Scénarios
Deux niveaux de visibilité.
Non authentifié
Simulation d’une attaque opportuniste depuis Internet, généralement sur 2 à 3 jours, avec un focus sur le contournement de l’authentification et l’accès aux ressources protégées.
Authentifié
Simulation d’un utilisateur malveillant ou d’un attaquant disposant d’un compte. En moyenne 5 jours, avec une phase boîte noire puis un focus sur les droits et le cloisonnement des utilisateurs.
Méthodologie
Les tests sont réalisés selon une approche OWASP.
- Réunion de lancement
- Reconnaissance passive (OSINT)
- Reconnaissance active : scans réseau et services
- Mapping de l’application et détection des technologies
- Recherche de vulnérabilités liées aux technologies employées
- Recherche des vulnérabilités applicatives ou de service
- Exploitation des vulnérabilités exposées
- Rapport détaillé avec recommandations priorisées
- Réunion de restitution
Livrables
Les livrables sont rédigés et présentés en anglais ou en français. L’objectif est de rendre le risque compréhensible et la remédiation directement pilotable.
