Réseau externe
Ce qu’un attaquant voit depuis Internet - services exposés, points d’entrée faibles et portes oubliées vers votre réseau.
Client portal’s on the way
No login needed to get your files.
Already working with us? Call or email and we’ll send your reports and certificates the same business day.
Questions? Contact your team →Nous testons les endroits où les attaquants vont réellement - le périmètre, l’intérieur, vos applications et votre infonuagique - ainsi que le facteur humain qui les relie. Choisissez un axe ou obtenez le portrait complet.
Ce qu’un attaquant voit depuis Internet - services exposés, points d’entrée faibles et portes oubliées vers votre réseau.
Jusqu’où se propage un seul point d’ancrage - déplacement latéral, élévation de privilèges et chemin vers vos données les plus sensibles.
Failles d’authentification, contrôle d’accès défaillant, injection et configurations infonuagiques risquées dans les applications qui font tourner votre entreprise.
Les locataires où résident vos courriels, fichiers et identités - lacunes de MFA, partages risqués et accès trop permissifs.
Tests d’hameçonnage et de prétexte autorisés qui mesurent le facteur humain - par le comportement, jamais pour blâmer qui que ce soit.
Examen sans fil sur place - points d’accès pirates, segmentation faible et réseaux invités à la portée trop large.
Nous ne touchons qu’à ce que vous autorisez, par écrit. Avant toute exécution, il y a une autorisation signée, une portée définie et des règles d’engagement claires - y compris les heures, les cibles interdites et la personne à joindre. C’est la colonne vertébrale éthique de tout ce que nous faisons.
Nous convenons des cibles, des méthodes, du calendrier et des limites, puis mettons en place une autorisation signée et des règles d’engagement. Rien ne commence sans cela.
Nous émulons en toute sécurité un véritable attaquant dans la portée - prudents avec la production, en contact étroit et prêts à suspendre dès que vous le demandez.
Un sommaire exécutif clair et une liste de constats techniques priorisée - ce que nous avons trouvé, pourquoi ça compte et exactement comment le corriger.
Une fois la correction faite, nous revérifions les constats et confirmons que les correctifs tiennent - une preuve à montrer à vos clients, auditeurs et assureurs.
Pas de tactiques alarmistes, pas de vidage d’analyseur de 200 pages. Juste un risque réel et corrigeable, classé pour que vous sachiez quoi faire lundi matin.
Réalisé par des partenaires principaux certifiés et assurés - nommés dans chaque contrat; Bastani Security définit la portée, traduit les constats et gère les correctifs.
Un sommaire exécutif en langage clair sur lequel votre direction peut agir, appuyé par le détail technique dont votre équipe TI a besoin pour corriger les choses.
Les constats sont classés selon le risque réel et l’effort, pour que vous investissiez votre budget d’abord là où ça change vraiment la donne.
Nous ne promettrons pas de tout trouver ni ne vous qualifierons d’« impénétrable ». Nous vous donnons un portrait honnête du risque trouvé et de la façon de le réduire.
Nous sommes les bons, dûment autorisés. Chaque test se déroule sous consentement écrit, portée définie et règles d’engagement convenues - jamais contre des systèmes que nous ne sommes pas autorisés à toucher. Nous traitons les constats de façon confidentielle, suivons la divulgation responsable et vous remettons les clés pour corriger ce que nous trouvons.