
INTERNE / externe
Jusqu'à 5 jours
OWASP & OSSTMM
Rapport exécutif & technique
Débriefing & re-test
Campagne offensive
3 à 4 semaines
Scénarios multi-vecteurs
Phishing, intrusion, mouvements latéraux
Rapport MITRE ATT&CK
Tabletop & plan de remédiation

Tests boîte noire et boîte grise basés sur OWASP TOP10, preuves exploitables et priorisation par risque.
Adversaire simulé, TTPs conformes à MITRE ATT&CK, objectifs métier validés.
Ateliers de correction, re-tests inclus, alignement ISO 27001, NIS2 & RGPD.
Web, API, mobile. Méthodes OWASP, rapports exploitables, re-tests inclus.
Externe & interne, AD, sans-fil. Cartographie des risques et preuves.
Adversaire simulé, TTPs MITRE ATT&CK, objectifs métiers validés.
AWS, Azure, GCP. Revue IAM, réseaux, stockage, durcissement.
Campagnes de tests, rapports, ateliers de bonnes pratiques.
Amélioration continue SOC/EDR, détections et playbooks.