cat methode.md

Chaque mission suit la même trame, du cadrage au rapport complet. Objectif : un périmètre maîtrisé, aucune surprise en cours de route, et un rapport directement actionnable par vos équipes.

phases

Les quatre phases

  1. Cadrage Définition du périmètre, des objectifs et des scénarios, création des comptes de test, choix des fenêtres d'intervention et des contraintes. Une autorisation écrite est signée avant toute action.
  2. Reconnaissance & tests Cartographie de la cible, identification puis exploitation des vulnérabilités. En cas de découverte critique, alerte immédiate par un canal direct, sans attendre le rapport.
  3. Rapport Synthèse pour la direction (niveau de risque, faits marquants) et détail technique : une fiche par vulnérabilité avec impact, preuve de concept et score CVSS.
  4. Remédiation et contre-test (au cas par cas)

Une mission en vue ?

Présentez votre contexte, je vous réponds avec une proposition de périmètre adaptée.