Nous trouvons l’entrée avant que quelqu’un d’autre ne la trouve.
Gectiv teste vos applications, réseaux, environnements cloud et systèmes d’IA comme le ferait un véritable attaquant. Vous recevez ce que nous trouvons, comment nous y arrivons, quoi corriger en premier, et une seconde vérification une fois la correction faite.
Notre marque est un tissage dont un fil a été tiré. Chaque compromission commence ainsi : un fil qui dépasse, et le reste suit. Nous le trouvons en premier.
La grille
Huit domaines que nous testons, chacun une mission à part entière ou une partie d’une mission plus large. Survolez une définition pour voir sa place ; ouvrez-la pour ce que nous examinons et ce que vous recevez.
Horizontalement
1Là où vos services se parlent, et parlent aux inconnus. (3)Test d’APIREST, GraphQL et les services internes derrière.
7Les deux plateformes, en statique et à l’exécution. (6)Test d’applications mobilesiOS et Android, l’application elle-même et le backend avec lequel elle communique.
9L’équipe qui attaque. (3)Red TeamUne attaque réaliste avec un objectif, contre votre environnement en production.
Verticalement
2Rouge plus bleu. (6)Purple TeamDes techniques d’attaque exécutées aux côtés de vos défenseurs, une à la fois.
3Un modèle de langage à qui l’on a confié des outils, une mémoire et bien trop de confiance. (5)Test d’IA et de LLMChatbots, assistants et agents construits sur des modèles de langage.
5L’ordinateur de quelqu’un d’autre, avec vos clés dedans. (5)Test d’intrusion cloudAzure et Entra ID, AWS, Google Cloud : chemins d’identité et services exposés.
6Toujours là où se trouvent la plupart des portes d’entrée. (3)Test d’applications webUn test en tant qu’utilisateur connecté, au cœur de la logique métier, de ce que vos clients utilisent.
8Tout ce qu’il y a entre les murs, et les murs. (5)Test d’intrusion réseauExterne et interne : ce qu’Internet atteint, et ce qu’un poste à l’intérieur atteint.
Comment nous travaillons
Ce que vous pouvez attendre de nous, sur chaque mission.
- Nous testons à la main. Les outils automatisés couvrent ce qui est déjà connu. Les constats qui comptent viennent de la compréhension de votre environnement et des endroits où ses hypothèses ne tiennent plus.
- Nous montrons notre travail. Chaque constat vient avec la requête ou le chemin qui l’a produit, pour que votre équipe puisse le reproduire avant de corriger.
- Nous évaluons ce que cela signifie pour vous. CVSS donne le point de départ. Ce qu’un constat permet réellement dans votre environnement fixe la sévérité finale.
- Nous vérifions le correctif. Un retest des constats fait partie de chaque mission, dans la fenêtre convenue au cadrage.
Parlez-nous de votre environnement.
Un appel, et vous repartez avec un périmètre, un calendrier et un prix. Que vous nous engagiez ou non.