SecureBlock
Tous les services

Tests de pénétration réseau du point de vue de l'attaquant.

Énumération de la surface d'attaque externe, découverte des hôtes internes, attaques par identifiants, mouvement latéral et vérifications de segmentation — couverture complète de l'infrastructure.

Voir un rapport d'exemple
Méthodologie PTESPérimètre interne & externeSegmentation validée
Ce que nous testons

Couverture complète, testée manuellement.

Chaque évaluation est dirigée par un testeur certifié OSCP ou CREST — pas un scanner avec un humain qui relit la sortie.

Cartographie de la surface d'attaque externe

Énumération complète des services exposés sur Internet : ports ouverts, versions des services, interfaces de gestion exposées et surface d'attaque des sous-domaines.

Exploitation des services & versions

Identification des versions de services obsolètes avec des CVE connus et validation de l'exploitabilité sous votre niveau de correctif et configuration réels.

Attaques par identifiants & mouvement latéral

Pulvérisation de mots de passe, credential stuffing, Kerberoasting, pass-the-hash et chemins de mouvement latéral cartographiés sur le réseau interne.

Validation de la segmentation & du pare-feu

Vérification que les zones réseau sont isolées comme prévu — test si une compromission dans un segment peut atteindre vos actifs critiques dans un autre.

Méthodologie

Comment nous menons la mission.

Un processus structuré qui se termine par un rapport que vous pouvez remettre directement à votre auditeur.

1
Reconnaissance

OSINT passif et analyse active pour cartographier la surface d'attaque externe complète avant toute tentative d'exploitation.

2
Identification des vulnérabilités

Scan de ports, empreinte de service, références croisées de CVE et vérifications de mauvaise configuration sur tous les hôtes dans le périmètre.

3
Exploitation

Exploitation manuelle des vulnérabilités confirmées — pas de faux positifs provenant uniquement de scanners automatisés.

4
Post-exploitation

Mouvement latéral, escalade de privilèges, preuves de concept d'extraction de données et simulation de dominance de domaine.

Exemples de résultats

Le type de problèmes que nous trouvons.

Types réels de résultats issus de missions passées — titres et cibles anonymisés.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Plateforme

Les résultats arrivent en direct — pas dans un PDF trois semaines plus tard.

Chaque problème confirmé entre sur la plateforme au moment où il est documenté. Votre équipe suit le statut, discute directement avec le testeur et exporte les preuves sans attendre la fin de la mission.

Résultats en direct pendant les tests — Les problèmes apparaissent dès leur confirmation — pas de livraison groupée à la fin.
Chat direct avec le testeur — Commentez n'importe quel résultat et le testeur qui l'a rédigé répond.
Export des preuves à la demande — Paquets de preuves en un clic pour SOC 2, ISO 27001, PCI et HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
En cours
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalOuvert
0215 JanDomain admin achieved via Kerberoast + weak passwordhighRetest demandé
0316 JanProduction VLAN reachable from guest WiFi segmentmediumCorrection vérifiée
FAQ

Questions sur ce service.

Toujours incertain ? Posez la question à un ingénieur en chat — pas à un commercial.

Les deux sont disponibles. Les tests externes supposent un attaquant Internet. Les tests internes partent d'un point d'appui à l'intérieur de votre réseau (accès VPN ou sur site).

Sachez où vous en êtes avant que votre auditeur ne le fasse.