Pentest SI interne icon

Pentest SI interne

Auditer la sécurité de votre système d'information

Un test d'intrusion de votre SI interne

Obtenir un devis

Détecter les menaces de l'intérieur
Active Directory, Ingenierie sociale, Cloud

Test d'intrusion SI interne

Test d'intrusion

Pentest orienté impact

Des pentests manuels qui permettent de détecter des failles avec la logique métier de vos applications, de mettre en relation la vulnérabilité avec son impact dans son contexte. Au-delà des failles majeures, les vulnérabilités, même mineures, sont chainées pour vérifier que leurs conséquences ne soient pas critiques.

test d'intrusion interne

Double approche

Une double expertise d'attaque et de défense est l'assurance d'un pentest à large spectre. Nos pentests combinent l'ADN de Claranet dans la protection d'environnements certifiés (PCI DSS, HDS, ISO 27001), avec nos formations de sécurité dans les plus grandes conventions mondiales (BlackHat) : "We Hack, We Teach".

pentest SI interne

Accompagnement de bout en bout

Nos pentests sont à vos côtés pour vous aider à prioriser et comprendre vos vulnérabilités pour renforcer vos défenses en s'adaptant à vos enjeux. Une communication constante pour vous informer sur ce qui a été fait, ce qui a été vu, ce qu'il reste à faire.

Qu'est-ce qu'un pentest SI ?

Lors d'un audit interne, nous utilisons un accès au réseau local au moyen d'une présence physique ou d'un VPN. L'objectif étant d'évaluer le niveau de sécurité et de mesurer les conséquences de la compromission d'une machine interne.

Ce type d'intrusion permet aux auditeurs d'être en contact avec un grand nombre de machines non visibles depuis l'extérieur.

Cet accès au réseau interne permet également de vérifier l’exploitabilité d’un annuaire Active Directory, d'éprouver les systèmes sans-fil (Wi-fi, NFC, bluetooth), les postes informatiques des utilisateurs, les systèmes d'impression ou encore de mettre en place des attaques par ingenierie sociale (phishing, dépôt de clé USB, récupération des documents au sein des locaux etc).

test d'intrusion SI

Auditer la sécurité de mon infrastructure

Votre test d'intrusion managé

Chez Claranet, les pentests sont réalisés par des pentesters certifiés (CEH, GWAPT, OSCP) qui utilisent leurs compétences techniques et fonctionnelles en s’appuyant sur une palette d’outils éprouvés.

Après avoir collecté suffisamment d’informations sur le périmètre donné, le pentester identifie les différentes vulnérabilités et tente de les exploiter. Pour chaque vulnérabilité avérée, il cherche à aller le plus loin possible (on parle de post-exploitation).

Une restitution des résultats (complète et simplifiée) est prévue ainsi qu’une liste de recommandations concrètes. Tout au long du projet, le client bénéficie d’un accompagnement et reçoit un rapport sur mesure.

La restitution se fait en trois temps (pendant et après le test d’intrusion)

  • Des échanges techniques au quotidien avec nos pentesters
  • Une présentation des résultats et des recommandations à la fin du pentest
  • La remise d’un rapport technique complet présentant la démarche du test d’Intrusion dans son ensemble