De l'audit de vulnérabilités outillé à l'exploitation manuelle par nos consultants, sur votre périmètre externe et interne, à Grenoble, en Isère et dans toute la France. Ces audits s'inscrivent aussi dans le cadre de vos obligations réglementaires et contractuelles.
Méthodologie
Un processus rigoureux, en 4 étapes
Chaque mission suit un cadre structuré, aligné sur les standards du secteur, pour garantir des résultats fiables et exploitables.
01
Cadrage
Définition du périmètre, des objectifs métier et des règles d'engagement avec vos équipes techniques.
02
Analyse & reconnaissance
Cartographie de la surface d'attaque, collecte d'informations et identification des vecteurs potentiels.
03
Exploitation contrôlée
Tentatives d'exploitation en environnement maîtrisé pour valider l'impact réel de chaque vulnérabilité.
04
Restitution & remédiation
Rapport détaillé, priorisation par criticité, plan de remédiation et session de restitution avec vos équipes.
Sous le capot
La chaîne d'attaque que nous suivons
La même progression qu'un attaquant réel, mais cadrée, tracée et sans impact sur votre production.
Diagnostic
Audit de vulnérabilités
Scan outillé des failles connues sur votre site web, vos serveurs et votre parc informatique, pour un premier diagnostic rapide et accessible, avant d'engager une exploitation manuelle plus approfondie.
Scan automatiséCVE & CVSSInfrastructure & applicationsPriorisation par criticité
Cartographie automatisée de vos actifs exposés
Détection des vulnérabilités connues avec notation CVSS
Rapport de synthèse priorisé par criticité
Restitution rapide, sans exploitation manuelle
Périmètre externe
Test d'intrusion externe
Nous évaluons la sécurité de votre site web et de l'ensemble de votre infrastructure exposée sur Internet, en suivant les méthodologies reconnues du secteur (OWASP, PTES, OSSTMM).
Site webServeurs & services exposésMessagerieVPN & accès distantsDNS
Reconnaissance et cartographie de la surface d'attaque externe
Exploitation manuelle des vulnérabilités identifiées
Preuves de concept (PoC) pour chaque faille critique
Rapport exécutif + rapport technique détaillé
Périmètre interne
Test d'intrusion interne
Une fois un point d'entrée obtenu (accès physique, poste compromis, prise réseau disponible en salle de réunion...), nous évaluons ce qu'un attaquant peut atteindre depuis l'intérieur de votre réseau.
Réseau interneActive DirectoryPostes de travailÉlévation de privilèges
Simulation d'un point d'entrée interne réaliste
Élévation de privilèges et mouvement latéral jusqu'à l'Active Directory
Cartographie des chemins de compromission critiques
Plan de remédiation priorisé par impact
Formats d'engagement
Une mission ponctuelle ou un suivi continu
Chaque mission est dimensionnée sur mesure selon le périmètre. Voici les deux formats les plus courants.