La phase de reconnaissance est la première phase d’une tentative d’intrusion réelle et c’est souvent là que commence une compromission : par un actif que plus personne n’avait en tête.

Nous cartographions tout ce que votre organisation expose sur Internet (domaines, sous-domaines, hôtes, services ouverts, interfaces exposées, environnements de préproduction oubliés et shadow IT), pour en faire un inventaire clair de votre vraie surface d’attaque.

Ce que nous proposons

  • Un inventaire de vos actifs exposés, connus et inconnus
  • Les services, technologies, versions et vulnerabilités avec une évaluation du risque
  • Les actifs oubliés et fantômes : anciens sous-domaines, préprod, panels de dev, VPN oubliés
  • Une liste priorisée de ce qu’il faut revoir, décommissionner ou aditer en priorité

La phase de reconnaissance est utile seule, comme première étape et comme phase de cadrage avant un pentest ciblé.