Nice · Alpes-Maritimes

Pentest & test d’intrusion à Nice

Avant qu’un attaquant ne le fasse : nous testons votre exposition externe, vos applications web et vos API, dans un cadre contractuel strict. PME, ETI et cabinets de la Côte d’Azur — rapport actionnable, restitution en clair, re-test des corrections.

Trois formats de test

Pentest externe

Votre surface exposée sur Internet, vue par un attaquant : domaines et sous-domaines, services ouverts, messagerie, VPN, accès distants. En boîte noire ou grise, sans autre information que ce qu'un attaquant réel pourrait obtenir.

Notre approche cybersécurité

Pentest applicatif — web & API

Votre application métier, votre SaaS ou votre e-commerce : authentification, gestion des droits, injections, logique métier, OWASP Top 10. Le format le plus utile quand votre chiffre d'affaires passe par une application.

Notre pratique du développement

Audit cybersécurité complet

Quand le test d'intrusion seul ne suffit pas : organisation, sauvegardes, postes, sensibilisation, conformité NIS2. Le pentest devient alors un volet d'un état des lieux plus large, restitué en langage de direction.

La conformité NIS2

Pourquoi maintenant, et pourquoi en local

La demande ne vient plus seulement des DSI : les assureurs cyber conditionnent leurs tarifs — parfois leur couverture — à des tests réguliers, les grands donneurs d’ordres l’exigent de leurs sous-traitants, et la directive NIS2 impose une gestion des risques démontrable à des milliers de PME françaises. Un pentest daté et documenté est la pièce la plus convaincante de ce dossier.

Travailler avec un intervenant de Nice change la nature de l’exercice : le cadrage et la restitution se font autour d’une table, avec vos équipes, de Sophia Antipolis à Monaco. Et si le besoin dépasse le test — organisation, sauvegardes, priorités budgétaires — l’exercice s’élargit naturellement en audit informatique complet.

Questions fréquentes

Combien coûte un test d'intrusion ?

À partir de 2 500 € HT pour un périmètre externe restreint (quelques adresses IP et domaines), et de 4 000 à 10 000 € HT pour un pentest applicatif ou un périmètre PME complet, selon la taille de la cible et la profondeur demandée. Le devis est établi sur un périmètre écrit — jamais « au temps passé » sans plafond.

Pentest ou audit de sécurité : que choisir ?

Le pentest prouve l'exploitabilité : il répond à « que peut réellement faire un attaquant depuis ce point d'entrée ? ». L'audit donne la vision d'ensemble : organisation, sauvegardes, accès, conformité. Pour une PME qui part de loin, l'audit d'abord est souvent le meilleur investissement ; le pentest vient ensuite vérifier ce qui a été corrigé, ou répondre à une exigence précise d'un client ou d'un assureur cyber.

Est-ce légal ? Comment le test est-il encadré ?

Un test d'intrusion sans autorisation écrite est une infraction. Chaque mission démarre par une convention qui fixe le périmètre exact, la fenêtre de tir, les techniques exclues et les contacts d'urgence. Les tests sont conduits pour ne pas dégrader la production, et tout ce qui est collecté reste confidentiel et est détruit en fin de mission.

Que recevons-nous à la fin ?

Deux niveaux de restitution : une synthèse pour la direction (risques réels, priorités, budget) et un rapport technique pour vos équipes ou votre prestataire — chaque vulnérabilité documentée avec sa criticité, sa preuve d'exploitation et sa remédiation. Une restitution orale est incluse, et un re-test des corrections peut être planifié.