Pentest web
On entre avant qu'ils n'entrent.
- OWASP Top 10
- API auth
- JWT rotation
- SSRF / RCE
Pentest, audit, monitoring. Trois opérations pour rendre tes vecteurs d'attaque inexploitables.
Source : IBM Cost of a Data Breach Report 2024
On entre avant qu'ils n'entrent.
On cartographie tes faiblesses cloud, réseau, configs.
On garde un œil ouvert pendant que tu dors.
On bosse en silence. Tu reçois 2 réunions : kickoff + restitution.
Cartographie, OSINT, surface d'attaque.
Tentatives d'intrusion contrôlées, chaînes d'attaque.
Rapport exec + technique avec preuves d'exploit.
Suivi des correctifs, retest des vulnérabilités critiques.
E-commerce horlogerie premium. Audit complet avant levée.
Une seule faille suffisait. Patch livré en 48h, posture revue.
Club gaming premium, members-only. Post-incident.
Audit infra + OP·SENTINEL installés. 0 incident depuis.
SaaS B2B série B. Compte AWS principal.
Détectée et contenue en 12h grâce à OP·SENTINEL.
Une équipe d'opérateurs issue de l'école 42 et de la recherche offensive privée. Pentesters senior, AI-augmented dans nos outils, crypto-native dans nos références — fluents sur les attaques on-chain comme sur les apps SaaS classiques.
On préfère prouver que pitcher. Pas de PDF marketing : un rapport, des preuves, une roadmap.
À partir de €5k. Le devis exact dépend du périmètre — surface d'attaque, profondeur, livrables. On le chiffre après le scan gratuit, jamais avant.
1 mois en moyenne du kickoff à la restitution. Le scan gratuit revient sous 48h.
On te livre un rapport qui le dit, signé. Tu peux le présenter à ton board ou ta due diligence. C'est rare, mais ça arrive.
Fintech, SaaS B2B, marketplaces, healthtech. Tout ce qui manipule des données sensibles ou de l'argent.
NDA mutuel signé avant le kickoff. Données chiffrées au repos et en transit. PGP disponible pour les échanges sensibles.
On ne vend pas du PDF. On fait des preuves d'exploit, on accompagne le patching, et on retest. Pas d'auditeur junior, pas de sous-traitance.
Rapport en 48h. Pas d'engagement. Si concluant, on prend un call.