Un Test d’Intrusion (PenTest) est lorsque un hacker éthique tente de s’introduire dans un système d’information (datacenter, serveurs, site ou application) avec la permission du propriétaire de ce système. Le but de cette opération est de détecter les vulnérabilités des systèmes distants et de savoir si elles peuvent être exploitées afin de les corriger avant qu’elles ne puissent être exploitées à des fins malveillantes par de véritables intrus.
L’expertise de nos hackers éthiques porte principalement sur les parcs de systèmes informatiques (systèmes informatiques Microsoft, GNU/Linux), les communications réseau (WiFi, échanges TCP/IP de bas niveau, APIs Web) et les applications web, mobiles et IoT.
Types d’Audit Proposés
- Audit d’Infrastructures Web
- Audits Internes
- Audit d’Applications Mobiles et Desktop
- Audit de Technologies Sans Fil (WIFI/Bluetooth)
- Audit RFID (RFID HF/NFC + RFID LF)
- Audit de Code
Chacun de nos tests d’intrusion est accompagné d’un rapport complet (avec le processus d’audit détaillé et les tests effectués par notre équipe - exemple disponible sur demande) listant chaque vulnérabilité trouvée ainsi qu’une démonstration de l’exploitation et des conseils personnalisés pour sécuriser vos systèmes.