Évaluation des vulnérabilités
& et tests d'intrusion
Des tests manuels de niveau OSCP qui trouvent ce que les scanners automatisés manquent. Nous confirmons l'exploitabilité réelle — pas le risque théorique — avant de vous remettre une feuille de route de remédiation priorisée.
Ce que nous testons
Survolez chaque carte pour voir exactement ce que nous recherchons.
VAPT
Applications web
OWASP Top 10, injections SQL et de commandes, authentification défaillante, XSS, CSRF et contournements de logique métier sur les stacks et frameworks web modernes.
VAPT
Applications mobiles
Rétro-ingénierie iOS et Android, stockage de données non sécurisé, validation de certificat incorrecte, détournement de deep links et altération à l'exécution.
VAPT
Réseau et infrastructure
Contournement de pare-feu, chemins de mouvement latéral, CVE non corrigées, identifiants par défaut, VPN mal configurés et échecs de segmentation réseau.
VAPT
API et microservices
Autorisation défaillante au niveau objet, assignation de masse, contournement de limitation de débit, attaques JWT, abus d'introspection GraphQL et SSRF via des chaînes d'API.
VAPT
Environnements cloud
Élévation de privilèges IAM, buckets S3 publics, abus du service de métadonnées, évasion de conteneur, mauvaises configurations Kubernetes et injection serverless.
VAPT
Ingénierie sociale
Simulations de spear-phishing, vishing, prétexting, tentatives d'accès physique, dépôts de clés USB et tests de campagnes de collecte d'identifiants.
Ce que nous détectons
Une taxonomie structurée des vulnérabilités que nous recherchons activement — chaque constat confirmé manuellement, zéro bruit théorique.
Attaques par injection
- Injection SQL & NoSQL
- Injection de commandes
- Injection LDAP
- Injection XML / XPath
- Injection de template (SSTI)
Authentification et session
- Authentification défaillante
- Détournement de session
- Credential stuffing
- Vulnérabilités JWT
- Contournement MFA / OTP
Contrôle d'accès
- IDOR & BOLA
- Élévation de privilèges verticale
- Traversée de chemin
- Échecs de politique RBAC
- Contournement d'autorisation API
Cryptographie et secrets
- Chiffrement faible / cassé
- Clés API et secrets exposés
- Configuration TLS non sécurisée
- Données sensibles dans les logs
- Identifiants codés en dur
Logique et architecture
- Failles de logique métier
- Conditions de course
- Assignation de masse
- Désérialisation non sécurisée
- Chaînes SSRF & CSRF
Attaques côté client
- XSS réfléchi et stocké
- XSS basé sur le DOM
- Détournement de clic (clickjacking)
- Redirection ouverte
- Pollution de prototype
Comment nous travaillons
Cadrage et reconnaissance
Définition du périmètre, du modèle de menace et des règles d'engagement. Reconnaissance passive et active pour cartographier la surface d'attaque.
Découverte des vulnérabilités
Scan automatisé combiné à une validation manuelle. Élimine les faux positifs avant toute documentation de constat.
Exploitation
Tentatives d'exploitation manuelle de niveau OSCP pour confirmer l'impact réel — aucun constat théorique non vérifié.
Post-exploitation
Mouvement latéral, élévation de privilèges et simulation de persistance pour cartographier le véritable rayon d'impact de chaque constat.
Rapport et débriefing
Résumé exécutif accompagné d'un rapport technique complet avec scores CVSS, captures d'écran de preuves et parcours de remédiation étape par étape.
Retest de remédiation
Un retest gratuit après remédiation confirme que tous les constats sont résolus avant la clôture de la mission.
Ce que vous recevez
Prêt à découvrir vos angles morts ?
Échangez avec notre équipe pour cadrer une mission adaptée à votre environnement et à votre appétence au risque.