AccueilServices › Test d’intrusion pour PME

Service · Test d’intrusion pour PME

Test d’intrusion : la preuve par l’attaque.

Une panne, une question ?

Un spécialiste tente d’entrer dans vos systèmes comme le ferait un attaquant, dans un cadre que vous avez autorisé. Nous organisons le test avec un partenaire dont c’est le métier, et nous nous occupons de tout ce qui vient avant et après.

  • Eramis reste votre interlocuteur unique
  • Un rapport classé par gravité, traduit en plan d’action
  • Les correctifs appliqués, puis vérifiés
Eramis

Pour qui

PME qui traitent des données sensibles, entreprises à qui un client, un assureur ou un appel d’offres demande un test d’intrusion, structures qui ont mis en place leurs protections et veulent vérifier qu’elles tiennent.

Qui fait quoi

Le test lui-même est réalisé par un partenaire spécialisé. Eramis l’organise et le coordonne : nous définissons le périmètre avec vous, nous préparons les accès et les interlocuteurs, nous suivons le déroulement. Vous gardez un seul interlocuteur, celui qui connaît déjà votre installation. Ensuite, nous traduisons le rapport en plan d’action, nous appliquons les correctifs, et nous faisons vérifier qu’ils tiennent.

Comment se déroule un test

  • Un périmètre défini à l’avance : ce qui est testé (site exposé, messagerie, réseau interne, Wi-Fi), ce qui ne l’est pas, à quelles dates et à quelles heures
  • Une autorisation écrite de votre part, sans laquelle rien ne commence
  • Le test, mené de l’extérieur, de l’intérieur, ou les deux
  • Un rapport classé par gravité : chaque faille, comment elle a été trouvée, ce qu’elle permettrait
  • Les correctifs, puis une vérification

Est-ce ce qu’il vous faut ?

Pas toujours, et nous vous le dirons. Un test d’intrusion sur une structure qui n’a pas encore de double authentification ni de sauvegarde hors site trouvera ce que l’on sait déjà. Dans ce cas, mieux vaut commencer par un audit de sécurité, corriger, puis tester.

Le prix

Il dépend entièrement du périmètre : nombre de systèmes, test externe ou interne, durée. Vous recevez un devis écrit, qui distingue la part du partenaire et la nôtre.

Ce qui est compris
  • Un premier échange : pourquoi un test, et lequel
  • Périmètre, dates et règles du test, par écrit
  • Autorisation écrite, signée par vous
  • Test réalisé par un partenaire spécialisé
  • Coordination pendant le test : un seul interlocuteur
  • Rapport classé par gravité
  • Restitution en clair, pour la direction
  • Plan d’action chiffré
  • Correctifs appliqués par Eramis, puis vérification
Comment on procède

Cadrer, autoriser, tester, corriger.

1

Cadrage

Ce que vous voulez vérifier, et pourquoi. Nous vous disons si un test est le bon outil.

un premier échange
2

Autorisation

Périmètre, dates, contacts d’urgence : tout est écrit et signé avant de commencer.

par écrit
3

Test

Mené par le partenaire spécialisé ; nous restons votre point de contact.

selon le périmètre
4

Correctifs

Rapport traduit en plan d’action, correctifs appliqués, puis vérifiés.

plan d’action chiffré
Tarifs

Sur devis, selon le périmètre.

Test d’intrusion

Externe, interne, ou les deux.

 sur devis

Selon le périmètre, devis écrit

  • Périmètre défini et autorisé par écrit
  • Test mené par un partenaire spécialisé
  • Rapport classé par gravité
  • Restitution pour la direction
Je veux ça

Correctifs

Ce que le rapport demande de changer.

 160.–/heure

Estimation écrite d’après le rapport

  • Plan d’action par ordre de priorité
  • Correctifs appliqués par Eramis
  • Documentation de ce qui a été changé
  • Vérification après correction
Je veux ça

Audit de sécurité d’abord

Souvent la bonne première étape.

dès640.–

Environ quatre heures, rapport écrit compris

  • Comptes, mots de passe, double authentification
  • Postes, mises à jour, antivirus, chiffrement
  • Sauvegarde : un essai de restauration
  • Messagerie et nom de domaine
  • Rapport de quelques pages, priorités classées
Je veux ça

Prix en francs suisses, donnés à titre indicatif et sans valeur contractuelle. Pour un projet, seul un devis écrit, établi après étude de votre installation et accepté par vous, engage Eramis.

Aucun montant n’est affiché pour le test lui-même : il dépend du périmètre. Le devis distingue la prestation du partenaire et celle d’Eramis.

Questions
Qui réalise le test ?

Un partenaire spécialisé dans les tests d’intrusion. Eramis organise, coordonne, reste votre interlocuteur, puis applique les correctifs.

Le test peut-il perturber notre activité ?

Le risque est faible et il est encadré : le périmètre, les horaires et les contacts d’urgence sont fixés par écrit avant de commencer, et certains essais se font en dehors de vos heures de travail.

Un test d’intrusion est-il obligatoire ?

Non, pas de manière générale. Il peut être demandé par un client, un assureur ou un cahier des charges. La nLPD demande des mesures appropriées au risque, sans imposer de test. Ceci n’est pas un conseil juridique.

Quelle différence avec un audit de sécurité ?

L’audit examine la configuration avec vos accès. Le test tente d’entrer sans eux. Le premier trouve ce qui est mal réglé ; le second prouve ce qu’un attaquant pourrait en faire.

Et après le test ?

Un rapport sans suite ne protège personne. Nous en tirons un plan d’action, nous appliquons les correctifs, et nous faisons vérifier les points critiques.

Un test d’intrusion vous est demandé ?

Dites-nous par qui et pourquoi : nous cadrons le périmètre et revenons avec un devis.

Demander un devis