Pentest externe
Exposition Internet, services, VPN, messagerie, surface d’attaque et scénarios réalistes.
Simuler une attaque pour trouver l’exploitable, prioriser les risques et sécuriser sans perturber la production. Nous livrons un rapport actionnable (preuves, impacts, plan de remédiation) et proposons un re-test.
Test d’intrusion
Notre objectif n’est pas “d’avoir une liste longue”, mais de démontrer ce qui est réellement exploitable et de fournir des remédiations concrètes. Nous faisons un point de restitution et accompagnons les corrections.
Risque
Priorisation + impacts métiers
Remédiation
Plan d’action + re-test
Les scénarios, précautions et critères d’arrêt sont cadrés avant les tests.
ROE
Règles d’engagement
Preuves
PoC et impacts
Priorisation
Risques exploitables
Re-test
Corrections validées
Périmètres
Nous adaptons le scénario à votre contexte (industrie/OT, SaaS, M365, cloud, filiales) et au niveau d’information disponible (boîte noire/grise/blanche).
Exposition Internet, services, VPN, messagerie, surface d’attaque et scénarios réalistes.
Posture “après compromission” : mouvement latéral, élévation de privilèges, segmentation, AD.
Tests OWASP, auth/session, logique métier, API, injections, upload, contrôle d’accès.
AD CS/PKI, GPO, délégations, Kerberos, chemins d’attaque et durcissement.
IAM, clés, stockage, exposition, posture (AWS/Azure), contrôles et remédiations.
Scénarios multi-étapes orientés objectifs, avec ROE strictes et restitution détaillée.
Résultats
Les résultats relient les vulnérabilités observées à leurs impacts, puis aux mesures de remédiation prioritaires.
Preuves, impacts, scoring, recommandations priorisées et plan de remédiation.
Point de synthèse : risques majeurs, scénarios, quick wins et arbitrages.
Option pour valider les corrections et réduire le risque de récidive.
Sur site ou à distance. Pour les environnements sensibles, nous cadrons précisément les règles d’engagement (ROE) et les fenêtres de tests.
CyberCore · 333 D Rue du Doyen Georges Chapas · 69009 Lyon
Questions fréquentes
Un audit évalue la sécurité (configurations, architecture, procédures) et identifie des écarts. Un pentest simule une attaque pour démontrer l’exploitabilité, mesurer l’impact et valider des scénarios (externe, interne, web, AD, cloud).
Selon le périmètre (applications, IPs, AD, cloud) et le niveau d’accès (boîte noire/grise/blanche), un pentest dure typiquement de quelques jours à quelques semaines. Nous proposons un cadrage rapide pour estimer l’effort.
Un rapport exploitable : vulnérabilités, preuves (PoC), impacts, risques, recommandations priorisées, et un plan d’action. Un re-test peut être prévu pour valider les corrections.
Oui, avec précautions : règles d’engagement (ROE), fenêtres de tir, limitations de charge, et coordination avec vos équipes. L’objectif est de réduire le risque d’indisponibilité.
Non. Nous sommes basés à Lyon et intervenons en Auvergne‑Rhône‑Alpes (Rhône 69, Villeurbanne, Grenoble, Saint‑Étienne) et partout en France.
Cadrage de mission
Dites-nous votre contexte (applications, périmètre, contraintes) et nous vous proposons un cadrage clair : objectifs, méthodes, planning, ROE et livrables.