Absolute Micro · Votre partenaire cybersécurité depuis 2007
Absolute Micro
Baie réseau, serveurs et câblage Ethernet

Tests d’intrusion · Interne & externe

Pentest
Absolute Micro.

Nous testons votre réseau interne et vos accès exposés sur Internet. Vous obtenez les failles réellement exploitables, leurs conséquences pour votre activité et un plan d’action priorisé — avec restitution, accompagnement limité et contre-test ciblé inclus.

TESTER

Réseau interne et/ou accès exposés sur Internet.

DÉCIDER

Failles exploitables, conséquences et corrections prioritaires.

Photographie d’illustration

DANS CHAQUE MISSION

Cadrage → Tests → Rapport & synthèse dirigeant → Restitution → Plan d’action priorisé → Accompagnement limité → Contre-test ciblé

Votre activité peut-elle continuer ?
Vos données sont-elles accessibles ?

Vos protections sont en place. Mais quels accès bloquent-elles réellement, et où reste-t-il un passage ? Le pentest vérifie des chemins d’attaque sur votre réseau pour éclairer vos décisions. Vous concentrez vos efforts sur les accès qui exposent réellement vos ressources essentielles.

01

Savoir ce qui est accessible

Identifiez les failles réellement exploitables sur le périmètre testé et les systèmes qu’elles permettent d’atteindre. Vous distinguez les risques vérifiés des vulnérabilités simplement signalées.

02

Comprendre ce qui est en jeu

Reliez les accès observés à vos enjeux : données clients, serveurs métier, droits sensibles. Vous comprenez les conséquences possibles pour votre activité.

03

Décider où investir

Un plan de correction hiérarchisé vous aide à engager les actions prioritaires avec votre équipe ou votre prestataire, plutôt qu’à répartir votre budget sans ordre clair.

Ce que nous testons

Votre infrastructure.
Pas une abstraction.

Les postes, les serveurs et leurs accès forment un même environnement. Un test interne explore ce réseau ; un test externe évalue les services exposés depuis Internet.

Explorer les deux périmètres
Périmètre interneSchéma illustratif
Dispositif de test autorisé

Postes

Systèmes utilisateurs

Réseau

Accès et segmentation

Serveurs

Systèmes et droits

Les systèmes sensibles et les exclusions sont définis avant la mission.

De la faiblesse à l’impact

Une faille ne reste pas toujours isolée.

Comprendre un chemin d’attaqueScénario illustratif
A

Un accès initial

Un poste ou un service accessible présente une faiblesse.

B

Un déplacement

Cet accès peut permettre d’atteindre d’autres systèmes.

C

Un impact possible

Des droits ou des ressources sensibles deviennent accessibles.

Le pentest cherche à vérifier si ce chemin est réellement exploitable.

Après le test

Des constats pour agir.
Une synthèse pour décider.

Après la mission, vous savez quels accès ont été vérifiés, quels systèmes sont concernés et quelles corrections engager en priorité. Votre équipe dispose des constats techniques pour préparer les interventions. Les exemples ci-contre montrent comment passer du risque à une décision. Lors de la restitution incluse, nous expliquons les résultats avec vous ou votre prestataire.

Voir les livrables
absolutemicro.EXEMPLE ILLUSTRATIF
01 / SYNTHÈSE

Votre exposition, en perspective.

Données fictives · Aucun résultat client

Priorité élevée

Accès au dossier clients

Conséquence possible : confidentialité des données clients.

Périmètre évaluéRéseau interne convenu
Décision proposéeRestreindre cet accès en priorité
Exemple de présentation, non contractuel. Le contenu réel est défini au devis.

Formules & accompagnement

Un premier test.
Ou un suivi dans la durée.

L’investissement sert un objectif : remplacer les suppositions par des constats et un ordre d’action. Cadrage, rapports, restitution, plan hiérarchisé, accompagnement limité et contre-test ciblé sont inclus, avec des modalités précisées au devis. Vous savez ce que vous achetez avant de vous engager.

01

Savoir quoi corriger en premier

Pentest ponctuel

Une première campagne interne et/ou externe pour connaître vos failles exploitables et disposer d’un ordre de correction clair. Du cadrage au contre-test ciblé, le parcours inclus vous aide à transformer les constats en actions.

Votre décision : engager les corrections les plus utiles sur le réseau testé.

02

Suivre ce qui change

Pentest récurrent

Votre réseau évolue, ses risques aussi. Des campagnes automatisées à une fréquence convenue permettent de comparer les constats et d’ajuster les priorités. Vous retrouvez le même parcours de restitution et de suivi.

Votre décision : ajuster vos priorités au fil des évolutions du réseau.

