Pôle 01
Audit & sécurité offensive
Nous évaluons votre posture de sécurité par des tests techniques conduits selon les mêmes méthodes que des attaquants réels. Nos livrables sont exploitables immédiatement par vos équipes, pas un catalogue de CVE classé par score automatique.
Périmètres d'évaluation
Méthodologie
Définition contractuelle du périmètre, des objectifs, des règles d'engagement et des fenêtres d'intervention. Désignation des points de contact côté client pour les cas d'urgence.
Collecte d'informations sur le périmètre sans interaction directe avec les systèmes cibles. Analyse des expositions involontaires.
Tests actifs selon les vecteurs définis. Chaque vulnérabilité identifiée est vérifiée et son exploitabilité est confirmée avant d'être documentée.
Synthèse exécutive (une à deux pages, sans vocabulaire technique), rapport technique détaillé avec preuves de concept, tableau de remédiation priorisé par criticité et effort estimé.
Session de restitution avec les équipes techniques et, si souhaité, une session séparée pour la direction. Réponse aux questions sur la priorisation et les modalités de remédiation.
Livrables
Synthèse exécutive
Une à deux pages. Risque global, principales vulnérabilités et impact potentiel. Destinée à la direction sans prérequis technique.
Rapport technique
Description détaillée de chaque vulnérabilité, preuve de concept reproductible, référence CVE ou CWE si applicable, scénario d'exploitation réaliste.
Tableau de remédiation
Chaque point classé par criticité et effort de correction estimé. Permet un arbitrage éclairé entre priorités et ressources disponibles.
Accompagnement post-audit
Disponible sur demande : vérification de la correction des vulnérabilités identifiées après remédiation.