Consultation gratuite

Parlons de votre test d’intrusion

Décrivez votre périmètre en quelques lignes : type d’application, nombre de rôles utilisateurs, échéance éventuelle. Nous revenons vers vous avec un cadrage de test d’intrusion et un devis ferme.

Consultation initiale gratuite. Aucun acompte demandé.

Avant de nous écrire

Ce qui accélère le cadrage

Le type d’actif à tester

Application web, application mobile, API, infrastructure interne, environnement cloud ou système d’IA. Plusieurs périmètres peuvent être combinés dans une même mission.

Le nombre de rôles utilisateurs

C’est le facteur qui influence le plus la charge de test. Une application à deux rôles et une application à huit rôles ne demandent absolument pas le même effort.

Votre échéance

Audit de certification, questionnaire d’un grand compte, levée de fonds ou mise en production. L’échéance détermine la planification et parfois le découpage de la mission.

Le référentiel visé

SOC 2, ISO 27001, PCI DSS, RGPD, HIPAA, NIS2 ou DORA. Nous adaptons la structure du rapport aux attentes de l’auditeur concerné.

La suite

Ce qui se passe après votre message

  1. 01

    Premier échange

    Un appel de trente à quarante-cinq minutes avec un pentester, pas avec un commercial. Objectif : comprendre votre environnement et vos contraintes réelles.

  2. 02

    Proposition technique

    Périmètre écrit, méthodologie, durée estimée, calendrier proposé et devis ferme. Sans engagement de votre part à ce stade.

  3. 03

    Préparation

    Accord de confidentialité, règles d’engagement, comptes de test et contacts d’escalade. Nous fournissons une liste de prérequis pour éviter les allers-retours.

  4. 04

    Mission et livraison

    Test manuel, alerte immédiate en cas de découverte critique, puis rapport détaillé et retests gratuits jusqu’à clôture des vulnérabilités.

Conformité

Le traitement de vos données pendant nos échanges

La confidentialité commence avant la mission, dès la phase de qualification.

RGPD

Les informations que vous nous transmettez lors de la prise de contact ne servent qu’au cadrage de la mission. Elles ne sont ni revendues, ni utilisées à d’autres fins commerciales, et sont supprimées si la proposition n’aboutit pas.

Accord de confidentialité

Nous signons un accord de confidentialité avant tout échange technique détaillé. Si votre organisation dispose de son propre modèle, nous le signons plutôt que d’imposer le nôtre.

NIS2 et DORA

Si votre organisation relève de ces textes, précisez-le dès le premier message : la structure du rapport et le niveau de détail attendu sur la chaîne d’approvisionnement s’en trouvent adaptés dès le cadrage.

HDS et données sensibles

Pour les environnements manipulant des données de santé ou des données particulièrement sensibles, nous convenons en amont des modalités d’accès, de la journalisation des actions de test et de la durée de conservation des preuves.

Questions fréquentes

Avant de nous contacter

À voir également

Un périmètre, une échéance, une question

Écrivez-nous : la consultation initiale est gratuite et sans engagement.

Nous contacter