Retour à l'accueil
Service

Évaluation des vulnérabilités
& et tests d'intrusion

Des tests manuels de niveau OSCP qui trouvent ce que les scanners automatisés manquent. Nous confirmons l'exploitabilité réelle — pas le risque théorique — avant de vous remettre une feuille de route de remédiation priorisée.

OWASP Top 10PTESNIST SP 800-115OSSTMMCIS Controls
Périmètre

Ce que nous testons

Survolez chaque carte pour voir exactement ce que nous recherchons.

Applications web
Applications web

VAPT

Applications web

OWASP Top 10, injections SQL et de commandes, authentification défaillante, XSS, CSRF et contournements de logique métier sur les stacks et frameworks web modernes.

Applications mobiles
Applications mobiles

VAPT

Applications mobiles

Rétro-ingénierie iOS et Android, stockage de données non sécurisé, validation de certificat incorrecte, détournement de deep links et altération à l'exécution.

Réseau et infrastructure
Réseau et infrastructure

VAPT

Réseau et infrastructure

Contournement de pare-feu, chemins de mouvement latéral, CVE non corrigées, identifiants par défaut, VPN mal configurés et échecs de segmentation réseau.

API et microservices
API et microservices

VAPT

API et microservices

Autorisation défaillante au niveau objet, assignation de masse, contournement de limitation de débit, attaques JWT, abus d'introspection GraphQL et SSRF via des chaînes d'API.

Environnements cloud
Environnements cloud

VAPT

Environnements cloud

Élévation de privilèges IAM, buckets S3 publics, abus du service de métadonnées, évasion de conteneur, mauvaises configurations Kubernetes et injection serverless.

Ingénierie sociale
Ingénierie sociale

VAPT

Ingénierie sociale

Simulations de spear-phishing, vishing, prétexting, tentatives d'accès physique, dépôts de clés USB et tests de campagnes de collecte d'identifiants.

Détection

Ce que nous détectons

Une taxonomie structurée des vulnérabilités que nous recherchons activement — chaque constat confirmé manuellement, zéro bruit théorique.

Attaques par injection

Attaques par injection

  • Injection SQL & NoSQL
  • Injection de commandes
  • Injection LDAP
  • Injection XML / XPath
  • Injection de template (SSTI)
Authentification et session

Authentification et session

  • Authentification défaillante
  • Détournement de session
  • Credential stuffing
  • Vulnérabilités JWT
  • Contournement MFA / OTP
Contrôle d'accès

Contrôle d'accès

  • IDOR & BOLA
  • Élévation de privilèges verticale
  • Traversée de chemin
  • Échecs de politique RBAC
  • Contournement d'autorisation API
Cryptographie et secrets

Cryptographie et secrets

  • Chiffrement faible / cassé
  • Clés API et secrets exposés
  • Configuration TLS non sécurisée
  • Données sensibles dans les logs
  • Identifiants codés en dur
Logique et architecture

Logique et architecture

  • Failles de logique métier
  • Conditions de course
  • Assignation de masse
  • Désérialisation non sécurisée
  • Chaînes SSRF & CSRF
Attaques côté client

Attaques côté client

  • XSS réfléchi et stocké
  • XSS basé sur le DOM
  • Détournement de clic (clickjacking)
  • Redirection ouverte
  • Pollution de prototype
Méthodologie

Comment nous travaillons

01

Cadrage et reconnaissance

Définition du périmètre, du modèle de menace et des règles d'engagement. Reconnaissance passive et active pour cartographier la surface d'attaque.

02

Découverte des vulnérabilités

Scan automatisé combiné à une validation manuelle. Élimine les faux positifs avant toute documentation de constat.

03

Exploitation

Tentatives d'exploitation manuelle de niveau OSCP pour confirmer l'impact réel — aucun constat théorique non vérifié.

04

Post-exploitation

Mouvement latéral, élévation de privilèges et simulation de persistance pour cartographier le véritable rayon d'impact de chaque constat.

05

Rapport et débriefing

Résumé exécutif accompagné d'un rapport technique complet avec scores CVSS, captures d'écran de preuves et parcours de remédiation étape par étape.

06

Retest de remédiation

Un retest gratuit après remédiation confirme que tous les constats sont résolus avant la clôture de la mission.

Livrables

Ce que vous recevez

Rapport de synthèse exécutive — prêt pour le conseil et la direction
Rapport technique complet avec scores CVSS, preuves et étapes de PoC
Feuille de route de remédiation priorisée par risque et effort
Un retest gratuit après remédiation
Lettre d'attestation confirmant le périmètre et l'achèvement de l'évaluation
Appel de suivi optionnel à 90 jours pour examiner l'avancement de la remédiation
1 / 3

Prêt à découvrir vos angles morts ?

Échangez avec notre équipe pour cadrer une mission adaptée à votre environnement et à votre appétence au risque.

Habtal
Axio Ventures
BetaCode
DIGIIBEX
IP Centric Systems
Clients
Ministry of Defence
PKCERT
Government of Pakistan
Partenaires