Belgique & international

Pentest & rapport actionnable

Identifier vos failles avant qu'un attaquant ne les trouve. Test d'intrusion réaliste, rapport clair, plan de remédiation priorisé.

🇬🇧 English version available: flashmodz.be/en/penetration-testing

Types de pentests

Un format pour chaque surface d'attaque.

Externe

Surface exposée : site, API, VPN, services publics.

Interne

Réseau interne, Active Directory, segmentation, lateral movement.

Web / Application

OWASP Top 10, logique métier, authentification, API.

Cloud / Infra

AWS, Azure, GCP : IAM, exposition services, IaC.

Sur mesure

Périmètre défini avec vous selon votre risque réel.

Notre méthodologie

01

Cadrage

Périmètre, objectifs, fenêtre de test, règles d'engagement, autorisations.

02

Reconnaissance & exploitation

OSINT, scan, exploitation contrôlée des vulnérabilités identifiées.

03

Post-exploitation

Pivots, élévation de privilèges, persistance, selon le scope.

04

Rapport & restitution

Rapports exécutif + technique, plan de remédiation, restitution orale.

Ce que vous recevez

Rapport exécutif

Synthèse risques + impact business pour la lecture C-level.

Rapport technique

Findings détaillés (CVSS, preuves d'exploitation, recommandations).

Plan de remédiation priorisé

Quick wins · Moyen terme · Stratégique. Des décisions claires.

Restitution orale (1 h)

Avec votre équipe IT pour comprendre, valider, planifier.

Re-test des findings critiques

Inclus jusqu'à 30 jours après livraison du rapport.

Cadre & conformité

Référentiels reconnus, confidentialité absolue, alignement réglementaire.

Référentiels

  • • OWASP (Top 10, ASVS, WSTG)
  • • PTES (Penetration Testing Standard)
  • • MITRE ATT&CK
  • • NIST SP 800-115

Conformité

  • • Aligné NIS2 (audit/test obligatoire)
  • • Aligné ISO 27001 (contrôles A.12, A.14)
  • • Aligné RGPD (article 32)
  • • Conforme DORA pour le secteur financier

Confidentialité

  • NDA systématique avant tout test
  • • Mandat d'autorisation écrit obligatoire
  • • Données stockées chiffrées (AES-256)
  • • Destruction post-mission documentée

Tarification indicative

Forfait selon scope. Devis détaillé après cadrage de 30 minutes.

Pentest externe ciblé

3 à 5 joursÀ partir de 4 500 €

Pentest web / application complet

5 à 10 joursÀ partir de 8 000 €

Pentest interne

5 à 10 joursÀ partir de 9 000 €

Programme annuel (4 tests)

ForfaitSur devis

Questions fréquentes

Tout ce que les RSSI et dirigeants nous demandent avant un pentest.

Mon activité va-t-elle être perturbée pendant le test ?

Non, c'est même un point clé du cadrage. Les exploitations sont contrôlées et les actions à risque sont planifiées hors heures de production. Une fenêtre de test est définie ensemble.

Quelle est la différence avec un audit ou un scan automatisé ?

Un scan détecte des vulnérabilités connues. Un pentest reproduit une attaque réaliste avec exploitation, chaîne d'attaques, logique métier. Vous obtenez un niveau de risque réel, pas une liste théorique.

Quelles autorisations dois-je fournir ?

Un mandat écrit signé par un représentant légal de votre entreprise, autorisant explicitement les tests sur le périmètre défini. Le modèle est fourni au cadrage. NDA systématique inclus.

Quand recevoir le rapport et sous quel format ?

Sous 5 à 10 jours ouvrés après la fin des tests. Format PDF chiffré (rapport exécutif + rapport technique séparés), avec restitution orale en visio ou présentiel.

Pouvez-vous nous aider à corriger les failles trouvées ?

Oui, soit dans le cadre d'un Sprint de Stabilisation ciblé, soit en accompagnement Team Lead fractionnel. Le pentest peut être chaîné avec ces formats pour aller jusqu'à la remédiation effective.

Demande de devis pentest

Réception sous 24 h, NDA disponible immédiatement

Décrivez votre besoin. Nous revenons avec un cadrage et un devis détaillé.

NDA disponible immédiatement sur demande. Données chiffrées en transit et au repos. Voir notre politique de confidentialité.

Un doute, une urgence, un projet ?

Un appel suffit pour cadrer votre besoin et estimer la fenêtre de test.

Appeler