EXPERTISE / PEN
Test d'intrusion
Montrer jusqu'où un scénario d'attaque autorisé peut progresser et ce qui nécessite une remédiation ou une meilleure détection.

QUE TRAITER
Choisissez le bon engagement.
Pas de déni de service, de destruction, d'exfiltration réelle ou d'ingénierie sociale sans autorisation explicite. Les tiers ne sont pas testés uniquement à la demande d'un client. Le périmètre non testé reste non évalué.
9 résultats
PEN-01 / Test d'intrusion
Test d'intrusion externe
Une simulation autorisée d'un attaquant basé sur Internet pour évaluer si les services exposés permettent un accès ou des actions non autorisés.
PEN-02 / Test d'intrusion
Tests d'intrusion internes et basés sur une compromission supposée
Une évaluation de ce qu'un attaquant pourrait atteindre après avoir obtenu un point d'ancrage interne initial, examinant les privilèges excessifs et la faible séparation.
PEN-03 / Test d'intrusion
Test d'intrusion d'applications web
Tester les applications basées sur navigateur pour détecter les failles, en particulier au niveau de l'authentification, de l'autorisation et des flux de travail métier.
PEN-04 / Test d'intrusion
Test d'intrusion d'API
Tester les interfaces que les applications utilisent pour échanger des données, en accordant une attention particulière aux autorisations au niveau des objets et à l'utilisation abusive.
PEN-05 / Test d'intrusion
Tests de sécurité des applications mobiles
Évaluation d'une application Android ou iOS et de ses communications pour identifier les données exposées et les contrôles de sécurité inadéquats.
PEN-06 / Test d'intrusion
Test de sécurité sans fil
Évaluation des réseaux sans fil, de l'authentification et du cloisonnement afin de réduire les accès non autorisés à proximité des locaux de l'entreprise.
PEN-07 / Test d'intrusion
Tests d'intrusion du cloud et de la gestion des identités et des accès (IAM)
Tests contrôlés de scénarios d'abus dans un environnement cloud, au-delà de la simple révision de configuration.
PEN-08 / Tests d'intrusion
Exercice d'équipe rouge basé sur des objectifs
Une simulation d'adversaire coordonnée pour tester la prévention, la détection et la réponse face à un objectif métier défini.
PEN-09 / Test d'intrusion
Purple teaming et validation des contrôles
Travail conjoint entre testeurs et défenseurs pour vérifier que le comportement malveillant simulé produit les signaux et les réponses attendus.
Aucun résultat correspondant. Essayez un terme plus général ou une autre famille.
FIXER DES LIMITES
Ce sur quoi nous sommes d'accord
Avant de commencer.
- Client : autorisation écrite, propriété des actifs, permission de tiers, arrêt des contacts et périmètre. Fournisseur : tests délimités, preuves minimales et notification des constatations critiques.
- Applications, rôles, API, réseaux, complexité métier, accès fournis, profondeur et fenêtres autorisées. Boîte noire/grise/blanche et les tests de resoumission affectent l'effort ; prix après cadrage.
Les noms de technologies figurant dans les descriptions des services constituent des exemples de mise en œuvre et ne constituent en aucun cas des déclarations de partenariat ou de droit de licence.
Commencer une conversation
Mettons la prochaine étape en lumière.
Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.
