Pentest infrastructure : réseau, Active Directory, cloud
Audit de sécurité offensif sur votre réseau, Active Directory, cloud et systèmes. Nous identifions les chemins d'attaque réels avant qu'un attaquant ne les exploite. Rapport exécutif + technique, re-tests inclus.
Périmètres couverts
Tous types d'infrastructure, on-premise ou cloud.
Réseau interne & externe
Pare-feu, segmentation, VPN, services exposés, pivot latéral.
Active Directory
Kerberoasting, ACL, GPO, relais NTLM, élévation de privilèges Domain Admin.
Cloud AWS / Azure / GCP
IAM, expositions publiques, configurations, secrets, privilege escalation.
Systèmes & endpoints
Durcissement Windows/Linux, patch management, EDR, postes de travail.
Notre méthodologie
Approche alignée ANSSI/PASSI, en 4 étapes.
Reconnaissance & cadrage
Cartographie du périmètre, identification des actifs critiques, définition des scénarios d'attaque.
Tests externes & internes
Scan, énumération, exploitation : pare-feu, VPN, AD, segmentation, élévation de privilèges.
Rapport & priorisation
CVSS, preuves reproductibles, chemins d'attaque, plan de remédiation priorisé.
Re-tests & validation
Vérification des correctifs et validation de la remédiation.
Questions fréquentes
Quelle différence entre pentest interne et externe ?
Externe : simule un attaquant depuis Internet. Interne : simule un attaquant déjà dans votre réseau (malware, insider, poste compromis).
Testez-vous l'Active Directory ?
Oui. Nous couvrons les attaques modernes : Kerberoasting, AS-REP Roasting, relais NTLM, abus ACL/GPO, chemins de compromission vers Domain Admin.
Et le cloud (AWS, Azure, GCP) ?
Oui. Audit de configuration IAM, analyse des expositions publiques, recherche de secrets, escalade de privilèges et scénarios multi-comptes.
Combien de temps dure un pentest infra ?
De 1 à 4 semaines selon la taille du parc, le nombre de sites, et le périmètre (externe seul, interne, AD, cloud).
Y a-t-il un risque pour la production ?
Les actions à risque (DoS, exploits destructifs) sont exclues ou validées avec vous. Les tests sont coordonnés avec vos équipes IT.
Fournissez-vous un rapport conforme ANSSI / ISO 27001 ?
Oui. Nos rapports s'alignent sur les référentiels ANSSI (PASSI) et répondent aux exigences des audits ISO 27001, HDS, PCI-DSS.