Aller au contenu
Audit & pentest · Mission autorisée

Test d’intrusion réseau

Examiner l’exposition et le cloisonnement d’un réseau interne ou externe autorisé.

Un test d’intrusion réseau examine l’exposition de services et les possibilités d’accès dans un périmètre autorisé. L’objectif peut être de vérifier la surface accessible depuis l’extérieur ou d’évaluer le cloisonnement depuis un point d’accès interne défini. Ces contextes correspondent à des travaux distincts, décrits au devis.

Le commanditaire identifie les plages d’adresses, les services, les équipements et les segments inclus. Les systèmes d’un hébergeur, d’un partenaire ou d’un autre établissement ne sont jamais inclus par défaut. La préparation fixe les contacts d’urgence, les créneaux autorisés et la procédure d’arrêt des tests.

Le déroulement de votre mission

  1. 01

    Écouter & qualifier

    Nous précisons votre situation, les actifs concernés, votre droit à agir et le résultat attendu. Un premier échange ne vaut pas autorisation de tester.

  2. 02

    Définir & autoriser

    Devis, périmètre, exclusions, interlocuteurs, calendrier et confidentialité sont convenus par écrit. Les autorisations des tiers sont obtenues si nécessaire.

  3. 03

    Examiner & restituer

    L’intervention respecte les limites convenues. Les constats sont expliqués, les priorités hiérarchisées et les recommandations rassemblées dans un livrable adapté.

  4. 04

    Corriger & vérifier

    Vous choisissez les actions à engager. Une assistance à la correction ou une nouvelle vérification peut être prévue au devis, avec un périmètre et une date définis.

Tarif & périmètre

Ce que vous engagez. Ce que vous recevez.

Comprendre le devis ↗
Tarification

Sur devis

Le prix dépend du périmètre externe ou interne, du nombre d’adresses et de segments, des accès disponibles, des créneaux et du niveau de restitution attendu.

Le prix total applicable et les modalités de paiement figurent au devis, avant votre engagement.

Périmètre principal

  • Cadrage des cibles et des conditions de test
  • Vérifications convenues sur le périmètre réseau
  • Rapport et restitution définis au devis

Options distinctes

  • Périmètre ou site supplémentaire
  • Contre-vérification après correction
  • Déplacement convenu à l’avance

Prérequis

Liste des cibles, autorisation du responsable, accès de test si nécessaire et interlocuteur opérationnel. Les règles des hébergeurs et des autres propriétaires sont prises en compte.

Limites de la mission

Aucune couverture automatique de l’ensemble du système d’information. Les systèmes sensibles, le déni de service, l’ingénierie sociale et les actions destructrices sont exclus.

Conditions d’intervention ↗
Point 01

Exposition externe ou réseau interne

Un point de départ clairement défini.

Un périmètre externe porte sur les services autorisés accessibles depuis Internet. Un périmètre interne suppose un accès de test convenu et précise les segments à examiner. La mission ne couvre pas automatiquement tous les sites ou tous les équipements de l’organisation.

  • Adresses, domaines et services inclus
  • Accès interne ou contexte externe
  • Équipements sensibles et systèmes exclus
Point 02

Résultats et recommandations

Des constats reliés à votre environnement.

Le rapport indique les services et segments examinés, les constats observés, leur criticité et les mesures de réduction du risque. Les chemins d’accès constatés sont documentés au niveau nécessaire à la correction et partagés uniquement avec les destinataires habilités.

  • Synthèse des risques prioritaires
  • Constats techniques et preuves limitées
  • Recommandations de durcissement et de cloisonnement
Point 03

Contraintes d’exploitation

Préparer les limites et les arrêts.

La mission exclut les tests de saturation et les actions destructrices. Les systèmes industriels, équipements médicaux ou autres environnements sensibles ne sont pas inclus dans cette offre standard. Les modifications de configuration restent à la charge des personnes autorisées, sauf prestation distincte convenue.

  • Fenêtres de test et interlocuteurs définis
  • Arrêt si la disponibilité est menacée
  • Aucun système tiers sans autorisation
Livrables & décisions

Ce que vous gardez après l’intervention.

La forme et le niveau de détail des livrables sont précisés au devis.

Un périmètre documenté

Les systèmes ou usages examinés, les exclusions et les limites de l’intervention.

Des constats expliqués

Les observations utiles, leur niveau de certitude et les risques associés.

Des prochaines étapes

Des actions classées par priorité, avec les responsabilités et vérifications à prévoir.

Questions fréquentes

Des réponses claires.

Un point reste à éclaircir ? Échangeons à ce sujet.

Un pentest externe remplace-t-il un pentest interne ?

Non. Les points de départ et les risques examinés sont différents. Le devis précise le contexte choisi et, si nécessaire, distingue deux périmètres complémentaires.

Quels éléments influencent le tarif ?

Le nombre de cibles et de segments, les accès requis, les contraintes horaires, la préparation et les livrables déterminent la charge. Le devis chiffre le périmètre retenu et les options acceptées.

Les corrections sont-elles retestées automatiquement ?

Non. Une contre-vérification doit être prévue au devis ou faire l’objet d’une proposition distincte, après confirmation des corrections et des autorisations.

À garder en tête

Avant de commencer.

Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.

La prochaine étape

Parlons du périmètre.

Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.

Demander un devis ↗
WhatsApp