PENTEST

Testez les vulnérabilités de vos applications et sites web

Le Pentest permet renforcer la sécurité de vos applications et sites web en simulant des attaques en conditions réelles.

Au contraire de l’audit de sécurité, qui va mesurer votre taux de conformité par rapport à un référentiel, le test d’intrusion est une technique pour tester la résistance de vos applications ou sites web au sein de votre système d’information. Nous conseillons à minima de réaliser un test d’intrusion par année pour conserver un haut niveau de sécurité et corriger les failles existantes si nécessaire.

L'expertise de Cyber'up pour les tests d'intrusion (pentest)

La principale mission de nos experts certifiés OSCP est de se mettre à la place d’un cyber-attaquant pour comprendre sa logique et tester toutes les failles que celui-ci pourrait utiliser. Pour ce faire, nos experts vont utiliser plusieurs techniques (Boîte noire, boîte grise, boîte blanche) et se baser sur les guides de bonnes pratiques comme OWASP et PTES.

01
Test en boîte noire

Sans aucune information ni identifiant de connexion préalablement communiqués par le client

02
Test en boîte grise

Avec des identifiants de connexion et l’ensemble de la documentation technique disponible

03
Test en boîte blanche

Avec l’exhaustivité des informations disponibles, permettant ainsi une recherche approfondie des vulnérabilités.

Rapport d'audit

Un rapport d'audit est fourni une fois le test d'intrusion effectué

Un rapport est fourni à l’issue du pentest comprenant tous les points positifs de votre sécurité et les informations nécessaires pour corriger les failles de sécurité.

Entretien

Un entretien est programmé pour échanger sur le rapport de pentest

Nos experts prennent ensuite contact avec vous pour échanger sur le rapport de pentest. C’est l’occasion de vous donner les pistes à suivre pour corriger les failles de sécurité qui auront été révélées.

ENTRETIEN

Un entretien est programmé pour échanger sur le rapport

Nos experts prennent ensuite contact avec vous pour échanger sur le rapport de pentest. C’est l’occasion de vous donner les pistes à suivre pour corriger les failles de sécurité qui auront été révélées.

NOS CLIENTS

Il nous font confiance