Pentest web et audit NIS2
Test d'intrusion web en boîte noire ou en boîte blanche, et volet technique d'un audit NIS2, conduits par un consultant certifié OSWE. Méthode OWASP et PTES, rapport priorisé, retest inclus.
Pentest Web Blackbox
Test d'intrusion web en boîte noire, sans accès au code. La position exacte d'un attaquant externe.
Aucun accès, aucun compte, aucun plan : exactement la position d'un attaquant qui découvre votre application depuis Internet.
- Point d'entrée
- 2 250 € (Mission 5 jours)
- Pour qui
- Une application web exposée que personne n'a encore attaquée pour de vrai.
Pentest Web Whitebox
Test d'intrusion web en boîte blanche. Le code dit la vérité, on le lit ligne par ligne.
Code source, comptes de test et schéma d'architecture sur la table : la revue descend dans la logique métier, là où une boîte noire s'arrête.
- Point d'entrée
- 3 000 € (Mission 5 jours)
- Pour qui
- Une application dont la logique métier porte l'essentiel du risque.
Audit NIS2, volet technique
La preuve que vos mesures NIS2 tiennent. Pas un classeur de plus, un test réel et les livrables qui vont avec.
Le volet technique seulement : preuve d'efficacité de l'article 21.2 (f), matrice de couverture, plan de remédiation. Pas de gouvernance, et pas d'attestation NIS2, ça n'existe pas.
- Point d'entrée
- 2 250 € (Mission 5 jours)
- Pour qui
- Une entité concernée par NIS2 qui doit démontrer que ses mesures fonctionnent.
Montants nets. TVA non applicable, art. 293 B du CGI.
Entre deux missions, la surface continue de bouger
Un test d'intrusion décrit un instant. Un domaine enregistré la semaine suivante n'y figure pas. C'est ce que les plateformes EASM et SecAI surveillent en continu.