Test d'intrusion (pentest) web, API et réseau
Nous attaquons votre site, vos API et votre réseau comme le ferait un attaquant réel, avec votre autorisation. Vous recevez la liste de ce qui est exploitable, comment le corriger, et nous revérifions gratuitement 3 mois plus tard. À partir de 5 000 €.
Évaluation offensive de votre surface d'attaque réelle. Périmètre adapté : application web métier, API B2B, infrastructure réseau interne, poste de travail, ingénierie sociale. Méthodologie PTES (Penetration Testing Execution Standard) + classement OWASP Top 10. Livrable : rapport technique (reproductible, CVE-référencé) + rapport direction (risque/criticité) + plan de remédiation priorisé 90 jours + retest gratuit dans les 3 mois. Convient aux audits réglementaires (NIS2, ISO 27001, DORA).
Für wen
- PME
- ETI
- Grande entreprise
- Collectivité
Behandelte regulatorische Themen
- RGPD
- NIS2
Diese Dienstleistung behandelt dieses Thema in Ihrem Auftrag; sie zertifiziert nicht unsere eigene Konformität.
Daten: france
So läuft der Einsatz ab
Test d'intrusion contrôlé de vos applications web, API et infrastructure : exploitation réelle des failles, preuve d'impact, rapport avec remédiations.
- Cadrage et règles d'engagement : périmètre, fenêtre de test, contacts d'urgence, autorisation écrite.
- Reconnaissance et cartographie de la surface d'attaque.
- Exploitation contrôlée : web (OWASP), API, réseau — preuves d'impact sans destruction.
- Rapport : chaque faille avec sévérité CVSS, preuve, remédiation concrète.
- Restitution technique (1 h 30) + contre-test des corrections (inclus sous 60 jours).
- Übliche Dauer :
- 5 à 12 jours facturés (cadrage, phase active, rapport et restitution compris) — rapport livré sous 10 jours ouvrés après la phase active
- Empfohlene Dauer :
- 7 jours (1 application web + son API + périmètre réseau — dont 2 jours de rapport et restitution)
Einsatzbedingungen
Mission conduite à distance par accès distant sécurisé, ou sur site quand le périmètre l'exige. Aucune infrastructure n'est à prévoir de votre côté. Nous exigeons avant tout démarrage une autorisation écrite du propriétaire du système, un périmètre nommément délimité, une fenêtre d'intervention convenue et un contact joignable pendant la phase active en cas de découverte critique.
Was kostet das?
Leistung nach Angebot. Der Startpreis ist unten mit der vollständigen Preisstufe angegeben; der genaue Betrag wird nach Abstimmung in einem Angebot innerhalb von 48 Std. festgelegt.
Leistung
Ab 5.000 € / mission
vollständige Preisstufe: 5 000 – 25 000 € zzgl. MwSt., je nach Umfang
Richtbetrag zzgl. MwSt., ohne Optionen
Im Vergleich zu anderen Ansätzen
Interesse an dieser Lösung?
Individuelles Angebot innerhalb von 48 Stunden, inklusive Analyse Ihrer aktuellen Situation.