Parlons de votre projet

Test d'intrusion (pentest)

Une évaluation de sécurité dans laquelle les faiblesses sont recherchées de manière contrôlée en utilisant les méthodes d'un attaquant réel, avec l'autorisation écrite du propriétaire et un périmètre écrit, puis signalées avec des preuves.

  1. 01

    Pourquoi c'est important

    Un test d'intrusion examine vos systèmes avec les yeux d'un attaquant : quelle faiblesse peut réellement être utilisée, et jusqu'où peut-elle mener ? La différence avec l'analyse automatisée réside dans un expert qui relie les constats entre eux et teste la logique métier. Le résultat est un rapport hiérarchisé avec des preuves et des conseils de correction, suivi d'un nouveau test après les corrections.

  2. 02

    Exemple

    Le testeur remarque que le lien de réinitialisation du mot de passe est prévisible et montre qu'il peut être utilisé pour accéder au panneau d'administration. Le rapport décrit les étapes avec des captures d'écran et une correction recommandée ; après la correction, le même chemin est de nouveau essayé.

  3. 03

    Erreur fréquente

    Lancer un test sans périmètre ni autorisation écrits, ou ne jamais refaire de test après avoir reçu le rapport. Un test sans autorisation écrite peut légalement être considéré comme une attaque ; sans nouveau test, vous ne pouvez pas savoir si la faille est fermée.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.