
Livrables · Du constat à la décision
Votre rapport de pentest.
Votre prochain plan d’action.
Après les tests de votre réseau interne et/ou externe, vous recevez des constats techniques, une synthèse dirigeant et des corrections hiérarchisées. Vous savez ce qui est exposé, pourquoi agir et par quoi commencer.
Réseau interne et/ou accès exposés sur Internet.
DÉCIDERFailles exploitables, conséquences et corrections prioritaires.
DANS CHAQUE MISSION
Cadrage → Tests → Rapport & synthèse dirigeant → Restitution → Plan d’action priorisé → Accompagnement limité → Contre-test ciblé
Résultats & livrables
Le test s’arrête.
Les décisions commencent.
Vous savez quels accès ont été vérifiés, quelles ressources sont concernées et quoi corriger en premier. Votre équipe sait sur quels constats s’appuyer pour intervenir.
Exemples fictifs pour visualiser vos décisions. Le rapport et la synthèse sont expliqués lors du rendez-vous de restitution inclus.
Votre exposition, en perspective.
Données fictives · Aucun résultat client
Accès au dossier clients
Conséquence possible : confidentialité des données clients.
La synthèse des risques.
Le périmètre évalué, les principaux constats et les risques prioritaires sont remis en perspective. La direction peut orienter ses décisions sans devoir interpréter chaque détail technique.
Quel risque traiter en premier ?
Quel système est concerné ?
Quelle décision engager ?
Exemple illustratif : un accès à un dossier clients est observé sur le réseau testé. La décision est de traiter cet accès en priorité, plutôt que de disperser le budget sur des faiblesses sans chemin d’exploitation vérifié.
Comprendre une vulnérabilité.
Données fictives · Aucun résultat client
L’accès observé, ses conséquences et les éléments techniques sont documentés pour guider l’équipe informatique.
La fiche de vulnérabilité.
La fiche décrit le système concerné, la faiblesse observée, les éléments techniques disponibles et la correction recommandée. Votre équipe ou votre prestataire peut préparer une intervention à partir d’un constat documenté, pas d’une alerte isolée.
Un constat documenté est plus utile qu’une liste de failles sans contexte.
Le plan de correction.
Les recommandations sont hiérarchisées pour distinguer les corrections prioritaires de celles à planifier. Vous pouvez engager votre budget dans un ordre expliqué et confier à votre prestataire des actions fondées sur des constats.
Une campagne de contre-test ciblé est incluse sur les vulnérabilités initiales déclarées corrigées par le client, selon le périmètre et le délai précisés au devis.
Organiser les corrections.
Données fictives · Aucun résultat client
Responsables, calendrier et interventions sont à définir avec vos équipes.
La restitution,
avec Absolute Micro.
Chaque mission inclut un rendez-vous de restitution avec le dirigeant ou son prestataire informatique. Nous expliquons les résultats, répondons aux questions et priorisons les actions. Restitution et priorisation peuvent être réunies dans un même rendez-vous, avec une durée définie au devis. Les résultats sont remis aux interlocuteurs que vous désignez.
Vous pouvez poser vos questions et relier chaque priorité à vos contraintes de fonctionnement.
Après les corrections
Un compte rendu.
Des progrès vérifiés.
Le contre-test ciblé inclus vous permet de savoir ce qui a changé après les corrections.
Un accès trop étendu au dossier clients.
Décision : restreindre les droits avec le prestataire.
L’accès initial est-il encore possible ?
Le compte rendu indique les points corrigés et restant à traiter sur le périmètre convenu.
Le contre-test inclus vérifie les vulnérabilités de la mission initiale que vous déclarez corrigées. Son compte rendu indique les points corrigés et ceux qui restent à traiter, sur le périmètre convenu.
L’accompagnement limité inclus vous aide, vous ou votre prestataire, à comprendre les recommandations et à préparer les actions prioritaires. Son volume d’échanges est précisé au devis. Les travaux de correction, les nouveaux périmètres et les campagnes supplémentaires restent sur devis. Le rapport décrit le périmètre testé à un instant donné et ne garantit pas l’absence d’autres failles.
Passons à votre entreprise
Vos priorités méritent
des réponses vérifiées.
Lors du premier échange, nous parlons de votre activité, de vos systèmes essentiels et de vos questions. Nous définissons ensuite les réseaux à tester et vous proposons un devis avec les livrables, le calendrier et le suivi inclus.
Un premier échange pour cadrer votre besoin.
Une proposition claire avant votre accord.