Absolute Micro · Votre partenaire cybersécurité depuis 2007
Absolute Micro
Connexions physiques d’un commutateur réseau

Notre offre · Pentest réseau

Pentest interne & externe.
Des priorités vérifiées.

Postes, serveurs, accès distants et services exposés : nous recherchons les failles exploitables sur votre périmètre réseau. Vous obtenez un rapport, une synthèse dirigeant et un plan priorisé, avec restitution et suivi inclus.

TESTER

Réseau interne et/ou accès exposés sur Internet.

DÉCIDER

Failles exploitables, conséquences et corrections prioritaires.

Photographie d’illustration

DANS CHAQUE MISSION

Cadrage → Tests → Rapport & synthèse dirigeant → Restitution → Plan d’action priorisé → Accompagnement limité → Contre-test ciblé

Un test utile à vos décisions

Notre offre · Tests réseau

Pentest réseau.
Sachez où agir en priorité.

Des failles exploitables, leurs conséquences possibles et un plan de correction hiérarchisé : un résultat concret pour orienter vos décisions, à partir de tests internes et/ou externes.

Définir le périmètre de mon pentest
01 / DEPUIS L’INTÉRIEUR

Pentest interne

Que se passe-t-il si un accès à votre réseau est compromis ? Le test analyse les systèmes et services internes, recherche les vulnérabilités exploitables et explore les déplacements latéraux ainsi que les possibilités d’élévation de privilèges.

Votre décision : savoir quels accès isoler pour mieux protéger vos serveurs et vos données.

Périmètre interneSchéma illustratif
Dispositif de test autorisé

Postes

Systèmes utilisateurs

Réseau

Accès et segmentation

Serveurs

Systèmes et droits

Les systèmes sensibles et les exclusions sont définis avant la mission.

Périmètre externeSchéma illustratif
Depuis Internet

IP publique

Adresse autorisée

Services exposés

Points d’entrée réseau

Accès distants

Services accessibles

Seules les IP publiques convenues sont testées.

02 / DEPUIS INTERNET

Pentest externe

Quels points d’entrée sont visibles de l’extérieur ? Le test reconnaît la surface exposée, analyse les IP publiques autorisées et évalue les services réseau accessibles pour identifier et hiérarchiser les failles.

Votre décision : traiter les points d’entrée qui exposent votre entreprise depuis Internet.

Vérifier un risque,
pas seulement le signaler.

Comprendre un chemin d’attaqueScénario illustratif
A

Un accès initial

Un poste ou un service accessible présente une faiblesse.

B

Un déplacement

Cet accès peut permettre d’atteindre d’autres systèmes.

C

Un impact possible

Des droits ou des ressources sensibles deviennent accessibles.

Le pentest cherche à vérifier si ce chemin est réellement exploitable.

Une campagne peut établir un premier état des lieux ou s’inscrire dans un suivi récurrent. Vous disposez d’une base vérifiée pour corriger maintenant, puis suivre l’évolution de votre exposition.

Choisir un rythme

Ce que vous achetez

Votre activité prise en compte.
Un périmètre écrit.

La proposition précise les réseaux internes, les IP publiques et les sites autorisés, ainsi que les exclusions. Les audits d’applications web, le phishing, les tests physiques et les exercices de continuité ne sont pas inclus par défaut. Le test externe porte sur les IP publiques convenues, pas sur un audit applicatif complet. Un pentest n’est ni une certification ni une garantie d’absence de failles.

Le test et ses résultats

Une campagne automatisée, un rapport technique, une synthèse accessible au dirigeant et un plan d’action hiérarchisé. Un rendez-vous avec vous ou votre prestataire explique les résultats, répond aux questions et permet de prioriser les actions. Sa durée est définie au devis.

Le calendrier de votre mission

Préparation, créneaux de test, remise des livrables et restitution : les jalons sont à convenir avant votre accord. Le calendrier tient compte de votre environnement et de vos contraintes de fonctionnement.

