Chaque surface d'attaque que vous deployez, testée manuellement.
Six domaines de pratique spécialisés, un modèle de livraison. Choisissez les actifs qui ont besoin de tests, ou définissez un engagement combiné pour tous.
Chaque surface que vous déployez, testée manuellement.
Choisissez un type d'actif ou les six — le périmètre détermine le prix, et rien n'est inclus dont vous n'avez pas besoin.
Role-aware web testing and REST/GraphQL API coverage, including undocumented routes.
- OWASP Top 10 + logic flaws
- REST & GraphQL endpoint testing
- Multi-role authz + rate limits
iOS and Android binaries plus their backend APIs.
- Static and runtime analysis
- Local storage and keychain
- Certificate pinning bypass
Internal or external hosts, on-prem or hosted.
- Service and version exposure
- Credential and lateral paths
- Segmentation checks
AWS, Azure and GCP account review.
- IAM privilege escalation
- Public storage and secrets
- Logging and guardrails
Phishing and pretext campaigns with consent.
- Targeted phishing waves
- MFA fatigue attempts
- Awareness reporting
Full adversary simulation testing detection, response and resilience.
- Multi-stage attack chains
- Detection and response gaps
- MITRE ATT&CK mapping
Chaque domaine de pratique, en détail.
Chaque page couvre le périmètre, les fonctionnalités, la méthodologie, des exemples de résultats et des FAQ spécialisées.
Role-aware web testing and REST/GraphQL API coverage, including undocumented routes.
- OWASP Top 10 + logic flaws
- REST & GraphQL endpoint testing
- Multi-role authz + rate limits
iOS and Android binaries plus their backend APIs.
- Static and runtime analysis
- Local storage and keychain
- Certificate pinning bypass
Internal or external hosts, on-prem or hosted.
- Service and version exposure
- Credential and lateral paths
- Segmentation checks
AWS, Azure and GCP account review.
- IAM privilege escalation
- Public storage and secrets
- Logging and guardrails
Phishing and pretext campaigns with consent.
- Targeted phishing waves
- MFA fatigue attempts
- Awareness reporting
Full adversary simulation testing detection, response and resilience.
- Multi-stage attack chains
- Detection and response gaps
- MITRE ATT&CK mapping
Vous ne savez pas quelles surfaces s'appliquent à vous ?
Lancez le formulaire de scoping. Il vous guide à travers les questions que votre auditeur va poser, et produit un devis à la fin.
