Pentest Web OWASP Top 10, auth/session, injections, XSS, IDOR, logique métier. Comptes de test fournis ou boîte noire.
Pentest Réseau Découverte (nmap), services exposés (FTP, SMB, RDP), failles de configuration, élévation & segmentation.
Audit de configuration Durcissement systèmes et services, gestion des accès, chiffrement, journalisation, sauvegardes.
Rapport & remédiation Rapport clair et priorisé (risques, preuves, impacts). Plan d’actions pragmatique et accompagnement à la correction.