Call Définir la portée d’un test
// AUTORISÉ · À PORTÉE DÉFINIE · ÉTHIQUE

Nous entrons en premier.

Tests d’intrusion autorisés et à portée définie menés par un Partenaires principaux certifiés - externe, interne, Web et infonuagique. Nous trouvons les failles réelles et corrigeables avant les attaquants, et les présentons dans un langage clair sur lequel vos dirigeants peuvent agir.

Définir la portée d’un test Écrivez-nous
Externe et interne Web et infonuagique Toronto et la RGT
À titre indicatif seulement - chaque mandat est d’abord autorisé et délimité par écrit.

// Ce que nous testons

Là où se cache le vrai risque.

Nous testons les endroits où les attaquants vont réellement - le périmètre, l’intérieur, vos applications et votre infonuagique - ainsi que le facteur humain qui les relie. Choisissez un axe ou obtenez le portrait complet.

Réseau externe

Ce qu’un attaquant voit depuis Internet - services exposés, points d’entrée faibles et portes oubliées vers votre réseau.

Réseau interne

Jusqu’où se propage un seul point d’ancrage - déplacement latéral, élévation de privilèges et chemin vers vos données les plus sensibles.

Applications Web et infonuagiques

Failles d’authentification, contrôle d’accès défaillant, injection et configurations infonuagiques risquées dans les applications qui font tourner votre entreprise.

Microsoft 365 / Google Workspace

Les locataires où résident vos courriels, fichiers et identités - lacunes de MFA, partages risqués et accès trop permissifs.

Ingénierie sociale et hameçonnage

Tests d’hameçonnage et de prétexte autorisés qui mesurent le facteur humain - par le comportement, jamais pour blâmer qui que ce soit.

Wi-Fi (optionnel)

Examen sans fil sur place - points d’accès pirates, segmentation faible et réseaux invités à la portée trop large.


// Comment ça fonctionne · Règles d’engagement

Définir. Tester. Rapporter. Retester.

Nous ne touchons qu’à ce que vous autorisez, par écrit. Avant toute exécution, il y a une autorisation signée, une portée définie et des règles d’engagement claires - y compris les heures, les cibles interdites et la personne à joindre. C’est la colonne vertébrale éthique de tout ce que nous faisons.

01

Définir la portée et autoriser

Nous convenons des cibles, des méthodes, du calendrier et des limites, puis mettons en place une autorisation signée et des règles d’engagement. Rien ne commence sans cela.

02

Tester

Nous émulons en toute sécurité un véritable attaquant dans la portée - prudents avec la production, en contact étroit et prêts à suspendre dès que vous le demandez.

03

Rapporter

Un sommaire exécutif clair et une liste de constats techniques priorisée - ce que nous avons trouvé, pourquoi ça compte et exactement comment le corriger.

04

Retester

Une fois la correction faite, nous revérifions les constats et confirmons que les correctifs tiennent - une preuve à montrer à vos clients, auditeurs et assureurs.


// Pourquoi nous

De vrais praticiens. Des rapports lisibles par des humains.

Pas de tactiques alarmistes, pas de vidage d’analyseur de 200 pages. Juste un risque réel et corrigeable, classé pour que vous sachiez quoi faire lundi matin.

Partenaires principaux certifiés

Réalisé par des partenaires principaux certifiés et assurés - nommés dans chaque contrat; Bastani Security définit la portée, traduit les constats et gère les correctifs.

Rapports intelligibles pour l’entreprise

Un sommaire exécutif en langage clair sur lequel votre direction peut agir, appuyé par le détail technique dont votre équipe TI a besoin pour corriger les choses.

Correctifs priorisés

Les constats sont classés selon le risque réel et l’effort, pour que vous investissiez votre budget d’abord là où ça change vraiment la donne.

Pas de tactiques alarmistes

Nous ne promettrons pas de tout trouver ni ne vous qualifierons d’« impénétrable ». Nous vous donnons un portrait honnête du risque trouvé et de la façon de le réduire.


// Tarification

Un prix selon votre portée.

Sur devis
à partir d’environ 6 000 $   + HST

Les petits mandats à portée définie commencent à environ 6 000 $ + HST. Le prix final dépend de la portée, des cibles et de la profondeur - nous le chiffrons de façon transparente après un bref appel de cadrage. Tous les prix sont en dollars canadiens, plus la HST.


Uniquement des tests autorisés. Point final.

Nous sommes les bons, dûment autorisés. Chaque test se déroule sous consentement écrit, portée définie et règles d’engagement convenues - jamais contre des systèmes que nous ne sommes pas autorisés à toucher. Nous traitons les constats de façon confidentielle, suivons la divulgation responsable et vous remettons les clés pour corriger ce que nous trouvons.