Accueil  /  Pentest & Test d'Intrusion
SERVICE PENTEST

Pentest & Test d'Intrusion

Toutes les surfaces d'attaque couvertes, web, réseau, cloud, Active Directory, IoT, Red Team et bien plus.

Nos experts simulent une attaque réelle contre votre système d'information pour identifier les vulnérabilités exploitables, avant qu'un attaquant ne le fasse. 17 domaines de test, une méthodologie unique, un rapport actionnable, retest inclus.

Demander un devis gratuit Voir les 17 domaines de test
// LES PLUS DEMANDÉS
🌐 Pentest Web & API
🖥️ Pentest Réseau & Infrastructure
🗂️ Pentest Active Directory / Windows
☁️ Pentest Cloud (AWS, Azure, GCP)
🎯 Red Team & Simulation d'attaque
// ONYX-CYBER PENTEST · 17 domaines · Devis sous 24h

17 domaines de test, une seule équipe

Quelle que soit votre surface d'exposition, ONYX-CYBER couvre l'ensemble du périmètre offensif d'une entreprise, sans multiplier les prestataires ni les interlocuteurs.

🌐

Pentest Applications Web & API

Injections, contrôle d'accès, failles OWASP Top 10, API REST/GraphQL.

🖥️

Pentest Réseau & Infrastructure

Serveurs, postes, équipements réseau, en conditions internes ou externes.

🗂️

Pentest Active Directory / Windows

Kerberoasting, DCSync, mouvements latéraux, élévation de privilèges.

☁️

Pentest Cloud (AWS, Azure, GCP)

Configuration IAM, buckets exposés, permissions excessives, services mal configurés.

📱

Pentest Applications Mobiles

iOS et Android, stockage local, communications, reverse engineering.

📶

Pentest Wi-Fi & Réseaux Sans Fil

Points d'accès, protocoles de chiffrement, cloisonnement réseau.

🔌

Pentest IoT & Systèmes Embarqués

Firmware, interfaces de debug, protocoles propriétaires.

💻

Pentest Applications Lourdes (Thick Client)

Applications desktop, communications client-serveur, stockage local.

🐳

Pentest Conteneurs & Kubernetes

Configuration des clusters, isolation, permissions RBAC.

☎️

Pentest VoIP & Télécoms

Protocoles SIP, interception, fraude téléphonique.

🚪

Test d'Intrusion Physique

Contrôle d'accès aux locaux, franchissement de sécurité physique.

🎣

Ingénierie Sociale & Phishing

Campagnes de simulation, test de la vigilance réelle de vos équipes.

🏭

Pentest ICS / SCADA (Systèmes Industriels)

Automates, réseaux OT, protocoles industriels, sans impact production.

🚗

Pentest Automobile (Automotive)

Bus CAN, calculateurs (ECU), connectivité véhicule.

🔧

Pentest Matériel (Hardware)

Interfaces physiques, extraction de firmware, JTAG/UART.

🎯

Red Team & Simulation d'Attaque

Scénario d'attaque complet et furtif, multi-vecteurs, sur la durée.

📄

Audit de Code Source (Revue de Sécurité)

Analyse statique et manuelle du code applicatif, avant mise en production.

Notre méthodologie, de A à Z

  • 1. Cadrage & définition du périmètre objectifs, environnements concernés, règles d'engagement, fenêtre d'intervention
  • 2. Reconnaissance collecte d'informations passive et active sur la cible
  • 3. Exploitation tentative d'exploitation manuelle des vulnérabilités identifiées, au-delà d'un simple scan automatisé
  • 4. Post-exploitation & mouvement latéral évaluation de l'impact réel, jusqu'où un attaquant pourrait aller depuis le point d'entrée initial
  • 5. Rédaction du rapport chaque vulnérabilité documentée avec score CVSS, preuve d'exploitation et recommandation de remédiation
  • 6. Restitution & retest présentation des résultats à vos équipes, puis vérification des corrections appliquées

Ce que vous recevez

  • Résumé exécutif synthèse du niveau de risque global, chemins d'attaque critiques identifiés, impact business potentiel, lisible par le COMEX sans prérequis technique
  • Rapport technique détaillé chaque finding documenté avec score CVSS v3.1, preuve d'exploitation, étapes de reproduction et recommandation de remédiation priorisée
  • Schéma des chemins d'attaque visualisation des pivots réalisés, de l'accès initial jusqu'aux assets critiques compromis
  • Plan de remédiation priorisé quick wins (à corriger en moins de 72h) vs corrections structurelles
  • Retest inclus session de vérification des corrections après application des remédiations critiques
💡 Pourquoi ONYX-CYBER pour votre pentest

Contrairement à un prestataire pentest pur, ONYX-CYBER opère aussi des SOC/MDR au quotidien : nos recommandations de remédiation sont pensées pour être réellement applicables par vos équipes, pas seulement théoriques. Nous savons ce qui se corrige vite et ce qui demande un vrai projet.

Pour qui ?

  • PME et ETI qui doivent se mettre en conformité NIS2 ou ISO 27001
  • Entreprises avant une migration cloud, une fusion-acquisition, ou le lancement d'une nouvelle application
  • Sociétés ayant subi un incident et souhaitant valider que les correctifs tiennent réellement
  • Direction souhaitant une vision factuelle du niveau de risque réel, au-delà d'un audit théorique

Questions fréquentes

Qu'est-ce qu'un pentest ?
Un pentest (test d'intrusion) est un audit offensif qui simule une attaque réelle contre votre système d'information, pour identifier les vulnérabilités exploitables avant qu'un attaquant ne le fasse.

Combien coûte un pentest pour une PME ?
Le prix dépend du périmètre testé (nombre d'IP, d'applications, taille de l'Active Directory) et de la profondeur souhaitée. ONYX-CYBER propose un devis personnalisé gratuit sous 24h après un court cadrage.

Quelle est la différence entre un pentest et un scan de vulnérabilités ?
Un scan de vulnérabilités liste des failles potentielles de façon automatisée. Un pentest va plus loin : un expert exploite manuellement ces failles pour prouver leur impact réel et identifier des chemins d'attaque qu'un scanner ne verrait pas seul.

À quelle fréquence faut-il réaliser un pentest ?
Une fréquence annuelle est recommandée au minimum, ainsi qu'après tout changement significatif de l'infrastructure, une migration cloud, ou avant une mise en conformité NIS2.

Vous voulez tester la résistance réelle de votre infrastructure ?

Décrivez-nous votre périmètre, nous vous répondons avec un devis personnalisé sous 24h.

Demander un devis gratuit