Services de pentest & sécurité offensive

Des audits concrets, exploitables et compréhensibles. Chaque mission se conclut par un rapport clair avec preuves d'exploitation, criticité et recommandations actionnables par vos équipes.

Tarifs

Fourchettes indicatives. Le devis final dépend du périmètre (nombre d'applications, taille du réseau, contraintes).

Pentest Web

Pentest Web

Audit d'applications web selon l'OWASP Top 10 : injections, XSS, SSTI, logique métier, authentification, JWT et contrôle d'accès.

à partir de 1 500 € · 3–5 jours
Demander un devis
Infrastructure

Pentest Infrastructure

Audit réseau interne/externe, Active Directory, segmentation, mouvements latéraux, élévation de privilèges et exposition des services.

à partir de 2 000 € · 4–7 jours
Demander un devis
Security Review

Rapports de Pentest

Rapport détaillé avec preuves d'exploitation, impact, criticité, reproduction et recommandations exploitables par les équipes IT.

inclus · dans chaque mission
Voir un exemple
Accompagnement

Accompagnement Sécurité

Conseils de sécurisation, revue d'infrastructure, durcissement, bonnes pratiques et suivi sécurité dans la durée.

450–600 € · par jour
Demander un devis

Track record & preuves

Des résultats concrets en compétition et en mission réelle. Les références clients sont anonymisées par confidentialité.

Résultats & certifications
1er / 35 CTF CyberNight (Efrei)
4e / 150 HackDay — Finale
11e European Cyber Cup 2024
eJPT Certification INE
Vulnérabilités identifiées en mission
CRITICAL Organisme public

Injection SQL (PostgreSQL) — exfiltration de base de données

Injection SQL exploitable menant à l'extraction complète d'une base de données PostgreSQL (utilisateurs, données sensibles). Reproduction documentée et correctif fourni.

HIGH Organisme public

Contrôle d'accès défaillant — exposition de données

Défaut de contrôle d'accès permettant l'accès à des ressources et données réservées sans autorisation. Impact métier élevé, recommandations de durcissement transmises.

À VENIR Rapport sous embargo

Détails publiés après correction

Vulnérabilités supplémentaires identifiées en mission. Publication différée tant que les correctifs ne sont pas déployés côté client (divulgation responsable).

Profils vérifiables : Root-Me, TryHackMe, GitHub & LinkedIn.

Un périmètre à tester ?

Discutons de votre besoin et obtenez un devis personnalisé sous 48 h.

Demander un devis