Absolute Micro · Votre partenaire cybersécurité depuis 2007
Absolute Micro
Poste de travail et matériel de préparation d’une mission réseau

Méthode · Du cadrage au contre-test

Un pentest encadré,
des résultats pour agir.

Nous cadrons et testons votre réseau interne et/ou externe, puis expliquons les accès vérifiés et leurs conséquences. Vous repartez avec un plan priorisé, un accompagnement limité et un contre-test ciblé pour vérifier les points corrigés.

TESTER

Réseau interne et/ou accès exposés sur Internet.

DÉCIDER

Failles exploitables, conséquences et corrections prioritaires.

Photographie d’illustration

DANS CHAQUE MISSION

Cadrage → Tests → Rapport & synthèse dirigeant → Restitution → Plan d’action priorisé → Accompagnement limité → Contre-test ciblé

Une mission.
Cinq temps.

Chaque étape a un objectif précis : autoriser, éprouver, comprendre, préparer les actions et vérifier les points corrigés.

01

Cadrer le périmètre

Nous définissons ensemble les réseaux à tester, les exclusions, les créneaux et les autorisations écrites nécessaires.

Le périmètre et l’autorisation sont validés avant tout test.

02

Tester vos défenses

Des tests d’intrusion automatisés explorent les chemins d’attaque sur le périmètre autorisé, en interne et/ou depuis Internet.

Des scénarios réseau, pas seulement un inventaire de failles.

03

Comprendre et décider

Vous recevez un rapport technique et une synthèse accessible au dirigeant. Un rendez-vous avec vous ou votre prestataire permet d’expliquer les conséquences, de répondre aux questions et de prioriser le plan d’action. Sa durée est définie au devis.

Une lecture technique et une synthèse compréhensible.

04

Préparer les corrections

L’accompagnement limité inclus vous aide à comprendre les recommandations et à préparer les actions prioritaires avec votre prestataire. Son volume d’échanges est précisé au devis. Les travaux techniques de correction restent complémentaires.

Votre prestataire comprend les recommandations avant d’engager les actions prioritaires.

05

Vérifier les points corrigés

Une campagne de contre-test ciblé est incluse sur les vulnérabilités initiales déclarées corrigées par le client. Son périmètre et son délai figurent au devis ; un compte rendu indique les points corrigés et ceux qui restent à traiter.

Une campagne ciblée incluse, avec compte rendu des points corrigés et restant à traiter.

Pendant les tests

Suivre un chemin,
vérifier son exploitabilité.

Comprendre un chemin d’attaqueScénario illustratif
A

Un accès initial

Un poste ou un service accessible présente une faiblesse.

B

Un déplacement

Cet accès peut permettre d’atteindre d’autres systèmes.

C

Un impact possible

Des droits ou des ressources sensibles deviennent accessibles.

Le pentest cherche à vérifier si ce chemin est réellement exploitable.

Un cadre écrit.
Avant la première action.

Aucun test n’est réalisé sans autorisation écrite sur un périmètre identifié. Exclusions, modalités d’accès et fenêtre d’intervention sont précisées en amont.

Les tests peuvent avoir des effets sur les systèmes : aucune absence d’impact n’est promise. Les équipements critiques, périodes à éviter et exclusions sont identifiés lors du cadrage. Les contacts opérationnels et les modalités d’interruption doivent également être convenus avant le lancement.

Du constat à la vérificationExemple fictif
CONSTAT INITIAL

Un accès trop étendu au dossier clients.

Décision : restreindre les droits avec le prestataire.

Correction déclarée par le client
CONTRE-TEST CIBLÉ

L’accès initial est-il encore possible ?

Le compte rendu indique les points corrigés et restant à traiter sur le périmètre convenu.

Avant votre accord

Un calendrier lisible.
Des informations encadrées.

Avant de vous engager, vous connaissez le périmètre des tests, le calendrier, les livrables et les conditions de confidentialité.

Les délais de la mission

Le calendrier des tests, la date de remise du rapport et les modalités du contre-test sont définis dans la proposition selon le périmètre et vos contraintes. La durée de restitution et le volume d’échanges inclus y sont également précisés.

La confidentialité des constats

Un engagement écrit est prévu avant le démarrage : les informations servent uniquement à la mission, l’accès est réservé aux intervenants nécessaires et les résultats sont remis aux interlocuteurs que vous désignez. Toute publication d’un cas client ou de résultats nécessite votre autorisation préalable. Les modalités de transfert, de stockage et de suppression restent à formaliser.

Passons à votre entreprise

Vos priorités méritent
des réponses vérifiées.

Lors du premier échange, nous parlons de votre activité, de vos systèmes essentiels et de vos questions. Nous définissons ensuite les réseaux à tester et vous proposons un devis avec les livrables, le calendrier et le suivi inclus.

Définir le périmètre de mon pentest

Un premier échange pour cadrer votre besoin.
Une proposition claire avant votre accord.