Pentest à Lyon (test d’intrusion)
Simuler une attaque pour trouver l’exploitable, prioriser les risques et sécuriser sans perturber la production. Nous livrons un rapport actionnable (preuves, impacts, plan de remédiation) et proposons un re-test.
Un pentest utile (et exploitable)
Notre objectif n’est pas “d’avoir une liste longue”, mais de démontrer ce qui est réellement exploitable et de fournir des remédiations concrètes. Nous faisons un point de restitution et accompagnons les corrections.
Types de pentest à Lyon
Nous adaptons le scénario à votre contexte (industrie/OT, SaaS, M365, cloud, filiales) et au niveau d’information disponible (boîte noire/grise/blanche).
Pentest externe
Exposition Internet, services, VPN, messagerie, surface d’attaque et scénarios réalistes.
Pentest interne
Posture “après compromission” : mouvement latéral, élévation de privilèges, segmentation, AD.
Pentest applicatif web
Tests OWASP, auth/session, logique métier, API, injections, upload, contrôle d’accès.
Pentest Active Directory
AD CS/PKI, GPO, délégations, Kerberos, chemins d’attaque et durcissement.
Pentest cloud
IAM, clés, stockage, exposition, posture (AWS/Azure), contrôles et remédiations.
Red Team (sur demande)
Scénarios multi-étapes orientés objectifs, avec ROE strictes et restitution détaillée.
Livrables & restitution
Rapport actionnable
Preuves, impacts, scoring, recommandations priorisées et plan de remédiation.
Restitution
Point de synthèse : risques majeurs, scénarios, quick wins et arbitrages.
Re-test
Option pour valider les corrections et réduire le risque de récidive.
Intervention pentest sur Lyon, Rhône (69) et France
Sur site ou à distance. Pour les environnements sensibles, nous cadrons précisément les règles d’engagement (ROE) et les fenêtres de tests.
Parlons de votre pentest
Dites-nous votre contexte (applications, périmètre, contraintes) et nous vous proposons un cadrage clair : objectifs, méthodes, planning, ROE et livrables.
FAQ – Pentest Lyon
Quelle est la différence entre un audit et un pentest ?⌄
Un audit évalue la sécurité (configurations, architecture, procédures) et identifie des écarts. Un pentest simule une attaque pour démontrer l’exploitabilité, mesurer l’impact et valider des scénarios (externe, interne, web, AD, cloud).
Combien de temps dure un pentest ?⌄
Selon le périmètre (applications, IPs, AD, cloud) et le niveau d’accès (boîte noire/grise/blanche), un pentest dure typiquement de quelques jours à quelques semaines. Nous proposons un cadrage rapide pour estimer l’effort.
Que contient le livrable ?⌄
Un rapport exploitable : vulnérabilités, preuves (PoC), impacts, risques, recommandations priorisées, et un plan d’action. Un re-test peut être prévu pour valider les corrections.
Faites-vous des tests “en production” ?⌄
Oui, avec précautions : règles d’engagement (ROE), fenêtres de tir, limitations de charge, et coordination avec vos équipes. L’objectif est de réduire le risque d’indisponibilité.
Intervenez-vous sur Lyon uniquement ?⌄
Non. Nous sommes basés à Lyon et intervenons en Auvergne‑Rhône‑Alpes (Rhône 69, Villeurbanne, Grenoble, Saint‑Étienne) et partout en France.