Reconnaissance
Cartographier les surfaces Web et API incluses dans le périmètre.
Un test d’intrusion reproduit des techniques d’attaque réalistes sur un périmètre explicitement autorisé. AxiSecurity distingue le scan automatisé du véritable pentest humain pour que le niveau de preuve corresponde au niveau de risque.
Un scanner recherche des signaux et vulnérabilités selon des règles automatisées. Un pentest expert construit des scénarios, vérifie l’exploitabilité, teste les contrôles d’accès et interprète les impacts métier.
Cartographier les surfaces Web et API incluses dans le périmètre.
Authentification, autorisations, sessions, entrées utilisateur, logique métier et exposition des données.
Écarter les faux positifs, confirmer les chaînes d’impact et documenter la preuve de manière maîtrisée.
La sécurité juridique fait partie de la sécurité technique.
Domaines, applications, environnements, exclusions et contacts.
Propriété du domaine ou autorisation explicite du responsable légitime.
Horaires, débit, limites, tests interdits et procédure d’arrêt.
Journalisation des actions et conservation limitée des preuves.
Synthèse dirigeant, détail technique, plan de correction et contre-test.
Décrivez le périmètre, le niveau de sensibilité et vos contraintes. Nous préparons le cadrage avant toute action intrusive.