Si aucune vulnérabilité élevée ou critique n'est confirmée.
Pentest web et API
Le coût dépend uniquement des vulnérabilités élevées ou critiques trouvées et validées dans le périmètre convenu.
Si nous identifions 1 vulnérabilité élevée ou critique confirmée.
Maximum, quel que soit le nombre de findings élevés ou critiques.
L'évaluation est menée intégralement, quel que soit le nombre de findings.
Le meilleur moment pour trouver une vulnérabilité, c'est avant qu'elle ne devienne un incident.
Nous menons des évaluations offensives d'applications web et d'API pour identifier les failles exploitables, valider leur impact réel et prioriser les corrections. Nous ne livrons pas le simple output d'un scanner.
Que comprend l'évaluation ?
Une vraie évaluation de sécurité orientée applications web et API, avec validation manuelle des findings pertinents.
- Pentest web et APITests manuels et automatisés pour trouver ce que le scanner laisse passer.
- Rapport exécutif et techniquePreuves, impact, priorité et recommandations de remédiation.
- 1 retest inclus dans les missions payéesUne fois les correctifs livrés, nous revérifions.
- Retest indépendant de qui corrigeIl reste valable que votre équipe, un autre prestataire ou Slash corrige.
Aucun finding élevé ? Vous gardez le rapport.
Sans coût : findings moyens, faibles et informatifs, avec preuves et recommandations.
Nous pouvons aussi vous aider à corriger.
Sur demande, Slash prépare une proposition indépendante pour implémenter les corrections.
Et le facteur humain ?
Tests contrôlés de phishing et d'ingénierie sociale dès COP 5 millions.
Quelle plateforme voulez-vous évaluer ?
Indiquez-nous le domaine, l'application ou la plateforme à réviser. Nous faisons une première lecture et confirmons le périmètre.
Offre soumise à la définition du périmètre et au contrat. Les findings élevés ou critiques doivent être confirmés et reproductibles dans le périmètre autorisé.