Testez les vulnérabilités de vos applications et sites web

Le Pentest permet renforcer la sécurité de vos applications et sites web en simulant des attaques en conditions réelles.

Au contraire de l’audit de sécurité, qui va mesurer votre taux de conformité par rapport à un référentiel, le test d’intrusion est une technique pour tester la résistance de vos applications ou sites web au sein de votre système d’information. Nous conseillons à minima de réaliser un test d’intrusion par année pour conserver un haut niveau de sécurité et corriger les failles existantes si nécessaire.

L'expertise d'Intuity pour les tests d'intrusion (pentest)

Nos experts certifiés OSCP adoptent la perspective d’un cyber-attaquant. Ils analysent sa logique et examinent les vulnérabilités potentielles. Ils emploient diverses méthodes, telles que les tests en boîte noire, grise et blanche. Ils s’appuient également sur les référentiels OWASP et PTES pour garantir des pratiques optimales.

01
Test en boîte noire

Sans aucune information ni identifiant de connexion préalablement communiqués par le client

02
Test en boîte grise

Avec des identifiants de connexion et l’ensemble de la documentation technique disponible

03
Test en boîte blanche

Avec l’exhaustivité des informations disponibles, permettant ainsi une recherche approfondie des vulnérabilités.

Un rapport d'audit est fourni une fois le test d'intrusion effectué

Un rapport est fourni à l’issue du pentest comprenant tous les points positifs de votre sécurité et les informations nécessaires pour corriger les failles de sécurité.

Un entretien est programmé pour échanger sur le rapport de pentest

Nos experts prennent ensuite contact avec vous pour échanger sur le rapport de pentest. C’est l’occasion de vous donner les pistes à suivre pour corriger les failles de sécurité qui auront été révélées.