17 domaines de test, une seule équipe
Quelle que soit votre surface d'exposition, ONYX-CYBER couvre l'ensemble du périmètre offensif d'une entreprise, sans multiplier les prestataires ni les interlocuteurs.
Nos experts simulent une attaque réelle contre votre système d'information pour identifier les vulnérabilités exploitables, avant qu'un attaquant ne le fasse. 17 domaines de test, une méthodologie unique, un rapport actionnable, retest inclus.
Quelle que soit votre surface d'exposition, ONYX-CYBER couvre l'ensemble du périmètre offensif d'une entreprise, sans multiplier les prestataires ni les interlocuteurs.
Injections, contrôle d'accès, failles OWASP Top 10, API REST/GraphQL.
Serveurs, postes, équipements réseau, en conditions internes ou externes.
Kerberoasting, DCSync, mouvements latéraux, élévation de privilèges.
Configuration IAM, buckets exposés, permissions excessives, services mal configurés.
iOS et Android, stockage local, communications, reverse engineering.
Points d'accès, protocoles de chiffrement, cloisonnement réseau.
Firmware, interfaces de debug, protocoles propriétaires.
Applications desktop, communications client-serveur, stockage local.
Configuration des clusters, isolation, permissions RBAC.
Protocoles SIP, interception, fraude téléphonique.
Contrôle d'accès aux locaux, franchissement de sécurité physique.
Campagnes de simulation, test de la vigilance réelle de vos équipes.
Automates, réseaux OT, protocoles industriels, sans impact production.
Bus CAN, calculateurs (ECU), connectivité véhicule.
Interfaces physiques, extraction de firmware, JTAG/UART.
Scénario d'attaque complet et furtif, multi-vecteurs, sur la durée.
Analyse statique et manuelle du code applicatif, avant mise en production.
Contrairement à un prestataire pentest pur, ONYX-CYBER opère aussi des SOC/MDR au quotidien : nos recommandations de remédiation sont pensées pour être réellement applicables par vos équipes, pas seulement théoriques. Nous savons ce qui se corrige vite et ce qui demande un vrai projet.
Qu'est-ce qu'un pentest ?
Un pentest (test d'intrusion) est un audit offensif qui simule une attaque réelle contre votre système d'information, pour identifier les vulnérabilités exploitables avant qu'un attaquant ne le fasse.
Combien coûte un pentest pour une PME ?
Le prix dépend du périmètre testé (nombre d'IP, d'applications, taille de l'Active Directory) et de la profondeur souhaitée. ONYX-CYBER propose un devis personnalisé gratuit sous 24h après un court cadrage.
Quelle est la différence entre un pentest et un scan de vulnérabilités ?
Un scan de vulnérabilités liste des failles potentielles de façon automatisée. Un pentest va plus loin : un expert exploite manuellement ces failles pour prouver leur impact réel et identifier des chemins d'attaque qu'un scanner ne verrait pas seul.
À quelle fréquence faut-il réaliser un pentest ?
Une fréquence annuelle est recommandée au minimum, ainsi qu'après tout changement significatif de l'infrastructure, une migration cloud, ou avant une mise en conformité NIS2.
Décrivez-nous votre périmètre, nous vous répondons avec un devis personnalisé sous 24h.
Demander un devis gratuit