Ce que n’importe qui peut faire
sur vos systèmes, sans mot de passe.

Déjà fait ailleurs : 489 comptes, 7 accès administrateur, 8 applications aux secrets en clair. En quelques jours, sans toucher à une donnée.

Nous ne faisons que ça.

Pas de conseil, pas d’audit de conformité, pas de tableau de maturité. Du pentest et du bug bounty, tous les jours.

On ne devient pas bon à entrer chez les gens deux semaines par an. Nos pentesteurs chassent aussi sur des programmes publics, sur des cibles que personne ne prépare pour eux.

01

Test d’intrusion

Périmètre défini, restitution complète. Vous savez où vous en êtes.

Ponctuel

02

Bug bounty

Chasse continue sur vos programmes. Les failles remontent chez vous en premier.

Continu

03

Red team

L’adversaire joué sur la durée, reconnaissance humaine comprise.

Sur la durée

Deux outils travaillent avant nous.

Avant qu’un pentesteur ouvre son terminal, SOT Recon a cartographié vos équipes et SOT Pentest a tenté sa chance sur vos serveurs.

Ce que d’autres facturent en jours de défrichage, nous le passons à chercher.

Quatre phases.

01

Cadrage

Périmètre et règles d’engagement, signés avant la première requête.

02

Reconnaissance

Surface exposée, humaine et technique. Outillée par SOT Recon.

03

Exploitation

Première passe autonome avec SOT Pentest, puis nos pentesteurs vont jusqu’à la preuve.

04

Restitution

Chaque faille avec sa reproduction, son impact, sa correction.

Extrait de mission récente

Neuf failles. Zéro dégât.

9

Vulnérabilités vérifiées

dont 1 critique

489

Comptes accessibles

dont 7 administrateurs

8

Applications tierces exposées

secrets en clair

0

Donnée extraite ou modifiée

lecture seule

Critique

Gestionnaire de base de données exposé sans authentification. Sauvegarde, restauration et suppression accessibles depuis Internet.

95 %

Élevée

Console d’administration publique utilisable comme pivot SSRF, confirmée hors bande.

95 %

Moyenne

Journal de débogage applicatif de 64 Mo téléchargeable publiquement.

100 %

Extrait anonymisé d’un rapport réel. Le périmètre nous avait été présenté comme sûr.

Un rapport que vous pouvez montrer.

Chaque faille avec sa reproduction, son impact et sa correction. Votre direction comprend, vos équipes appliquent.

Parler à l’équipe