Test d'intrusion (pentest) web, API et réseau
Nous attaquons votre site, vos API et votre réseau comme le ferait un attaquant réel, avec votre autorisation. Vous recevez la liste de ce qui est exploitable, comment le corriger, et nous revérifions gratuitement 3 mois plus tard. À partir de 5 000 €.
Évaluation offensive de votre surface d'attaque réelle. Périmètre adapté : application web métier, API B2B, infrastructure réseau interne, poste de travail, ingénierie sociale. Méthodologie PTES (Penetration Testing Execution Standard) + classement OWASP Top 10. Livrable : rapport technique (reproductible, CVE-référencé) + rapport direction (risque/criticité) + plan de remédiation priorisé 90 jours + retest gratuit dans les 3 mois. Convient aux audits réglementaires (NIS2, ISO 27001, DORA).
Pour qui
- PME
- ETI
- Grande entreprise
- Collectivité
Sujets réglementaires traités
- RGPD
- NIS2
Cette prestation traite ce sujet pour votre compte ; elle ne certifie pas notre propre conformité.
Données : france
Comment se déroule la mission
Test d'intrusion contrôlé de vos applications web, API et infrastructure : exploitation réelle des failles, preuve d'impact, rapport avec remédiations.
- Cadrage et règles d'engagement : périmètre, fenêtre de test, contacts d'urgence, autorisation écrite.
- Reconnaissance et cartographie de la surface d'attaque.
- Exploitation contrôlée : web (OWASP), API, réseau — preuves d'impact sans destruction.
- Rapport : chaque faille avec sévérité CVSS, preuve, remédiation concrète.
- Restitution technique (1 h 30) + contre-test des corrections (inclus sous 60 jours).
- Durée courante :
- 5 à 12 jours facturés (cadrage, phase active, rapport et restitution compris) — rapport livré sous 10 jours ouvrés après la phase active
- Durée recommandée :
- 7 jours (1 application web + son API + périmètre réseau — dont 2 jours de rapport et restitution)
Conditions d’intervention
Mission conduite à distance par accès distant sécurisé, ou sur site quand le périmètre l'exige. Aucune infrastructure n'est à prévoir de votre côté. Nous exigeons avant tout démarrage une autorisation écrite du propriétaire du système, un périmètre nommément délimité, une fenêtre d'intervention convenue et un contact joignable pendant la phase active en cas de découverte critique.
Combien ça coûte ?
Prestation chiffrée sur devis. Le point de départ est indiqué ci-dessous, avec le palier complet ; le montant exact est fixé après cadrage, dans un devis sous 48h.
Prestation
À partir de 5 000 € / mission
palier complet : 5 000 – 25 000 € HT selon le périmètre
montant indicatif HT, hors options
Comparé aux autres approches
Intéressé par cette solution ?
Devis personnalisé sous 48h. Analyse de votre situation actuelle incluse.