- Poste
- Membre du conseil d'administration
- Secteur
- Élevage
- Type d'organisation
- filiale d'un groupe
- Membre depuis
- janv. 2024
- Message
- 209
Doki · Contrat de maintenance serveur · 2025
On est une boîte d'édition logicielle B2B de 14 personnes basée à Lyon. La semaine dernière, on a fait appel à un expert externe en cybersécurité pour 4.500 euros et un premier test d'intrusion a été lancé sur l'infrastructure de notre espace client. Ils doivent nous livrer le rapport la semaine prochaine mais comme notre équipe technique interne est réduite, on ne sait pas trop comment évaluer le document qu'on va recevoir.
J'ai une connaissance qui m'avait raconté ses déboires avec des prestataires qui se contentent de copier-coller le résultat brut en anglais d'un scanner automatique pour livrer un PDF creux de 70 pages. Notre objectif c'est d'avoir à la fois un résumé clair pour la direction qui explique bien les risques, et des étapes concrètes que nos développeurs peuvent corriger directement.
Quelles sont les sections principales qui doivent figurer dans un rapport de pentest de qualité ? Quelles preuves et détails doivent être fournis pour chaque vulnérabilité et sur quels critères de base peut-on juger que le travail est insuffisant pour demander une révision ?