Ce que n’importe qui peut faire
sur vos systèmes, sans mot de passe.

On l’a déjà fait ailleurs : 489 comptes, 7 accès administrateur, 8 applications aux secrets en clair. En quelques jours.

01

Test d’intrusion

Périmètre défini, restitution complète. Vous savez où vous en êtes.

Ponctuel

02

Bug bounty

Chasse continue sur vos programmes. Les failles remontent avant qu’on les exploite.

Continu

03

Red team

L’adversaire joué sur la durée, reconnaissance comprise.

Sur la durée

Quatre phases.

01

Cadrage

Périmètre et règles d’engagement, par écrit.

02

Reconnaissance

Cartographie de la surface exposée, outillée par SOT Recon.

03

Exploitation

On va jusqu’à la preuve. Reproductible, démontrable.

04

Restitution

Chaque faille avec sa reproduction, son impact et sa correction.

SOT Pentest

Notre chaîne d’analyse interne, du scan à la preuve de concept. Elle attribue un score de confiance à chaque vulnérabilité et écarte les faux positifs avant que le rapport ne parte.

Extrait de mission récente

Neuf failles. Zéro dégât.

9

Vulnérabilités vérifiées

dont 1 critique

489

Comptes accessibles

dont 7 administrateurs

8

Applications tierces exposées

secrets en clair

0

Donnée extraite ou modifiée

lecture seule

Critique

Gestionnaire de base de données exposé sans authentification. Sauvegarde, restauration et suppression complètes accessibles depuis Internet.

95 %

Élevée

Console d’administration publique utilisable comme pivot SSRF, confirmée hors bande.

95 %

Moyenne

Journal de débogage applicatif de 64 Mo téléchargeable publiquement.

100 %

Extrait anonymisé d’un rapport réel.

Un rapport que vous pouvez montrer.

Chaque faille avec sa reproduction, son impact et sa correction. Un document que votre direction comprend et que vos équipes appliquent.

Parler à l’équipe