
Ce que n’importe qui peut faire
sur vos systèmes, sans mot de passe.
Déjà fait ailleurs : 489 comptes, 7 accès administrateur, 8 applications aux secrets en clair. En quelques jours, sans toucher à une donnée.
Nous ne faisons que ça.
Pas de conseil, pas d’audit de conformité, pas de tableau de maturité. Du pentest et du bug bounty, tous les jours.
On ne devient pas bon à entrer chez les gens deux semaines par an. Nos pentesteurs chassent aussi sur des programmes publics, sur des cibles que personne ne prépare pour eux.
01
Test d’intrusion
Périmètre défini, restitution complète. Vous savez où vous en êtes.
Ponctuel
02
Bug bounty
Chasse continue sur vos programmes. Les failles remontent chez vous en premier.
Continu
03
Red team
L’adversaire joué sur la durée, reconnaissance humaine comprise.
Sur la durée
Deux outils travaillent avant nous.
Avant qu’un pentesteur ouvre son terminal, SOT Recon a cartographié vos équipes et SOT Pentest a tenté sa chance sur vos serveurs.
Ce que d’autres facturent en jours de défrichage, nous le passons à chercher.
Quatre phases.
01
Cadrage
Périmètre et règles d’engagement, signés avant la première requête.
02
Reconnaissance
Surface exposée, humaine et technique. Outillée par SOT Recon.
03
Exploitation
Première passe autonome avec SOT Pentest, puis nos pentesteurs vont jusqu’à la preuve.
04
Restitution
Chaque faille avec sa reproduction, son impact, sa correction.
Extrait de mission récente
Neuf failles. Zéro dégât.
9
Vulnérabilités vérifiées
dont 1 critique
489
Comptes accessibles
dont 7 administrateurs
8
Applications tierces exposées
secrets en clair
0
Donnée extraite ou modifiée
lecture seule
Critique
Gestionnaire de base de données exposé sans authentification. Sauvegarde, restauration et suppression accessibles depuis Internet.
95 %
Élevée
Console d’administration publique utilisable comme pivot SSRF, confirmée hors bande.
95 %
Moyenne
Journal de débogage applicatif de 64 Mo téléchargeable publiquement.
100 %
Extrait anonymisé d’un rapport réel. Le périmètre nous avait été présenté comme sûr.
Un rapport que vous pouvez montrer.
Chaque faille avec sa reproduction, son impact et sa correction. Votre direction comprend, vos équipes appliquent.
Parler à l’équipe