Pentest à Lyon (69009) • Externe / Interne • Web • AD • Cloud

Pentest à Lyon (test d’intrusion)

Simuler une attaque pour trouver l’exploitable, prioriser les risques et sécuriser sans perturber la production. Nous livrons un rapport actionnable (preuves, impacts, plan de remédiation) et proposons un re-test.

Boîte noire / grise / blancheOWASPROE (règles d’engagement)Re-test

Test d’intrusion

Un pentest utile (et exploitable)

ROE validées

Notre objectif n’est pas “d’avoir une liste longue”, mais de démontrer ce qui est réellement exploitable et de fournir des remédiations concrètes. Nous faisons un point de restitution et accompagnons les corrections.

Risque

Priorisation + impacts métiers

Remédiation

Plan d’action + re-test

Les scénarios, précautions et critères d’arrêt sont cadrés avant les tests.

ROE

Règles d’engagement

Preuves

PoC et impacts

Priorisation

Risques exploitables

Re-test

Corrections validées

Périmètres

Types de pentest à Lyon

Nous adaptons le scénario à votre contexte (industrie/OT, SaaS, M365, cloud, filiales) et au niveau d’information disponible (boîte noire/grise/blanche).

Pentest externe

Exposition Internet, services, VPN, messagerie, surface d’attaque et scénarios réalistes.

Pentest interne

Posture “après compromission” : mouvement latéral, élévation de privilèges, segmentation, AD.

Pentest applicatif web

Tests OWASP, auth/session, logique métier, API, injections, upload, contrôle d’accès.

Pentest Active Directory

AD CS/PKI, GPO, délégations, Kerberos, chemins d’attaque et durcissement.

Pentest cloud

IAM, clés, stockage, exposition, posture (AWS/Azure), contrôles et remédiations.

Red Team (sur demande)

Scénarios multi-étapes orientés objectifs, avec ROE strictes et restitution détaillée.

Résultats

Livrables & restitution

Les résultats relient les vulnérabilités observées à leurs impacts, puis aux mesures de remédiation prioritaires.

Rapport actionnable

Preuves, impacts, scoring, recommandations priorisées et plan de remédiation.

Restitution

Point de synthèse : risques majeurs, scénarios, quick wins et arbitrages.

Re-test

Option pour valider les corrections et réduire le risque de récidive.

Intervention pentest sur Lyon, Rhône (69) et France

Sur site ou à distance. Pour les environnements sensibles, nous cadrons précisément les règles d’engagement (ROE) et les fenêtres de tests.

CyberCore · 333 D Rue du Doyen Georges Chapas · 69009 Lyon

LyonVilleurbanneRhône (69)Caluire-et-CuireBronVénissieuxGrenobleSaint‑ÉtienneParisMarseilleBordeauxToulouse

Questions fréquentes

FAQ – Pentest Lyon

Quelle est la différence entre un audit et un pentest ?

Un audit évalue la sécurité (configurations, architecture, procédures) et identifie des écarts. Un pentest simule une attaque pour démontrer l’exploitabilité, mesurer l’impact et valider des scénarios (externe, interne, web, AD, cloud).

Combien de temps dure un pentest ?

Selon le périmètre (applications, IPs, AD, cloud) et le niveau d’accès (boîte noire/grise/blanche), un pentest dure typiquement de quelques jours à quelques semaines. Nous proposons un cadrage rapide pour estimer l’effort.

Que contient le livrable ?

Un rapport exploitable : vulnérabilités, preuves (PoC), impacts, risques, recommandations priorisées, et un plan d’action. Un re-test peut être prévu pour valider les corrections.

Faites-vous des tests “en production” ?

Oui, avec précautions : règles d’engagement (ROE), fenêtres de tir, limitations de charge, et coordination avec vos équipes. L’objectif est de réduire le risque d’indisponibilité.

Intervenez-vous sur Lyon uniquement ?

Non. Nous sommes basés à Lyon et intervenons en Auvergne‑Rhône‑Alpes (Rhône 69, Villeurbanne, Grenoble, Saint‑Étienne) et partout en France.

Cadrage de mission

Parlons de votre pentest

Dites-nous votre contexte (applications, périmètre, contraintes) et nous vous proposons un cadrage clair : objectifs, méthodes, planning, ROE et livrables.