Absolute Micro · Votre partenaire cybersécurité depuis 2007
Absolute Micro
Infrastructure réseau illustrative avec plusieurs baies de serveurs

Formules · Ponctuel ou récurrent

Votre pentest.
Le rythme qui vous est utile.

Une première campagne ou des tests réguliers de votre réseau interne et/ou externe. Dans les deux cas : des failles vérifiées, un plan d’action et un suivi inclus pour investir dans les corrections prioritaires.

TESTER

Réseau interne et/ou accès exposés sur Internet.

DÉCIDER

Failles exploitables, conséquences et corrections prioritaires.

Photographie d’illustration

DANS CHAQUE MISSION

Cadrage → Tests → Rapport & synthèse dirigeant → Restitution → Plan d’action priorisé → Accompagnement limité → Contre-test ciblé

Formules & devis

Un investissement ciblé.
Un résultat pour décider.

Ce qui compte n’est pas le nombre de pages du rapport. C’est de savoir quelles failles sont exploitables, ce qu’elles exposent et quelles corrections engager en priorité. Choisissez une première mesure ou un suivi régulier ; le parcours inclus reste lisible dans les deux cas.

Un rythme choisi, pas imposéExemple de séquence

Tester

Établir les constats

Préparer les actions

Accompagnement limité inclus

Vérifier

Contre-test ciblé inclus

Volume d’échanges, périmètre et délai du contre-test sont précisés au devis. Les travaux de correction restent complémentaires.

01

Savoir quoi corriger en premier

Pentest ponctuel

Une première campagne interne et/ou externe pour connaître vos failles exploitables et disposer d’un ordre de correction clair. Du cadrage au contre-test ciblé, le parcours inclus vous aide à transformer les constats en actions.

Votre décision : engager les corrections les plus utiles sur le réseau testé.

02

Suivre ce qui change

Pentest récurrent

Votre réseau évolue, ses risques aussi. Des campagnes automatisées à une fréquence convenue permettent de comparer les constats et d’ajuster les priorités. Vous retrouvez le même parcours de restitution et de suivi.

Votre décision : ajuster vos priorités au fil des évolutions du réseau.

03

Organiser le passage à l’action

Prestations complémentaires

Au-delà du suivi inclus, les travaux de correction, les nouveaux périmètres et les campagnes supplémentaires font l’objet d’un devis. Vous choisissez les interventions utiles avec votre prestataire ou Absolute Micro.

Votre décision : qui intervient, sur quoi et dans quel ordre.

Votre proposition est construite après le cadrage, plutôt qu’imposée dans un forfait standard. Fréquence, livrables, calendrier et restitution sont précisés dans la proposition commerciale. L’accompagnement limité et une campagne de contre-test ciblé sont inclus. Travaux de correction, nouveaux périmètres et campagnes supplémentaires restent sur devis. Le prix et les engagements figurent dans le devis avant votre accord.

Ce qui construit
votre devis.

Le périmètre à évaluer

Réseaux internes, systèmes, IP publiques et sites concernés déterminent la mission.

La fréquence et la restitution

Une campagne unique ou planifiée, les dates de remise des résultats et les destinataires. Un rendez-vous de restitution et de priorisation est inclus avec le dirigeant ou son prestataire ; sa durée est définie au devis.

L’accompagnement après le test

L’accompagnement limité et une campagne de contre-test ciblé sont inclus. Le devis précise le volume d’échanges, les vulnérabilités initiales déclarées corrigées à vérifier et le délai de réalisation. Les corrections techniques restent complémentaires.

Le socle de chaque mission

Le test n’est que le début.

Vous savez quoi corriger, nous vous aidons à préparer les actions et nous vérifions les corrections sur les points convenus.

01 / INCLUS

Cadrage initial

Nous choisissons ensemble les réseaux et les accès à évaluer, en tenant compte de votre activité. Le test répond à vos questions, sur un périmètre autorisé.

EXEMPLE ILLUSTRATIF

Votre serveur de gestion est essentiel ? Il est identifié dès la préparation, avec ses contraintes de fonctionnement.

02 / INCLUS

Tests internes et/ou externes

Nous recherchons les failles réellement exploitables et les chemins vers les ressources sensibles. Vous savez quels accès vos protections bloquent — et lesquels restent possibles.

EXEMPLE ILLUSTRATIF

Un poste compromis permet-il d’atteindre le serveur qui héberge vos dossiers clients ? Le test cherche à le vérifier.

03 / INCLUS

Rapport & synthèse dirigeant

Les constats techniques servent à votre prestataire ; la synthèse relie les accès observés aux conséquences pour votre entreprise. Chacun reçoit une lecture utile à son rôle.

EXEMPLE ILLUSTRATIF

Le dirigeant comprend le risque pour les données clients ; le prestataire dispose du système concerné et de la faiblesse documentée.

04 / INCLUS

Rendez-vous de restitution

Nous expliquons les résultats avec vous ou votre prestataire et répondons à vos questions. Vous ne restez pas seul face à un rapport technique.

EXEMPLE ILLUSTRATIF

« Ce constat concerne-t-il notre serveur métier ? » La restitution permet de comprendre ce qu’il signifie pour votre activité.

05 / INCLUS

Plan d’action priorisé

Vous savez quoi corriger en premier et pourquoi. Les recommandations hiérarchisées donnent un ordre clair à vos investissements et aux interventions de votre prestataire.

EXEMPLE ILLUSTRATIF

Traiter d’abord l’accès qui expose les dossiers clients, puis planifier les autres corrections selon leur priorité.

06 / INCLUS

Accompagnement limité

Nous vous aidons à comprendre les recommandations et à préparer les actions prioritaires. Votre prestataire peut clarifier les points utiles avant d’intervenir.

EXEMPLE ILLUSTRATIF

Avant de modifier des droits d’accès, votre prestataire peut échanger sur la recommandation et le résultat attendu.

07 / INCLUS

Contre-test ciblé

Une campagne vérifie les vulnérabilités initiales que vous déclarez corrigées. Un compte rendu distingue les points corrigés et ceux qui restent à traiter.

EXEMPLE ILLUSTRATIF

Les droits ont été modifiés ? Nous vérifions sur les points convenus si l’accès initialement constaté reste exploitable.

Le devis fixe le périmètre et le calendrier, la durée de restitution, le volume d’échanges et les points et délais du contre-test. Restitution et priorisation peuvent être réunies. Les travaux de correction, nouveaux périmètres et campagnes supplémentaires sont proposés séparément.

La valeur du suivi

Un rapport ne suffit pas.
Il faut pouvoir avancer.

L’accompagnement limité éclaire les recommandations. Le contre-test ciblé vérifie les vulnérabilités initiales déclarées corrigées : vous disposez d’un compte rendu pour décider de la suite.

Du constat à la vérificationExemple fictif
CONSTAT INITIAL

Un accès trop étendu au dossier clients.

Décision : restreindre les droits avec le prestataire.

Correction déclarée par le client
CONTRE-TEST CIBLÉ

L’accès initial est-il encore possible ?

Le compte rendu indique les points corrigés et restant à traiter sur le périmètre convenu.

Passons à votre entreprise

Vos priorités méritent
des réponses vérifiées.

Lors du premier échange, nous parlons de votre activité, de vos systèmes essentiels et de vos questions. Nous définissons ensuite les réseaux à tester et vous proposons un devis avec les livrables, le calendrier et le suivi inclus.

Définir le périmètre de mon pentest

Un premier échange pour cadrer votre besoin.
Une proposition claire avant votre accord.