MÉTHODE

Un parcours de sécurité gradué, traçable et compréhensible.

AxiSecurity n’exécute pas le même niveau de tests sur un domaine inconnu, un domaine vérifié et une mission de pentest formel.

✓ Autorisation vérifiée✓ Tests bornés✓ Rapport exploitable✓ Contre-scan

Le parcours en six étapes

01

Pré-check public

Contrôles passifs et collecte des signaux publics.

02

Compte et actif

Création d’un espace isolé et ajout du domaine.

03

Validation

Preuve de contrôle du domaine et attestation du droit de tester.

04

Politique de scan

Le profil détermine moteurs, intensité, quotas et exclusions.

05

Rapport

Normalisation, déduplication, score, preuves et remédiations.

06

Contre-test & monitoring

Validation des corrections puis suivi récurrent si souhaité.

Trois garde-fous structurants

SAFE

Pas de scan actif anonyme

Un visiteur non vérifié reste sur des contrôles passifs.

LAW

Pas de pentest sans mandat

La validation DNS ne remplace pas l’autorisation contractuelle.

ISO

Pas de scanner dans le serveur Web

Les moteurs sont conçus pour fonctionner sur des workers isolés du control plane.