
Audits cybersécurité
Nos prestations
Plusieurs types d'audits sont proposés
Le test d’intrusion est une prestation visant à déterminer le niveau de risque cyber d’une entreprise ou d’une organisation. Nos experts en cybersécurité vont tenter de pénétrer le système d’information en utilisant toutes les ressources qu’un hacker pourrait exploiter (failles logicielles, services exposés et vulnérables, fuites de données…).
Ce test permet d’établir les risques pouvant impacter l’intégrité, la confidentialité et la disponibilité du système d’information, et ainsi d’élaborer un plan d’action pour les résoudre.
Il existe différents types de tests d’intrusion selon la ressource à tester (entreprise/organisation, site web, API, application…) ou le scénario d’attaque envisagé (depuis internet, depuis le réseau local, avec ou sans compte utilisateur valide…).
Le test d’intrusion est donc primordial car il permet de connaître l’état de ses défenses par une démonstration en conditions réelles. Les failles éventuelles pourront être corrigées avant qu’un attaquant ne les exploite à des fins malveillantes. Nos équipes étudient de nombreux axes d’attaques différents afin de couvrir un maximum de cas de figure.
Nos tests d’intrusion sont assurés par des consultants confirmés de l’EPITA avec plus de 7 ans d’expérience dans le domaine de la cybersécurité. Un rapport détaillé vous est fourni à l’issue de l’audit et contient un descriptif des actions effectuées ainsi que l’ensemble détaillé des failles identifiées, leurs niveaux de risque, ainsi que les recommandations pour leurs corrections.
Nos prestations en détails
Nos experts vont viser votre site web ou votre application web. Cet audit peut être réalisé sur un site ou appli de développement (c’est-à-dire un site hors production), mais il est recommandé de l’effectuer sur votre site ou appli de production car ce dernier peut présenter des failles qui n’existent pas sur les environnements hors production. Si nous obtenons votre accord pour auditer en production, nous conviendrons de plages horaires sur lesquelles l’audit aura lieu afin de minimiser les risques d’affecter le service.
Durée recommandée de l’audit : 5 jours d’audit (cette valeur peut varier, à la hausse, en fonction de la taille de votre entreprise/organisation).
Le test interne permet d’établir le risque lorsqu’un attaquant dispose d’un accès au réseau interne de l’entreprise (connexion physique, Wifi, accès VPN non autorisé…). Le test permet d’identifier quels dommages l’attaquant peut effectuer dans ces conditions (propagation aux postes de travail, aux autres réseaux, élévation de privilèges, exfiltration de données…).
Durée recommandée de l’audit : 5 jours d’audit (cette valeur peut varier, à la hausse, en fonction de la complexité du réseau interne).
Pour aller plus loin, le test applicatif cible une application en dur (accès local à l’application), afin de déterminer précisément les failles capables d’affecter la stabilité, la disponibilité, l’intégrité ou la confidentialité de l’application.
Durée recommandée de l’audit : 5 jours d’audit (cette valeur peut varier, à la hausse, en fonction de la complexité de l’application).
Pourquoi réaliser un audit cybersécurité ?
Sécurisez vos données
Les études récentes montrent que, chaque année, 4 entreprises françaises sur 5 sont la cible de cyberattaques. Les conséquences de ces attaques sont multiples : blocage de sites ou d’applicatifs, vol de données, ransomwares…
Les cybercriminels sont conscients du faible niveau général de protection des entreprises et organisations. Ces attaques sont des dangers sous-estimés par les entreprises.
Entreprises françaises estimant...
- posséder des données sécurisées
- que leurs données ne sont pas sécurisées
- posséder des données sécurisées
- que leurs données ne sont pas sécurisées
Pourquoi choisir Camtrace ?
Demandez une expertise

Nous avons 22 années d’expérience en sécurité, et avons collaboré avec des acteurs sensibles : forces de l’ordre, bases militaires, banques privées…
Choisissez la praticité

Nos experts cybersécurité peuvent réaliser un audit à distance. Un rapport complet vous est envoyé en fin de prestation.
Vous avez 80% de chances de subir une attaque cette année
N'attendez pas que l'incident ait eu lieu
Contactez-nous
+33 1 40 99 94 31
