Nous simulons une attaque réelle sur votre SI pour identifier les failles exploitables avant qu'un attaquant ne le fasse. Rapport détaillé, plan de remédiation priorisé.
Chaque mission est cadrée en fonction de votre contexte, vos objectifs et vos contraintes.
Application web, API, mobile. Couvre l'OWASP Top 10 : injections, authentification, autorisations, exposition de données.
Réseau interne, Active Directory, VPN, services exposés sur internet. Simulation d'un attaquant externe ou interne.
Revue de la conception de votre SI : segmentation réseau, flux de données, gestion des accès, points de défaillance.
Durcissement (hardening) des systèmes : serveurs, firewalls, équipements réseau, environnements cloud.
Un processus structuré, de la définition du périmètre au suivi post-audit.
Définition du périmètre, des objectifs et des contraintes. Choix du type de test (boîte noire, blanche ou grise). Signature de la lettre d'autorisation.
Collecte d'informations sur les cibles (OSINT, énumération de services, cartographie de l'exposition externe).
Tentatives d'intrusion contrôlées sur les vecteurs identifiés. Recherche de failles et validation d'exploitabilité.
Évaluation de l'impact réel : élévation de privilèges, mouvement latéral, accès aux données sensibles.
Rapport exécutif + rapport technique détaillé. Criticité CVSS, preuve d'exploitation, plan de remédiation priorisé.
Restitution orale des résultats avec vos équipes. Réponses aux questions, aide à la priorisation des correctifs.
Synthèse pour la direction, sans jargon technique
Détail des vulnérabilités avec preuves d'exploitation
Actions priorisées par criticité (critique, haute, moyenne, faible)
Document certifiant la réalisation du test d'intrusion
Décrivez-nous votre périmètre, nous vous répondons avec une proposition sous 48h.
Demander un deviscontact@ackteck.com