Marché belge
Test d’intrusion en Belgique : pentest aligné sur le cadre du CCB
La Belgique est l’un des pays européens les plus avancés dans la mise en œuvre de NIS2. Un test d’intrusion y sert autant à réduire le risque qu’à documenter un niveau de maturité face au CCB et à vos donneurs d’ordre.
Rapports en français ou en anglais. Retests illimités inclus.
Périmètres
Ce que nous testons pour les organisations belges
Applications web et API
Contrôles d’autorisation, logique métier et endpoints d’API exposés, couverture OWASP incluse. C’est le périmètre le plus souvent visé par les questionnaires fournisseurs belges.
Infrastructure et Active Directory
Segmentation interne, durcissement et chemins d’élévation vers l’administration du domaine, éléments régulièrement attendus dans une évaluation CyberFundamentals de niveau avancé.
Environnements cloud
AWS, Azure et Google Cloud : politiques IAM, stockage exposé, secrets et clusters Kubernetes, avec démonstration des chemins réellement exploitables.
Applications mobiles
iOS et Android, y compris l’API back-end, pour les acteurs bancaires et de services publics numériques largement déployés en Belgique.
Systèmes d’IA
Assistants et agents connectés à vos systèmes internes : injection de prompt, cloisonnement des données récupérées et contrôle des actions déclenchées automatiquement.
Exercices red team
Scénarios pilotés par objectifs, mesurant votre délai de détection et votre capacité de réaction plutôt que le seul inventaire de vulnérabilités présentes.
Déroulé
Une mission structurée, du cadrage au retest
- 01
Cadrage gratuit
Qualification du besoin, du référentiel visé et du périmètre pertinent, avec un pentester et non un commercial.
- 02
Devis ferme
Périmètre écrit, méthodologie, durée et calendrier. Aucun acompte n’est demandé pour engager la mission.
- 03
Test manuel
Reconnaissance, exploitation et mesure d’impact, avec alerte immédiate en cas de découverte critique.
- 04
Rapport bilingue si besoin
Livrables en français ou en anglais, adaptés aux organisations belges travaillant dans plusieurs langues.
- 05
Retests illimités
Vérification gratuite de chaque correctif et mise à jour du statut de chaque vulnérabilité identifiée.
Cadre réglementaire belge
Ce que les autorités belges attendent réellement
Le dispositif belge est plus structuré que dans beaucoup d’États membres : il permet de viser un niveau précis.
CCB — Centre pour la Cybersécurité Belgique
Le CCB est l’autorité nationale de cybersécurité. Il pilote le dispositif belge, publie des avis et coordonne la réponse aux incidents majeurs, ce qui en fait l’interlocuteur de référence pour les entités concernées par NIS2.
CyberFundamentals Framework
Le référentiel CyberFundamentals du CCB décline des niveaux d’exigence progressifs. Les niveaux les plus élevés attendent une évaluation technique des vulnérabilités : un rapport de test d’intrusion documenté s’y intègre directement comme élément de preuve.
Transposition belge de NIS2
La Belgique a transposé NIS2 par la loi du 26 avril 2024, entrée en application à l’automne de la même année. Le texte impose aux entités essentielles et importantes une gestion des risques documentée et un régime de notification des incidents.
RGPD et Autorité de protection des données
L’APD est l’autorité belge compétente en matière de protection des données. Comme ailleurs dans l’Union, l’article 32 attend une évaluation régulière de l’efficacité des mesures techniques, ce qu’un test d’intrusion daté et retesté documente précisément.
DORA
Le secteur financier belge, supervisé par la Banque nationale de Belgique et la FSMA, est directement concerné par les obligations de tests de résilience opérationnelle numérique et d’encadrement des prestataires informatiques critiques.
Questions fréquentes
Test d’intrusion en Belgique : vos questions
À voir également
Documentez votre maturité avec un test d’intrusion réel
Consultation initiale gratuite, devis ferme et aucun acompte à verser.
Demander un devis