Pentest & rapport actionnable
Identifier vos failles avant qu'un attaquant ne les trouve. Test d'intrusion réaliste, rapport clair, plan de remédiation priorisé.
🇬🇧 English version available: flashmodz.be/en/penetration-testing
Types de pentests
Un format pour chaque surface d'attaque.
Externe
Surface exposée : site, API, VPN, services publics.
Interne
Réseau interne, Active Directory, segmentation, lateral movement.
Web / Application
OWASP Top 10, logique métier, authentification, API.
Cloud / Infra
AWS, Azure, GCP : IAM, exposition services, IaC.
Sur mesure
Périmètre défini avec vous selon votre risque réel.
Notre méthodologie
Cadrage
Périmètre, objectifs, fenêtre de test, règles d'engagement, autorisations.
Reconnaissance & exploitation
OSINT, scan, exploitation contrôlée des vulnérabilités identifiées.
Post-exploitation
Pivots, élévation de privilèges, persistance, selon le scope.
Rapport & restitution
Rapports exécutif + technique, plan de remédiation, restitution orale.
Ce que vous recevez
Rapport exécutif
Synthèse risques + impact business pour la lecture C-level.
Rapport technique
Findings détaillés (CVSS, preuves d'exploitation, recommandations).
Plan de remédiation priorisé
Quick wins · Moyen terme · Stratégique. Des décisions claires.
Restitution orale (1 h)
Avec votre équipe IT pour comprendre, valider, planifier.
Re-test des findings critiques
Inclus jusqu'à 30 jours après livraison du rapport.
Cadre & conformité
Référentiels reconnus, confidentialité absolue, alignement réglementaire.
Référentiels
- • OWASP (Top 10, ASVS, WSTG)
- • PTES (Penetration Testing Standard)
- • MITRE ATT&CK
- • NIST SP 800-115
Conformité
- • Aligné NIS2 (audit/test obligatoire)
- • Aligné ISO 27001 (contrôles A.12, A.14)
- • Aligné RGPD (article 32)
- • Conforme DORA pour le secteur financier
Confidentialité
- • NDA systématique avant tout test
- • Mandat d'autorisation écrit obligatoire
- • Données stockées chiffrées (AES-256)
- • Destruction post-mission documentée
Tarification indicative
Forfait selon scope. Devis détaillé après cadrage de 30 minutes.
Pentest externe ciblé
Pentest web / application complet
Pentest interne
Programme annuel (4 tests)
| Format | Durée | Tarif |
|---|---|---|
| Pentest externe ciblé | 3 à 5 jours | À partir de 4 500 € |
| Pentest web / application complet | 5 à 10 jours | À partir de 8 000 € |
| Pentest interne | 5 à 10 jours | À partir de 9 000 € |
| Programme annuel (4 tests) | Forfait | Sur devis |
Questions fréquentes
Tout ce que les RSSI et dirigeants nous demandent avant un pentest.
Mon activité va-t-elle être perturbée pendant le test ?
Non, c'est même un point clé du cadrage. Les exploitations sont contrôlées et les actions à risque sont planifiées hors heures de production. Une fenêtre de test est définie ensemble.
Quelle est la différence avec un audit ou un scan automatisé ?
Un scan détecte des vulnérabilités connues. Un pentest reproduit une attaque réaliste avec exploitation, chaîne d'attaques, logique métier. Vous obtenez un niveau de risque réel, pas une liste théorique.
Quelles autorisations dois-je fournir ?
Un mandat écrit signé par un représentant légal de votre entreprise, autorisant explicitement les tests sur le périmètre défini. Le modèle est fourni au cadrage. NDA systématique inclus.
Quand recevoir le rapport et sous quel format ?
Sous 5 à 10 jours ouvrés après la fin des tests. Format PDF chiffré (rapport exécutif + rapport technique séparés), avec restitution orale en visio ou présentiel.
Pouvez-vous nous aider à corriger les failles trouvées ?
Oui, soit dans le cadre d'un Sprint de Stabilisation ciblé, soit en accompagnement Team Lead fractionnel. Le pentest peut être chaîné avec ces formats pour aller jusqu'à la remédiation effective.
Réception sous 24 h, NDA disponible immédiatement
Décrivez votre besoin. Nous revenons avec un cadrage et un devis détaillé.
Un doute, une urgence, un projet ?
Un appel suffit pour cadrer votre besoin et estimer la fenêtre de test.
Appeler