Aller au contenu

Sécurité applicative

Test d'intrusion applicatif : du cadrage au contre-test

Nous testons vos applications web, vos API et vos applications mobiles. Votre équipe reçoit les éléments nécessaires pour reproduire, corriger et vérifier chaque vulnérabilité.

Périmètre
Web, API, mobile
Délai
2 à 4 semaines
Budget
À partir de 6 000 € HT
Suivi
Contre-test inclus

Périmètre

Les applications que nous testons

Le périmètre est défini avant le début des tests. Il peut couvrir une seule cible ou plusieurs composants d'un même produit.

Application web

Authentification, sessions, droits d'accès, parcours métier, téléversement de fichiers et exposition des données.

API REST ou GraphQL

Contrôles d'accès, validation des entrées, limites d'usage, exposition des objets et logique métier.

Application mobile

Stockage local, communications avec l'API, gestion des secrets et configurations propres à la plateforme.

Déroulement

Comment se passe la mission

  1. 01

    Cadrage

    Nous définissons les cibles, les comptes de test, les environnements, les exclusions et les dates d'intervention.

  2. 02

    Préparation

    Vous nous transmettez les accès, la documentation utile et un contact joignable pendant les tests.

  3. 03

    Tests

    Nous cherchons les vulnérabilités en nous appuyant sur les guides OWASP, vérifions qu'elles sont exploitables et conservons les éléments nécessaires pour les reproduire.

  4. 04

    Rapport et contre-test

    Nous présentons les résultats à votre équipe, puis vérifions les corrections apportées aux vulnérabilités signalées.

Notre façon de tester

Nous commençons par comprendre le produit, ses rôles et ses parcours sensibles. Cela nous permet de tester les scénarios métier que les outils automatisés couvrent mal. Nos recommandations tiennent compte de votre stack et de vos contraintes de développement et d'exploitation. Si une correction n'est pas évidente, nous l'examinons directement avec votre équipe.

Livraison

Ce que votre équipe reçoit

Le rapport doit permettre de décider quoi corriger en premier et de transmettre chaque sujet à la bonne personne.

  • Une synthèse pour la direction et les parties prenantes
  • Le détail technique de chaque vulnérabilité avec les étapes de reproduction
  • Une évaluation de la gravité et de l'impact métier
  • Des recommandations de correction adaptées à l'application
  • Une restitution avec les équipes techniques
  • Un contre-test et la mise à jour du statut des vulnérabilités corrigées

Budget et calendrier

À partir de 6 000 € HT

Le prix dépend du nombre de cibles, de leur taille et des parcours à tester. Le rapport est généralement livré sous 2 à 4 semaines après la mise à disposition des accès.

Questions fréquentes

Définir le périmètre du test

En 30 minutes, nous examinons les applications à tester, les accès à préparer, le calendrier et le budget.

Vous échangez avec Justin ou Adrien, qui suivent aussi directement les missions.