Test d'intrusion (Pentest) sur un site web, un réseau local, un réseau wifi ou une application web afin d'évaluer la résistance de votre système d'information aux attaques et cybermenaces.
L'analyse peut se réaliser selon 3 cas qui peuvent varier selon les attentes de l'entreprise :
Le but du test d'intrusion est la pénétration de tout ou partie de votre réseau afin de vérifier s'il est possible d'effectuer des actions non autorisées.
A la fin de la mission, un rapport complet sera rédigé et vous sera remis.
La réponse à incidents -suite à une attaque- comprend les actions suivantes:
Chacune de ces étapes est importante et aucune d'entre elles ne peut être omise.
Nos experts peuvent intervenir rapidement pour effectuer ces différentes étapes et vous fournir un rapport sur la situation.
Nous établissons ensemble un plan d'action qui servira de ligne directrice pour nos hackers éthiques.
Ce plan d'action définit précisément les actions à faire et surtout celles à ne pas faire. Les tests d'intrusion étant des éléments contraignants pour les équipements informatiques et réseaux, il est primordial de ne pas mettre hors service des éléments essentiels au fonctionnement de votre société.
Ensuite, nos hackers éthiques certifiés vont effectuer toute une panoplie de tests qui vont déterminer précisément quels sont les équipements qui présentent des failles. Une fois que ces équipements ont été identifiés, ils vont passer à la phase d'attaque.
Cette phase consiste à s'introduire dans les équipements au moyen de failles recensées. Une fois dans le système, le hacker éthique va essayer d'obtenir des privilèges plus importants (droits d'accès). L'étape ultime de ces tests est le gain d'un accès administrateur (ou root) depuis un accès extérieur de simple utilisateur, donc sans privilège.