
Ce que n’importe qui peut faire
sur vos systèmes, sans mot de passe.
On l’a déjà fait ailleurs : 489 comptes, 7 accès administrateur, 8 applications aux secrets en clair. En quelques jours.
01
Test d’intrusion
Périmètre défini, restitution complète. Vous savez où vous en êtes.
Ponctuel
02
Bug bounty
Chasse continue sur vos programmes. Les failles remontent avant qu’on les exploite.
Continu
03
Red team
L’adversaire joué sur la durée, reconnaissance comprise.
Sur la durée
Quatre phases.
01
Cadrage
Périmètre et règles d’engagement, par écrit.
02
Reconnaissance
Cartographie de la surface exposée, outillée par SOT Recon.
03
Exploitation
On va jusqu’à la preuve. Reproductible, démontrable.
04
Restitution
Chaque faille avec sa reproduction, son impact et sa correction.
SOT Pentest
Notre chaîne d’analyse interne, du scan à la preuve de concept. Elle attribue un score de confiance à chaque vulnérabilité et écarte les faux positifs avant que le rapport ne parte.
Extrait de mission récente
Neuf failles. Zéro dégât.
9
Vulnérabilités vérifiées
dont 1 critique
489
Comptes accessibles
dont 7 administrateurs
8
Applications tierces exposées
secrets en clair
0
Donnée extraite ou modifiée
lecture seule
Critique
Gestionnaire de base de données exposé sans authentification. Sauvegarde, restauration et suppression complètes accessibles depuis Internet.
95 %
Élevée
Console d’administration publique utilisable comme pivot SSRF, confirmée hors bande.
95 %
Moyenne
Journal de débogage applicatif de 64 Mo téléchargeable publiquement.
100 %
Extrait anonymisé d’un rapport réel.
Un rapport que vous pouvez montrer.
Chaque faille avec sa reproduction, son impact et sa correction. Un document que votre direction comprend et que vos équipes appliquent.
Parler à l’équipe