Chaque intervention fait l'objet d'un devis détaillé, d'une autorisation écrite et d'un rapport structuré. Voici le détail non exhaustif des prestations les plus courantes. Chaque mission étant très spécifique, je vous encourage à me contacter par mail en me présentant votre projet.
root@degree9:~/prestations# ls -1
01-test-intrusion-applicatif 02-test-intrusion-infrastructure 03-audit-configuration-et-code 04-phishing-et-sensibilisation 05-accompagnement-remediation 06-red-team
root@degree9:~/prestations# cat 01-test-intrusion-applicatif
- cible
- applications web, API REST/GraphQL, applications mobiles iOS/Android
- approche
- boîte noire, grise ou blanche selon le besoin — référentiels OWASP ASVS et OWASP Testing Guide
- points
- authentification et session, contrôle d'accès, injection, logique métier, exposition de données, dépendances
root@degree9:~/prestations# cat 02-test-intrusion-infrastructure
- cible
- périmètre externe exposé, réseau interne, environnement Active Directory, VPN, postes de travail
- approche
- PTES et MITRE ATT&CK, d'un accès non authentifié puis avec un compte standard
- points
- services exposés, correctifs, mots de passe, relais et délégation Kerberos, segmentation, élévation de privilèges
root@degree9:~/prestations# cat 03-audit-configuration-et-code
- cible
- serveurs Linux/Windows, environnements cloud (AWS, Azure, GCP), conteneurs, code source
- approche
- revue guidée par les référentiels CIS Benchmarks et analyse manuelle
- points
- durcissement, gestion des secrets, IAM, journalisation, chiffrement, chaîne de build
root@degree9:~/prestations# cat 04-phishing-et-sensibilisation
- cible
- ensemble des collaborateurs ou populations ciblées
- approche
- campagnes mesurées avec indicateurs (ouverture, clic, saisie), sans stigmatisation
- points
- réflexes face au hameçonnage et signalement
root@degree9:~/prestations# cat 05-accompagnement-remediation (soumis à conditions)
- cible
- équipes techniques et de développement après un audit
- approche
- appui à la priorisation, revue des correctifs, contre-test
- points
- priorisation, faisabilité, validation
root@degree9:~/prestations# cat 06-red-team (soumis à conditions)
- cible
- l'organisation dans son ensemble, sur un objectif défini (accès à une donnée, à un système)
- approche
- scénario réaliste et discret, sur plusieurs semaines, coordonné avec un référent interne
- points
- surface d'exposition, capacité de détection (SOC/EDR), délais de réaction, chaînes d'attaque de bout en bout
root@degree9:~/prestations#
Une mission en vue ?
Présentez votre contexte, je vous réponds avec une proposition de périmètre adaptée.