Aller au contenu principal
Pentest infrastructure

Pentest infrastructure : réseau, Active Directory, cloud

Audit de sécurité offensif sur votre réseau, Active Directory, cloud et systèmes. Nous identifions les chemins d'attaque réels avant qu'un attaquant ne les exploite. Rapport exécutif + technique, re-tests inclus.

Périmètres couverts

Tous types d'infrastructure, on-premise ou cloud.

Réseau interne & externe

Pare-feu, segmentation, VPN, services exposés, pivot latéral.

Active Directory

Kerberoasting, ACL, GPO, relais NTLM, élévation de privilèges Domain Admin.

Cloud AWS / Azure / GCP

IAM, expositions publiques, configurations, secrets, privilege escalation.

Systèmes & endpoints

Durcissement Windows/Linux, patch management, EDR, postes de travail.

Notre méthodologie

Approche alignée ANSSI/PASSI, en 4 étapes.

Reconnaissance & cadrage

Cartographie du périmètre, identification des actifs critiques, définition des scénarios d'attaque.

Tests externes & internes

Scan, énumération, exploitation : pare-feu, VPN, AD, segmentation, élévation de privilèges.

Rapport & priorisation

CVSS, preuves reproductibles, chemins d'attaque, plan de remédiation priorisé.

Re-tests & validation

Vérification des correctifs et validation de la remédiation.

Questions fréquentes

Quelle différence entre pentest interne et externe ?

Externe : simule un attaquant depuis Internet. Interne : simule un attaquant déjà dans votre réseau (malware, insider, poste compromis).

Testez-vous l'Active Directory ?

Oui. Nous couvrons les attaques modernes : Kerberoasting, AS-REP Roasting, relais NTLM, abus ACL/GPO, chemins de compromission vers Domain Admin.

Et le cloud (AWS, Azure, GCP) ?

Oui. Audit de configuration IAM, analyse des expositions publiques, recherche de secrets, escalade de privilèges et scénarios multi-comptes.

Combien de temps dure un pentest infra ?

De 1 à 4 semaines selon la taille du parc, le nombre de sites, et le périmètre (externe seul, interne, AD, cloud).

Y a-t-il un risque pour la production ?

Les actions à risque (DoS, exploits destructifs) sont exclues ou validées avec vous. Les tests sont coordonnés avec vos équipes IT.

Fournissez-vous un rapport conforme ANSSI / ISO 27001 ?

Oui. Nos rapports s'alignent sur les référentiels ANSSI (PASSI) et répondent aux exigences des audits ISO 27001, HDS, PCI-DSS.

Prêt à auditer votre infrastructure ?

Devis personnalisé sous 24h.

Planifier mon audit