La suite, sans ambiguïté

L’accompagnement limité et une campagne de contre-test ciblé sont inclus : volume d’échanges, périmètre et délai sont précisés au devis. Les travaux de correction, nouveaux périmètres et campagnes supplémentaires restent complémentaires.

Inclus dans chaque mission

Comprendre. Préparer les actions.
Vérifier les points convenus.

Vous savez où votre entreprise est vulnérable, vous comprenez les conséquences possibles et vous savez précisément par quoi commencer. Le parcours s’adapte au dirigeant et à son prestataire informatique.

01 / INCLUS

Cadrage initial

Nous choisissons ensemble les réseaux et les accès à évaluer, en tenant compte de votre activité. Le test répond à vos questions, sur un périmètre autorisé.

EXEMPLE ILLUSTRATIF

Votre serveur de gestion est essentiel ? Il est identifié dès la préparation, avec ses contraintes de fonctionnement.

02 / INCLUS

Tests internes et/ou externes

Nous recherchons les failles réellement exploitables et les chemins vers les ressources sensibles. Vous savez quels accès vos protections bloquent — et lesquels restent possibles.

EXEMPLE ILLUSTRATIF

Un poste compromis permet-il d’atteindre le serveur qui héberge vos dossiers clients ? Le test cherche à le vérifier.

03 / INCLUS

Rapport & synthèse dirigeant

Les constats techniques servent à votre prestataire ; la synthèse relie les accès observés aux conséquences pour votre entreprise. Chacun reçoit une lecture utile à son rôle.

EXEMPLE ILLUSTRATIF

Le dirigeant comprend le risque pour les données clients ; le prestataire dispose du système concerné et de la faiblesse documentée.

04 / INCLUS

Rendez-vous de restitution

Nous expliquons les résultats avec vous ou votre prestataire et répondons à vos questions. Vous ne restez pas seul face à un rapport technique.

EXEMPLE ILLUSTRATIF

« Ce constat concerne-t-il notre serveur métier ? » La restitution permet de comprendre ce qu’il signifie pour votre activité.

05 / INCLUS

Plan d’action priorisé

Vous savez quoi corriger en premier et pourquoi. Les recommandations hiérarchisées donnent un ordre clair à vos investissements et aux interventions de votre prestataire.

EXEMPLE ILLUSTRATIF

Traiter d’abord l’accès qui expose les dossiers clients, puis planifier les autres corrections selon leur priorité.

06 / INCLUS

Accompagnement limité

Nous vous aidons à comprendre les recommandations et à préparer les actions prioritaires. Votre prestataire peut clarifier les points utiles avant d’intervenir.

EXEMPLE ILLUSTRATIF

Avant de modifier des droits d’accès, votre prestataire peut échanger sur la recommandation et le résultat attendu.

07 / INCLUS

Contre-test ciblé

Une campagne vérifie les vulnérabilités initiales que vous déclarez corrigées. Un compte rendu distingue les points corrigés et ceux qui restent à traiter.

EXEMPLE ILLUSTRATIF

Les droits ont été modifiés ? Nous vérifions sur les points convenus si l’accès initialement constaté reste exploitable.

Le devis fixe le périmètre et le calendrier, la durée de restitution, le volume d’échanges et les points et délais du contre-test. Restitution et priorisation peuvent être réunies. Les travaux de correction, nouveaux périmètres et campagnes supplémentaires sont proposés séparément.

Avant de vous engager, vous connaissez le périmètre des tests, le calendrier, les livrables et les conditions de confidentialité.

Passons à votre entreprise

Vos priorités méritent
des réponses vérifiées.

Lors du premier échange, nous parlons de votre activité, de vos systèmes essentiels et de vos questions. Nous définissons ensuite les réseaux à tester et vous proposons un devis avec les livrables, le calendrier et le suivi inclus.

Définir le périmètre de mon pentest

Un premier échange pour cadrer votre besoin.
Une proposition claire avant votre accord.