Missions de sécurité offensive

Tests d'intrusion professionnels — Suisse · France · Remote

Chaque mission fait l'objet d'un mandat signé avec périmètre défini, règles d'engagement et rapport validé.

Pentest Web / API

OWASP Top 10 · MITRE ATT&CK

Tests d'intrusion sur vos applications web, APIs REST et GraphQL. Identification des vulnérabilités OWASP Top 10, injections, IDOR, broken authentication et logique métier.

FormatDurée
Quick scan3 jours
Standard5 jours
Approfondi white box8–10 jours

Pentest Interne / Active Directory

MITRE ATT&CK · BloodHound · Metasploit

Audit complet de votre infrastructure interne et Active Directory. Escalade de privilèges, mouvement latéral, kerberoasting, Pass-the-Hash, extraction de credentials.

FormatDurée
Audit AD express2 jours
Standard5 jours
Red Team complet10 jours

Pentest Mobile iOS / Android

OWASP MASTG

Tests de sécurité de vos applications mobiles. Analyse statique (reverse engineering), dynamique (runtime hooks) et réseau (interception TLS). Rapport OWASP MASTG.

FormatDurée
1 app / 1 plateforme4 jours
1 app iOS + Android6 jours

AI Red Teaming

OWASP LLM Top 10 · MITRE ATLAS

Tests adversariaux sur vos systèmes LLM, chatbots et agents IA. Prompt injection, jailbreaks, extraction de données sensibles, contournement de guardrails.

FormatDurée
Audit LLM / agent IA3 jours
Red Team IA complet8 jours

Advisory & Quick Wins

ISO 27001 · NIST CSF · CIS Controls

Livrables concrets sans engagement long terme. Revue d'architecture, code review sécurité ciblée, ou RSSI externalisé à temps partiel pour un accompagnement régulier.

FormatDurée
Revue architecture1 jour
Code review sécurité2 jours
RSSI externalisé2 j/mois

Discutons de votre mission

Échange de 30 minutes pour cadrer périmètre, calendrier et budget. Devis sous 48h. Sans engagement.