Sécurité offensive
Des tests d’intrusion qui reproduisent de vraies attaques
Notre test d’intrusion part de la question qui compte : que peut réellement obtenir un attaquant motivé, en partant de l’extérieur, avec le temps et les outils dont il dispose aujourd’hui ?
Testeurs certifiés OSCP et OSWE. Retests illimités inclus.
Périmètres couverts
Ce que nous testons
Un même standard de rigueur, quel que soit le type d’actif audité.
Applications web et API
Couverture OWASP Top 10 et CWE Top 25, mais surtout logique métier : contrôles d’autorisation, workflows de paiement, gestion des sessions, exposition d’endpoints d’API non documentés.
Applications mobiles
iOS et Android : stockage local, épinglage de certificat, protection du binaire, ainsi que le back-end mobile, où se concentre la majorité des vulnérabilités critiques.
Infrastructure et réseau interne
Périmètre externe exposé, segmentation, durcissement des serveurs, Active Directory, chemins d’élévation de privilèges jusqu’à l’administration du domaine.
Environnements cloud
AWS, Azure et Google Cloud : politiques IAM, stockage objet exposé, secrets en clair, rôles trop permissifs et chemins de latéralisation entre comptes.
Ingénierie sociale
Campagnes de phishing ciblé, prétexting téléphonique et scénarios de dépôt physique, cadrés contractuellement et menés dans le respect du droit du travail applicable.
Systèmes d’IA et LLM
Injection de prompt, fuite d’instructions système, abus d’outils connectés et exfiltration de données via les agents intégrés à vos produits.
Déroulé d’une mission
Comment se déroule un test d’intrusion
- 01
Consultation gratuite
Nous qualifions votre besoin, proposons le type de test adapté et estimons la charge. Sans engagement et sans frais.
- 02
Règles d’engagement
Périmètre écrit, comptes de test, fenêtres autorisées, canaux d’escalade et autorisations formelles des hébergeurs concernés.
- 03
Test manuel
Reconnaissance, cartographie, recherche et exploitation. Vous êtes informé immédiatement en cas de découverte critique, sans attendre le rapport.
- 04
Rapport détaillé
Synthèse décisionnelle, fiches techniques, preuves, scoring CVSS, cause racine et correction recommandée pour chaque vulnérabilité.
- 05
Retest et clôture
Vérification gratuite et illimitée des correctifs, mise à jour du rapport et attestation de test utilisable auprès de vos clients et auditeurs.
Conformité
Un rapport qui tient dans un dossier d’audit
Nous documentons ce que les référentiels francophones exigent réellement de démontrer.
ANSSI et le référentiel PASSI
PASSI encadre les prestataires d’audit qualifiés par l’ANSSI. DeepStrike n’est pas qualifié PASSI et ne le prétend pas. Nos livrables suivent une structure comparable — périmètre, méthodologie, preuves, criticité — et s’intègrent à une démarche alignée sur les guides de l’ANSSI.
NIS2
Les entités essentielles et importantes doivent démontrer une gestion des risques proportionnée et tester l’efficacité de leurs mesures. Le rapport de test d’intrusion et son retest constituent une preuve directement opposable en contrôle.
RGPD — article 32
Le règlement impose une procédure visant à tester et évaluer régulièrement l’efficacité des mesures de sécurité. Nous horodatons le périmètre, les méthodes et les résultats afin que la preuve reste vérifiable plusieurs années après la mission.
ISO 27001
Le contrôle 8.8 relatif à la gestion des vulnérabilités techniques attend une identification, une évaluation et un traitement documentés. Notre statut de retest par vulnérabilité ferme la boucle attendue par l’auditeur.
Ce qui distingue un pentest DeepStrike
| Prestation classique | DeepStrike | |
|---|---|---|
| Part de test manuel | Rapport largement issu d’outils | Test manuel majoritaire, l’outillage sert la cartographie |
| Retests | Facturés, souvent limités dans le temps | Illimités et gratuits |
| Conditions de paiement | Acompte à la commande | Aucun acompte, 100 % après validation des livrables |
| Sans vulnérabilité trouvée | Facture identique | No Findings, No Pay : vous ne payez pas |
| Rapport personnalisé | Option payante | Version expurgée pour vos clients, incluse |
Questions fréquentes
Test d’intrusion : les réponses concrètes
Services associés
Un périmètre en tête ? Cadrons-le ensemble
Décrivez votre environnement, nous revenons vers vous avec une proposition technique et un devis ferme.
Demander un devis