Chargement..

Un test d'intrusion consiste à évaluer, dans un cadre strictement autorisé et défini avec vous, la résistance réelle de votre système d'information sur un périmètre précis. Ce n'est jamais une attaque libre : l'objectif est défensif, il s'agit d'identifier des risques pour les corriger, pas de causer un incident.

Problèmes fréquents

  • Vous avez mis en place des mesures de sécurité mais ne savez pas si elles tiennent réellement
  • Vous devez répondre à une exigence contractuelle ou réglementaire
  • Vous voulez prioriser vos investissements en sécurité sur des constats concrets
  • Vous avez changé récemment d'infrastructure, de prestataire ou de logiciel métier
  • Vous voulez vérifier un accès distant ou une application avant sa mise en production

Pour qui ?

  • Dirigeants et responsables informatiques de TPE/PME
  • PME souhaitant vérifier la résistance réelle de leur système
  • Entreprises ayant déjà mis en place des mesures de sécurité de base
  • Structures ayant besoin d'un rapport factuel pour prioriser leurs actions

Prestations incluses

  • Définir avec vous un périmètre de test précis et autorisé par écrit
  • Rechercher les vulnérabilités exploitables sur ce périmètre, sans dépasser le cadre validé
  • Documenter chaque étape et chaque résultat obtenu
  • Évaluer et hiérarchiser la criticité de chaque faille identifiée
  • Restituer un rapport clair, priorisé et orienté corrections
  • Proposer des recommandations correctives concrètes et applicables

Zone d'intervention

  • Pau et son agglomération : Billère, Lons, Jurançon, Idron, Lescar, Gan…
  • Plus largement le Béarn et le département des Pyrénées-Atlantiques (64)
  • Le cadrage peut se faire à distance, la restitution du rapport aussi si besoin

Pourquoi me faire confiance

  • Un test jamais réalisé sans accord écrit préalable sur le périmètre exact
  • Une démarche de prévention, pas une démonstration technique gratuite
  • Un rapport compréhensible par un dirigeant, sans jargon inutile
  • Des recommandations priorisées, réalistes pour une TPE/PME

Méthode de travail

  1. Échange initial pour comprendre votre contexte et vos objectifs
  2. Cadrage écrit du périmètre, des objectifs et de l'autorisation formelle
  3. Réalisation du test dans les limites strictement définies
  4. Documentation des résultats au fil du test
  5. Restitution du rapport et des recommandations

Vous souhaitez évaluer la résistance réelle de votre système, dans un cadre maîtrisé et autorisé ?

Cadrer un test d'intrusion

Questions fréquentes

Un pentest peut-il être réalisé sans autorisation formelle ?

Non. Un test d'intrusion n'est jamais réalisé sans un accord écrit préalable définissant précisément le périmètre autorisé.

Le pentest présente-t-il un risque pour nos systèmes en production ?

Le périmètre et les méthodes sont définis avec vous pour limiter les risques ; certains tests peuvent être réalisés sur un environnement de test si nécessaire.

Un pentest garantit-il l'absence de faille après coup ?

Non, il donne une photographie à un instant donné. La sécurité doit rester un effort continu, pas une action ponctuelle.

Le pentest sort-il jamais du périmètre défini au départ ?

Non, le test reste strictement limité au périmètre validé par écrit. Toute extension éventuelle ferait l'objet d'un nouvel accord explicite.

Le rapport est-il exploitable sans équipe technique interne ?

Oui, le rapport est rédigé pour être compréhensible par un dirigeant, avec les résultats hiérarchisés et des recommandations concrètes.