Questions fréquentes : Audit de sécurité et tests d'intrusion
(01)Quelle différence entre un scan de vulnérabilités et un test d’intrusion ?
Un scan détecte automatiquement les vulnérabilités connues. Lors d’un test d’intrusion, nous tentons en plus, manuellement, de combiner et d’exploiter des vulnérabilités comme le ferait un attaquant. Nous utilisons les deux.
(02)L’audit perturbe-t-il notre activité ?
La profondeur et les fenêtres de test sont convenues par écrit au préalable. Les tests risqués sont de préférence réalisés sur un environnement de préproduction ou étroitement coordonnés avec votre équipe.
(03)Recevons-nous un certificat ?
Non, nous ne certifions pas. Notre rapport documente le périmètre, les constats et les mesures, et peut servir de justificatif auprès de vos clients et auditeurs ou dans le cadre de vos obligations NIS 2.
(04)Corrigez-vous aussi les vulnérabilités trouvées ?
Sur demande, oui, dans le cadre d’une mission distincte après cadrage. Sinon, votre équipe met en œuvre les mesures et nous vérifions leur efficacité lors d’un contre-test.
(05)Combien coûte un audit de sécurité ?
Prix fixe après cadrage, offre sous 48 h. L’effort dépend surtout du nombre et de l’étendue des systèmes audités.