Services de pentest & sécurité offensive
Des audits concrets, exploitables et compréhensibles. Chaque mission se conclut par un rapport clair avec preuves d'exploitation, criticité et recommandations actionnables par vos équipes.
Fourchettes indicatives. Le devis final dépend du périmètre (nombre d'applications, taille du réseau, contraintes).
Pentest Web
Audit d'applications web selon l'OWASP Top 10 : injections, XSS, SSTI, logique métier, authentification, JWT et contrôle d'accès.
Pentest Infrastructure
Audit réseau interne/externe, Active Directory, segmentation, mouvements latéraux, élévation de privilèges et exposition des services.
Rapports de Pentest
Rapport détaillé avec preuves d'exploitation, impact, criticité, reproduction et recommandations exploitables par les équipes IT.
Accompagnement Sécurité
Conseils de sécurisation, revue d'infrastructure, durcissement, bonnes pratiques et suivi sécurité dans la durée.
Track record & preuves
Des résultats concrets en compétition et en mission réelle. Les références clients sont anonymisées par confidentialité.
Injection SQL (PostgreSQL) — exfiltration de base de données
Injection SQL exploitable menant à l'extraction complète d'une base de données PostgreSQL (utilisateurs, données sensibles). Reproduction documentée et correctif fourni.
Contrôle d'accès défaillant — exposition de données
Défaut de contrôle d'accès permettant l'accès à des ressources et données réservées sans autorisation. Impact métier élevé, recommandations de durcissement transmises.
Détails publiés après correction
Vulnérabilités supplémentaires identifiées en mission. Publication différée tant que les correctifs ne sont pas déployés côté client (divulgation responsable).
Profils vérifiables : Root-Me, TryHackMe, GitHub & LinkedIn.
Un périmètre à tester ?
Discutons de votre besoin et obtenez un devis personnalisé sous 48 h.