Aller au contenu
shadgramers
Retour au catalogue

Test d'intrusion (pentest) web, API et réseau

Nous attaquons votre site, vos API et votre réseau comme le ferait un attaquant réel, avec votre autorisation. Vous recevez la liste de ce qui est exploitable, comment le corriger, et nous revérifions gratuitement 3 mois plus tard. À partir de 5 000 €.

Évaluation offensive de votre surface d'attaque réelle. Périmètre adapté : application web métier, API B2B, infrastructure réseau interne, poste de travail, ingénierie sociale. Méthodologie PTES (Penetration Testing Execution Standard) + classement OWASP Top 10. Livrable : rapport technique (reproductible, CVE-référencé) + rapport direction (risque/criticité) + plan de remédiation priorisé 90 jours + retest gratuit dans les 3 mois. Convient aux audits réglementaires (NIS2, ISO 27001, DORA).

Para quién

  • PME
  • ETI
  • Grande entreprise
  • Collectivité

Temas regulatorios abordados

  • RGPD
  • NIS2

Esta prestación aborda este tema por su cuenta; no certifica nuestra propia conformidad.

Datos: france

Cómo se desarrolla la misión

Test d'intrusion contrôlé de vos applications web, API et infrastructure : exploitation réelle des failles, preuve d'impact, rapport avec remédiations.

  1. Cadrage et règles d'engagement : périmètre, fenêtre de test, contacts d'urgence, autorisation écrite.
  2. Reconnaissance et cartographie de la surface d'attaque.
  3. Exploitation contrôlée : web (OWASP), API, réseau — preuves d'impact sans destruction.
  4. Rapport : chaque faille avec sévérité CVSS, preuve, remédiation concrète.
  5. Restitution technique (1 h 30) + contre-test des corrections (inclus sous 60 jours).
Duración habitual :
5 à 12 jours facturés (cadrage, phase active, rapport et restitution compris) — rapport livré sous 10 jours ouvrés après la phase active
Duración recomendada :
7 jours (1 application web + son API + périmètre réseau — dont 2 jours de rapport et restitution)

Condiciones de intervención

Mission conduite à distance par accès distant sécurisé, ou sur site quand le périmètre l'exige. Aucune infrastructure n'est à prévoir de votre côté. Nous exigeons avant tout démarrage une autorisation écrite du propriétaire du système, un périmètre nommément délimité, une fenêtre d'intervention convenue et un contact joignable pendant la phase active en cas de découverte critique.

¿Cuánto cuesta?

Prestación presupuestada a medida. El punto de partida se indica a continuación, con el tramo completo; el importe exacto se fija tras el análisis, en un presupuesto en 48h.

Prestación

Desde 5000 € / mission

tramo completo: 5 000 – 25 000 € sin IVA según el alcance

importe orientativo sin IVA, opciones no incluidas

Frente a otros enfoques

Cabinet SSII grande structure
Bug bounty plateforme (YesWeHack)

¿Le interesa esta solución?

Presupuesto personalizado en 48 h, con análisis de su situación actual incluido.

Chargement…