- Mes données et le contenu de la mission restent-ils confidentiels ?
- Oui. Chaque mission est couverte par un accord de confidentialité (NDA) signé avant le démarrage. Les données transmises et les résultats de la mission (rapports, preuves techniques, échanges) sont traités de façon strictement confidentielle, avec un accès limité aux seules personnes directement impliquées.
- Quelle est la différence entre un test d'intrusion et un audit ?
- Un test d'intrusion (pentest) simule une attaque réelle sur un périmètre défini — via de l'exploitation manuelle alignée OWASP Top 10 — pour vérifier ce qu'un attaquant pourrait concrètement compromettre. Un audit de sécurité est un état des lieux plus large de votre posture de sécurité et de conformité au regard de référentiels (OWASP, bonnes pratiques du secteur), basé sur de la collecte documentaire et des entretiens, débouchant sur une feuille de route de remédiation priorisée. Les deux sont complémentaires : l'audit donne une vision d'ensemble, le pentest valide la résistance réelle d'un périmètre ciblé.
- Comment se déroule une mission ?
- Chaque mission suit globalement le même déroulé : un cadrage initial pour définir le périmètre et les règles d'engagement, une phase d'analyse (reconnaissance et cartographie pour un pentest, collecte documentaire et entretiens pour un audit), l'intervention proprement dite, puis une restitution — rapport technique détaillé, synthèse exécutive non technique, et session orale pour prioriser les actions à mener.
- Dans quelle zone géographique intervenez-vous ?
- France uniquement pour le moment. Un déploiement en Europe et en Afrique de l'Ouest est prévu — n'hésitez pas à me contacter même hors de ce périmètre pour en discuter.
- Dans quelles langues travaillez-vous ?
- Le français et l'anglais, à l'écrit comme à l'oral — livrables, échanges et restitutions sont disponibles dans les deux langues.