Un test d'intrusion consiste à évaluer, dans un cadre strictement autorisé et défini avec vous, la résistance réelle de votre système d'information sur un périmètre précis. Ce n'est jamais une attaque libre : l'objectif est défensif, il s'agit d'identifier des risques pour les corriger, pas de causer un incident.
Problèmes fréquents
- Vous avez mis en place des mesures de sécurité mais ne savez pas si elles tiennent réellement
- Vous devez répondre à une exigence contractuelle ou réglementaire
- Vous voulez prioriser vos investissements en sécurité sur des constats concrets
- Vous avez changé récemment d'infrastructure, de prestataire ou de logiciel métier
- Vous voulez vérifier un accès distant ou une application avant sa mise en production
Pour qui ?
- Dirigeants et responsables informatiques de TPE/PME
- PME souhaitant vérifier la résistance réelle de leur système
- Entreprises ayant déjà mis en place des mesures de sécurité de base
- Structures ayant besoin d'un rapport factuel pour prioriser leurs actions
Prestations incluses
- Définir avec vous un périmètre de test précis et autorisé par écrit
- Rechercher les vulnérabilités exploitables sur ce périmètre, sans dépasser le cadre validé
- Documenter chaque étape et chaque résultat obtenu
- Évaluer et hiérarchiser la criticité de chaque faille identifiée
- Restituer un rapport clair, priorisé et orienté corrections
- Proposer des recommandations correctives concrètes et applicables
Zone d'intervention
- Pau et son agglomération : Billère, Lons, Jurançon, Idron, Lescar, Gan…
- Plus largement le Béarn et le département des Pyrénées-Atlantiques (64)
- Le cadrage peut se faire à distance, la restitution du rapport aussi si besoin
Pourquoi me faire confiance
- Un test jamais réalisé sans accord écrit préalable sur le périmètre exact
- Une démarche de prévention, pas une démonstration technique gratuite
- Un rapport compréhensible par un dirigeant, sans jargon inutile
- Des recommandations priorisées, réalistes pour une TPE/PME
Méthode de travail
- Échange initial pour comprendre votre contexte et vos objectifs
- Cadrage écrit du périmètre, des objectifs et de l'autorisation formelle
- Réalisation du test dans les limites strictement définies
- Documentation des résultats au fil du test
- Restitution du rapport et des recommandations
Questions fréquentes
Un pentest peut-il être réalisé sans autorisation formelle ?
Non. Un test d'intrusion n'est jamais réalisé sans un accord écrit préalable définissant précisément le périmètre autorisé.
Le pentest présente-t-il un risque pour nos systèmes en production ?
Le périmètre et les méthodes sont définis avec vous pour limiter les risques ; certains tests peuvent être réalisés sur un environnement de test si nécessaire.
Un pentest garantit-il l'absence de faille après coup ?
Non, il donne une photographie à un instant donné. La sécurité doit rester un effort continu, pas une action ponctuelle.
Le pentest sort-il jamais du périmètre défini au départ ?
Non, le test reste strictement limité au périmètre validé par écrit. Toute extension éventuelle ferait l'objet d'un nouvel accord explicite.
Le rapport est-il exploitable sans équipe technique interne ?
Oui, le rapport est rédigé pour être compréhensible par un dirigeant, avec les résultats hiérarchisés et des recommandations concrètes.