03

Organiser le passage à l’action

Prestations complémentaires

Au-delà du suivi inclus, les travaux de correction, les nouveaux périmètres et les campagnes supplémentaires font l’objet d’un devis. Vous choisissez les interventions utiles avec votre prestataire ou Absolute Micro.

Votre décision : qui intervient, sur quoi et dans quel ordre.

Vous savez quoi corriger, nous vous aidons à préparer les actions et nous vérifions les corrections sur les points convenus. Les travaux de correction, les nouveaux périmètres et les campagnes supplémentaires restent sur devis.

Tout le parcours est inclus

Du premier échange
aux corrections vérifiées.

Pas seulement un rapport : des réponses, un ordre d’action et un suivi pour avancer.

01 / INCLUS

Cadrage initial

Nous choisissons ensemble les réseaux et les accès à évaluer, en tenant compte de votre activité. Le test répond à vos questions, sur un périmètre autorisé.

EXEMPLE ILLUSTRATIF

Votre serveur de gestion est essentiel ? Il est identifié dès la préparation, avec ses contraintes de fonctionnement.

02 / INCLUS

Tests internes et/ou externes

Nous recherchons les failles réellement exploitables et les chemins vers les ressources sensibles. Vous savez quels accès vos protections bloquent — et lesquels restent possibles.

EXEMPLE ILLUSTRATIF

Un poste compromis permet-il d’atteindre le serveur qui héberge vos dossiers clients ? Le test cherche à le vérifier.

03 / INCLUS

Rapport & synthèse dirigeant

Les constats techniques servent à votre prestataire ; la synthèse relie les accès observés aux conséquences pour votre entreprise. Chacun reçoit une lecture utile à son rôle.

EXEMPLE ILLUSTRATIF

Le dirigeant comprend le risque pour les données clients ; le prestataire dispose du système concerné et de la faiblesse documentée.

04 / INCLUS

Rendez-vous de restitution

Nous expliquons les résultats avec vous ou votre prestataire et répondons à vos questions. Vous ne restez pas seul face à un rapport technique.

EXEMPLE ILLUSTRATIF

« Ce constat concerne-t-il notre serveur métier ? » La restitution permet de comprendre ce qu’il signifie pour votre activité.

05 / INCLUS

Plan d’action priorisé

Vous savez quoi corriger en premier et pourquoi. Les recommandations hiérarchisées donnent un ordre clair à vos investissements et aux interventions de votre prestataire.

EXEMPLE ILLUSTRATIF

Traiter d’abord l’accès qui expose les dossiers clients, puis planifier les autres corrections selon leur priorité.

06 / INCLUS

Accompagnement limité

Nous vous aidons à comprendre les recommandations et à préparer les actions prioritaires. Votre prestataire peut clarifier les points utiles avant d’intervenir.

EXEMPLE ILLUSTRATIF

Avant de modifier des droits d’accès, votre prestataire peut échanger sur la recommandation et le résultat attendu.

07 / INCLUS

Contre-test ciblé

Une campagne vérifie les vulnérabilités initiales que vous déclarez corrigées. Un compte rendu distingue les points corrigés et ceux qui restent à traiter.

EXEMPLE ILLUSTRATIF

Les droits ont été modifiés ? Nous vérifions sur les points convenus si l’accès initialement constaté reste exploitable.

Le devis fixe le périmètre et le calendrier, la durée de restitution, le volume d’échanges et les points et délais du contre-test. Restitution et priorisation peuvent être réunies. Les travaux de correction, nouveaux périmètres et campagnes supplémentaires sont proposés séparément.

Le suivi fait la différence

Vous corrigez.
Nous vérifions les points convenus.

Le contre-test ciblé transforme une correction déclarée en un résultat vérifié. Vous savez ce qui a progressé et ce qui reste à traiter.

Du constat à la vérificationExemple fictif
CONSTAT INITIAL

Un accès trop étendu au dossier clients.

Décision : restreindre les droits avec le prestataire.

Correction déclarée par le client
CONTRE-TEST CIBLÉ

L’accès initial est-il encore possible ?

Le compte rendu indique les points corrigés et restant à traiter sur le périmètre convenu.

Absolute Micro · Depuis 2007

La technique compte.
L’interlocuteur aussi.

À Houdan, nous accompagnons les professionnels, collectivités et associations dans la protection de leur informatique.

Rencontrer Absolute Micro
Scène illustrative d’un atelier informatique et de matériel de maintenance
Photographie d’illustration

Passons à votre entreprise

Vos priorités méritent
des réponses vérifiées.

Lors du premier échange, nous parlons de votre activité, de vos systèmes essentiels et de vos questions. Nous définissons ensuite les réseaux à tester et vous proposons un devis avec les livrables, le calendrier et le suivi inclus.

Définir le périmètre de mon pentest

Un premier échange pour cadrer votre besoin.
Une proposition claire avant votre accord.