Missions de sécurité offensive
Tests d'intrusion professionnels — Suisse · France · Remote
Chaque mission fait l'objet d'un mandat signé avec périmètre défini, règles d'engagement et rapport validé.
Pentest Web / API
OWASP Top 10 · MITRE ATT&CK
Tests d'intrusion sur vos applications web, APIs REST et GraphQL. Identification des vulnérabilités OWASP Top 10, injections, IDOR, broken authentication et logique métier.
| Format | Durée |
|---|---|
| Quick scan | 3 jours |
| Standard | 5 jours |
| Approfondi white box | 8–10 jours |
Pentest Interne / Active Directory
MITRE ATT&CK · BloodHound · Metasploit
Audit complet de votre infrastructure interne et Active Directory. Escalade de privilèges, mouvement latéral, kerberoasting, Pass-the-Hash, extraction de credentials.
| Format | Durée |
|---|---|
| Audit AD express | 2 jours |
| Standard | 5 jours |
| Red Team complet | 10 jours |
Pentest Mobile iOS / Android
OWASP MASTG
Tests de sécurité de vos applications mobiles. Analyse statique (reverse engineering), dynamique (runtime hooks) et réseau (interception TLS). Rapport OWASP MASTG.
| Format | Durée |
|---|---|
| 1 app / 1 plateforme | 4 jours |
| 1 app iOS + Android | 6 jours |
AI Red Teaming
OWASP LLM Top 10 · MITRE ATLAS
Tests adversariaux sur vos systèmes LLM, chatbots et agents IA. Prompt injection, jailbreaks, extraction de données sensibles, contournement de guardrails.
| Format | Durée |
|---|---|
| Audit LLM / agent IA | 3 jours |
| Red Team IA complet | 8 jours |
Advisory & Quick Wins
ISO 27001 · NIST CSF · CIS Controls
Livrables concrets sans engagement long terme. Revue d'architecture, code review sécurité ciblée, ou RSSI externalisé à temps partiel pour un accompagnement régulier.
| Format | Durée |
|---|---|
| Revue architecture | 1 jour |
| Code review sécurité | 2 jours |
| RSSI externalisé | 2 j/mois |
Discutons de votre mission
Échange de 30 minutes pour cadrer périmètre, calendrier et budget. Devis sous 48h. Sans engagement.