Conçu pour les TPE/PME : externe, interne, ou les deux. Voyez ce qu'un attaquant peut exploiter chez vous, et jusqu'où il peut aller. Rapport clair et priorisé, sans jargon inutile, à Grenoble, en Isère et dans toute la France.
Ce que couvre l'audit
Quatre angles d'analyse, un seul rapport
Security Check couvre les points d'entrée les plus couramment exploités par les attaquants opportunistes, avant d'aller plus loin avec le test d'intrusion.
Surface d'attaque externe
Ports, services et sous-domaines exposés sur Internet, y compris ceux que vous avez oubliés.
Vulnérabilités web
Failles courantes de vos sites et applications, selon le référentiel OWASP.
Identifiants fuités
Données et identifiants d'entreprise déjà exposés dans des fuites publiques connues.
Certificats & configurations
Certificats expirés, en-têtes de sécurité manquants, configurations à risque.
Sous le capot
Comment fonctionne le scan, techniquement
Un pipeline automatisé en 4 étapes, du domaine au rapport priorisé.
Reconnaissance
Résolution DNS, énumération de sous-domaines (certificats, sources publiques), scan des ports et services exposés (TCP/UDP courants).
Vulnérabilités web
Contrôles alignés OWASP Top 10 : injections, mauvaises configurations, gestion des sessions, en-têtes de sécurité (CSP, HSTS...).
CVE & versions
Identification des versions logicielles exposées (serveurs web, CMS, frameworks) et corrélation avec les bases de vulnérabilités connues (CVE, CVSS).
Fuites & identifiants
Recherche de vos identifiants et données d'entreprise dans les bases de fuites publiques déjà documentées.
Simple & rapide
Un scan non destructif, sans installation
Nous partons de votre nom de domaine. Rien à installer de votre côté, aucune interruption de votre activité. Le scan est lancé uniquement après votre accord écrit.
À distanceNon destructif48h à 5 joursSans engagement
Cartographie automatisée de vos actifs exposés
Détection des vulnérabilités connues, notation CVSS
Rapport de synthèse priorisé par criticité
Quick wins immédiats, actionnables sans expertise technique
Comment ça se passe
De la demande au rapport, en 4 étapes
01
Demande
Vous nous indiquez votre domaine. Aucun engagement à ce stade.
02
Accord & cadrage
Votre accord écrit avant tout lancement, périmètre confirmé.
03
Scan
Scan automatisé et non destructif de votre surface d'attaque.
04
Rapport
Rapport priorisé sous 48h à 5 jours, avec quick wins immédiats.
Tarif
Un audit, un choix de périmètre
Security Check
Vulnérabilités + intrusion
À distance et/ou sur site
Vos points d'entrée exposés : ports, services et sous-domaines
Vulnérabilités web courantes (référentiel OWASP)
Identifiants et données d'entreprise fuités
Usurpation possible de vos adresses email (SPF, DKIM, DMARC)
Noms de domaine imitant le vôtre
Rapport priorisé + correctifs à appliquer
+ test d'intrusion externe
Tests d'intrusion manuels avec preuves de concept
Exploitation contrôlée des failles critiques
Simulation d'un point d'entrée interne réaliste
Mouvement latéral, Active Directory
Restitution de 45 min et contre-audit offert à 30 jours
Attestation d'audit transmissible à vos clients et assureurs
Tarif
À partir de 890 € HTForfait fixe · 1 nom de domaine + jusqu'à 10 adresses IP publiquesCadrage gratuit, tarif de base pour le scope externe.Demander des informations
Aucun engagement avant le cadrage
Périmètre du test d'intrusion
Nos consultants testent ce qu'un attaquant peut exploiter depuis Internet : sites web, serveurs, VPN, messagerie.
Questions fréquentes
Ce qu'on nous demande le plus
Le scan est-il risqué pour mon site ?+
Non. Le scan d'exposition externe est non destructif et n'est lancé qu'avec votre accord écrit. Nous partons de votre nom de domaine, sans interrompre votre activité.
Faut-il installer quelque chose ?+
Rien à installer. Tout se fait à distance, à partir de votre nom de domaine.
Que contient le rapport final ?+
Une liste priorisée des vulnérabilités identifiées, avec un niveau de criticité, une explication claire de l'impact, les preuves de concept du test d'intrusion, et des actions correctives immédiates (quick wins).
Quel périmètre de test d'intrusion choisir ?+
Le périmètre externe convient si vous voulez d'abord savoir ce qu'un attaquant voit depuis Internet. Le périmètre interne (ou les deux combinés) est recommandé si vous voulez aussi savoir ce qu'il peut atteindre une fois entré : réseau, Active Directory, mouvement latéral. On peut en discuter ensemble avant de réserver.
Et si mon environnement Microsoft 365 ou mes usages de l'IA font partie du périmètre ?+
Le rapport indique quoi corriger, dans quel ordre, et comment. Si vous le souhaitez, nous vous accompagnons dans la mise en œuvre, directement avec vos équipes ou en lien avec votre prestataire informatique. Nous restons disponibles pour répondre aux questions de la personne qui appliquera les correctifs.
Voyez ce qui est exposé, dès maintenant
À partir de 890 € HT. Réservez votre créneau, nous cadrons le périmètre ensemble.