Passer au contenu principal

Des tests d'intrusion qui cartographient de vraies chaînes d'exploitation, pas un simple export brut de scanner.

Tests en boîte noire, boîte grise et boîte blanche sur les applications web, le mobile, les API et le cloud. Chaque vulnérabilité est notée selon le CVSS, avec une preuve de concept et un correctif associé.

Nos clients en tests d'intrusion corrigent d'abord les failles qu'un attaquant atteindrait en premier mesures

Deux missions récentes de tests d'intrusion. Vulnérabilités et scores CVSS sous MNDA ; un exemple de rapport caviardé est disponible lors d'un appel de cadrage.

Mission Cybersécurité et conformité

Mission Cybersécurité et conformité,
Test d'intrusion web et API

Dcrayon a mené un test d'intrusion cadré sur notre application web et notre API, classé chaque vulnérabilité selon le CVSS et retesté chaque correctif. Nous savions enfin quelles failles un attaquant pouvait réellement exploiter.

MNDA

Coût du test d'intrusion communiqué lors de l'appel de cadrage

90 days

Vulnérabilités critiques confirmées avec preuve d'exploitation

Mission de test d'intrusion : testeur certifié OSCP, règles d'engagement convenues, tests web et API basés sur OWASP, rapport classé selon le CVSS, retest de remédiation inclus.

Read Mission Cybersécurité et conformité's Case Study
Marque de cybersécurité et conformité du marché intermédiaire

Marque de cybersécurité et conformité du marché intermédiaire,
Test d'intrusion et revue réseau

Les analyses de vulnérabilités précédentes se contentaient de lister des CVE. Dcrayon a enchaîné manuellement trois vulnérabilités de faible gravité en une prise de contrôle complète de compte, puis nous a montré exactement comment fermer ce chemin.

MNDA

Vulnérabilités classées selon le CVSS, communiquées lors de l'appel de cadrage

90 days

Le retest de remédiation confirme que chaque correctif tient

Mission de test d'intrusion associée à une revue de sécurité réseau en aval. Une évaluation des vulnérabilités a défini le périmètre avant le début de l'exploitation manuelle.

Read Marque de cybersécurité et conformité du marché intermédiaire's Case Study

COMMENT SE DÉROULE UN TEST D'INTRUSION DCRAYON

Comment se déroule un test d'intrusion Dcrayon, du cadrage au retest

Comment se déroule un test d'intrusion Dcrayon, du cadrage au retest
Un bref parcours d'une mission de test d'intrusion Dcrayon, de l'appel de cadrage et des règles d'engagement à la phase d'exploitation, au rapport noté selon le CVSS et à un retest gratuit.

Les signaux techniques que nous intégrons à chaque test d'intrusion

Couverture par défaut de chaque mission de test d'intrusion Dcrayon

Chaque signal ci-dessous correspond à un contrôle réel ou à un chemin d'attaque dans votre infrastructure, testé à la main et vérifié par le testeur principal affecté à votre compte.
  • Des résultats prêts pour l'audit

    Des résultats prêts pour l'audit

    Chaque vulnérabilité est livrée avec les étapes de reproduction, les captures de requêtes et de réponses, un score CVSS 3.1 et une remédiation associée, prête pour votre auditeur SOC 2 ou ISO 27001.

  • Tri assisté par l'IA

    Tri assisté par l'IA

    DcrayonAI recoupe les résultats des scanners avec nos analyses manuelles, signale les faux positifs et regroupe les vulnérabilités par cause racine afin que vous corrigiez la catégorie, et non chaque cas individuel.

  • Une tarification fixe et transparente

    Une tarification fixe et transparente

    Vous obtenez un coût de test d'intrusion fixe avant le début des travaux, défini selon le nombre d'actifs et la profondeur.

    Pas de facturation à l'heure, aucune ligne surprise une fois le test terminé.

  • Une couverture alignée sur la conformité

    Une couverture alignée sur la conformité

    Chaque test associe les vulnérabilités aux contrôles que vous devez respecter, PCI DSS, SOC 2, ISO 27001 ou HIPAA, afin que le rapport serve aussi de preuve pour votre prochain audit.

Comment Dcrayon mène les tests d'intrusion

Trois phases reproductibles qui renforcent votre surface d'attaque au fil des cycles de test.

Step 1: Score

Un bilan Dcrayon Score gratuit de votre surface d'attaque. Nous sondons l'exposition externe et interne, puis vous remettons une liste classée des vulnérabilités exploitables par gravité CVSS, chacune accompagnée d'une étape de remédiation claire et d'une preuve de concept que vous pouvez reproduire. Sans engagement ultérieur.

Step 2: Plan

Un plan de test écrit avec un périmètre convenu, des règles d'engagement et un retest de chaque correctif une fois que vous avez appliqué le patch. Un ingénieur senior en sécurité offensive mène l'évaluation de bout en bout. Chaque énoncé des travaux est autonome, sans engagement annuel.

Step 3: Retest

Vous bénéficiez chaque semaine d'une session de travail avec le testeur principal, ainsi que d'une synthèse mensuelle lisible par votre équipe financière. Les vulnérabilités suivent un parcours clair : fermer d'abord les problèmes critiques, retester pour confirmer que chacun est corrigé, puis intégrer les contrôles à votre pipeline de livraison afin qu'ils restent fermés.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

Le cadrage du test d'intrusion est gratuit. Le rapport de vulnérabilités vous appartient.

Sur nos plus de 60 clients en régie active, le coût médian sur 12 mois que nous mesurons pour les équipes sans programme régulier de tests d'intrusion, du nettoyage après brèche aux audits échoués, se situe dans la fourchette de Rs 6L à Rs 90L. Réservez l'appel de cadrage pour estimer le vôtre.

Bilan gratuit de votre posture de sécurité après un court appel de cadrage

Plan de test écrit, cadré sur les actifs et la profondeur que vous choisissez

Clause de sortie mutuelle dans chaque énoncé des travaux, sans engagement annuel
Un testeur certifié OSCP sur votre compte, du cadrage au retest
Le cadrage du test d'intrusion est gratuit. Le rapport de vulnérabilités vous appartient.

FAQ sur les tests d'intrusion

La planification dépend du périmètre et de vos fenêtres de gel des changements. Après l'appel de cadrage et la signature des règles d'engagement, nous fixons une fenêtre de test adaptée à votre calendrier de livraison.

Les deux. Certains clients nous confient l'intégralité de leurs tests d'intrusion et de leur conformité. D'autres nous sollicitent pour une évaluation ponctuelle ou en renfort d'une équipe de sécurité interne. Nous cadrons chaque compte au cas par cas.

La tarification des tests d'intrusion est fixe par mission, définie selon le nombre d'actifs, la profondeur des tests et les besoins de retest. Une évaluation des vulnérabilités ciblée est facturée moins cher qu'un test à périmètre complet.

Oui. Un bilan gratuit de votre posture de sécurité accompagne chaque appel de proposition, couvrant les principales expositions de votre surface externe, sans aucun engagement ultérieur requis.