Sécurité offensive

Des tests d’intrusion qui reproduisent de vraies attaques

Notre test d’intrusion part de la question qui compte : que peut réellement obtenir un attaquant motivé, en partant de l’extérieur, avec le temps et les outils dont il dispose aujourd’hui ?

Testeurs certifiés OSCP et OSWE. Retests illimités inclus.

Périmètres couverts

Ce que nous testons

Un même standard de rigueur, quel que soit le type d’actif audité.

Applications web et API

Couverture OWASP Top 10 et CWE Top 25, mais surtout logique métier : contrôles d’autorisation, workflows de paiement, gestion des sessions, exposition d’endpoints d’API non documentés.

Applications mobiles

iOS et Android : stockage local, épinglage de certificat, protection du binaire, ainsi que le back-end mobile, où se concentre la majorité des vulnérabilités critiques.

Infrastructure et réseau interne

Périmètre externe exposé, segmentation, durcissement des serveurs, Active Directory, chemins d’élévation de privilèges jusqu’à l’administration du domaine.

Environnements cloud

AWS, Azure et Google Cloud : politiques IAM, stockage objet exposé, secrets en clair, rôles trop permissifs et chemins de latéralisation entre comptes.

Ingénierie sociale

Campagnes de phishing ciblé, prétexting téléphonique et scénarios de dépôt physique, cadrés contractuellement et menés dans le respect du droit du travail applicable.

Systèmes d’IA et LLM

Injection de prompt, fuite d’instructions système, abus d’outils connectés et exfiltration de données via les agents intégrés à vos produits.

Déroulé d’une mission

Comment se déroule un test d’intrusion

  1. 01

    Consultation gratuite

    Nous qualifions votre besoin, proposons le type de test adapté et estimons la charge. Sans engagement et sans frais.

  2. 02

    Règles d’engagement

    Périmètre écrit, comptes de test, fenêtres autorisées, canaux d’escalade et autorisations formelles des hébergeurs concernés.

  3. 03

    Test manuel

    Reconnaissance, cartographie, recherche et exploitation. Vous êtes informé immédiatement en cas de découverte critique, sans attendre le rapport.

  4. 04

    Rapport détaillé

    Synthèse décisionnelle, fiches techniques, preuves, scoring CVSS, cause racine et correction recommandée pour chaque vulnérabilité.

  5. 05

    Retest et clôture

    Vérification gratuite et illimitée des correctifs, mise à jour du rapport et attestation de test utilisable auprès de vos clients et auditeurs.

Conformité

Un rapport qui tient dans un dossier d’audit

Nous documentons ce que les référentiels francophones exigent réellement de démontrer.

ANSSI et le référentiel PASSI

PASSI encadre les prestataires d’audit qualifiés par l’ANSSI. DeepStrike n’est pas qualifié PASSI et ne le prétend pas. Nos livrables suivent une structure comparable — périmètre, méthodologie, preuves, criticité — et s’intègrent à une démarche alignée sur les guides de l’ANSSI.

NIS2

Les entités essentielles et importantes doivent démontrer une gestion des risques proportionnée et tester l’efficacité de leurs mesures. Le rapport de test d’intrusion et son retest constituent une preuve directement opposable en contrôle.

RGPD — article 32

Le règlement impose une procédure visant à tester et évaluer régulièrement l’efficacité des mesures de sécurité. Nous horodatons le périmètre, les méthodes et les résultats afin que la preuve reste vérifiable plusieurs années après la mission.

ISO 27001

Le contrôle 8.8 relatif à la gestion des vulnérabilités techniques attend une identification, une évaluation et un traitement documentés. Notre statut de retest par vulnérabilité ferme la boucle attendue par l’auditeur.

Ce qui distingue un pentest DeepStrike

Prestation classiqueDeepStrike
Part de test manuelRapport largement issu d’outilsTest manuel majoritaire, l’outillage sert la cartographie
RetestsFacturés, souvent limités dans le tempsIllimités et gratuits
Conditions de paiementAcompte à la commandeAucun acompte, 100 % après validation des livrables
Sans vulnérabilité trouvéeFacture identiqueNo Findings, No Pay : vous ne payez pas
Rapport personnaliséOption payanteVersion expurgée pour vos clients, incluse

Questions fréquentes

Test d’intrusion : les réponses concrètes

Services associés

Un périmètre en tête ? Cadrons-le ensemble

Décrivez votre environnement, nous revenons vers vous avec une proposition technique et un devis ferme.

Demander un devis