Passer au contenu

Accueil Expertise Test d'intrusion

EXPERTISE / PEN

Test d'intrusion

Montrer jusqu'où un scénario d'attaque autorisé peut progresser et ce qui nécessite une remédiation ou une meilleure détection.

QUE TRAITER

Choisissez le bon engagement.

Pas de déni de service, de destruction, d'exfiltration réelle ou d'ingénierie sociale sans autorisation explicite. Les tiers ne sont pas testés uniquement à la demande d'un client. Le périmètre non testé reste non évalué.

Réinitialiser

9 résultats

PEN-04 / Test d'intrusion

Test d'intrusion d'API

Tester les interfaces que les applications utilisent pour échanger des données, en accordant une attention particulière aux autorisations au niveau des objets et à l'utilisation abusive.

FIXER DES LIMITES

Ce sur quoi nous sommes d'accord
Avant de commencer.

  • Client : autorisation écrite, propriété des actifs, permission de tiers, arrêt des contacts et périmètre. Fournisseur : tests délimités, preuves minimales et notification des constatations critiques.
  • Applications, rôles, API, réseaux, complexité métier, accès fournis, profondeur et fenêtres autorisées. Boîte noire/grise/blanche et les tests de resoumission affectent l'effort ; prix après cadrage.

Les noms de technologies figurant dans les descriptions des services constituent des exemples de mise en œuvre et ne constituent en aucun cas des déclarations de partenariat ou de droit de licence.

Commencer une conversation

Mettons la prochaine étape en lumière.

Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.