ls prestations/

Chaque intervention fait l'objet d'un devis détaillé, d'une autorisation écrite et d'un rapport structuré. Voici le détail non exhaustif des prestations les plus courantes. Chaque mission étant très spécifique, je vous encourage à me contacter par mail en me présentant votre projet.

root@degree9: ~/prestations

root@degree9:~/prestations# ls -1

01-test-intrusion-applicatif
02-test-intrusion-infrastructure
03-audit-configuration-et-code
04-phishing-et-sensibilisation
05-accompagnement-remediation
06-red-team

root@degree9:~/prestations# cat 01-test-intrusion-applicatif

cible
applications web, API REST/GraphQL, applications mobiles iOS/Android
approche
boîte noire, grise ou blanche selon le besoin — référentiels OWASP ASVS et OWASP Testing Guide
points
authentification et session, contrôle d'accès, injection, logique métier, exposition de données, dépendances

root@degree9:~/prestations# cat 02-test-intrusion-infrastructure

cible
périmètre externe exposé, réseau interne, environnement Active Directory, VPN, postes de travail
approche
PTES et MITRE ATT&CK, d'un accès non authentifié puis avec un compte standard
points
services exposés, correctifs, mots de passe, relais et délégation Kerberos, segmentation, élévation de privilèges

root@degree9:~/prestations# cat 03-audit-configuration-et-code

cible
serveurs Linux/Windows, environnements cloud (AWS, Azure, GCP), conteneurs, code source
approche
revue guidée par les référentiels CIS Benchmarks et analyse manuelle
points
durcissement, gestion des secrets, IAM, journalisation, chiffrement, chaîne de build

root@degree9:~/prestations# cat 04-phishing-et-sensibilisation

cible
ensemble des collaborateurs ou populations ciblées
approche
campagnes mesurées avec indicateurs (ouverture, clic, saisie), sans stigmatisation
points
réflexes face au hameçonnage et signalement

root@degree9:~/prestations# cat 05-accompagnement-remediation (soumis à conditions)

cible
équipes techniques et de développement après un audit
approche
appui à la priorisation, revue des correctifs, contre-test
points
priorisation, faisabilité, validation

root@degree9:~/prestations# cat 06-red-team (soumis à conditions)

cible
l'organisation dans son ensemble, sur un objectif défini (accès à une donnée, à un système)
approche
scénario réaliste et discret, sur plusieurs semaines, coordonné avec un référent interne
points
surface d'exposition, capacité de détection (SOC/EDR), délais de réaction, chaînes d'attaque de bout en bout

root@degree9:~/prestations#

Une mission en vue ?

Présentez votre contexte, je vous réponds avec une proposition de périmètre adaptée.