Forfait · éditeurs, SaaS, équipes cloud

Pentest technique : web, API, AWS et IAM

Un seul forfait pour tester ce qui est réellement exploitable sur votre périmètre technique : applications web, API REST/GraphQL, infrastructure AWS, identités IAM ou plateforme SaaS multi-tenant. Les modules à couvrir se déterminent au cadrage, un seul consultant intervient du test à la restitution.

Web, API, AWS, IAM, SaaS PoC reproductibles Rapport à deux niveaux Retest inclus
Demander mon diagnostic flash

10+ ans d'expérience · 100+ missions · réponse 24-48 h · intervenant unique certifié Qualiopi

Quatre périmètres, un même forfait

Chaque périmètre a sa page détaillée (problème métier, périmètre exact, tarif). Le forfait Pentest Technique les couvre tous : modules combinables selon votre architecture.

Web et API

Applications web, API REST/GraphQL : XSS, injections, IDOR, contournement d'auth.

Voir le périmètre · dès 4 500 EUR HT

AWS

Infrastructure cloud AWS : exposition, configuration, exploitation active des chemins d'attaque.

Voir le périmètre · dès 4 500 EUR HT

IAM (AWS)

Revue des identités, rôles et policies : surpermissions, chemins d'escalade de privilèges.

Voir le périmètre · dès 4 500 EUR HT

SaaS multi-tenant

Plateforme SaaS : isolation entre tenants, web, API et infrastructure AWS coordonnées.

Voir le périmètre · dès 4 500 EUR HT

Livrables du forfait

Rapport à deux niveaux

Synthèse exécutive pour les décideurs, détail technique classé CVSS pour les équipes.

PoC reproductibles

Chaque vulnérabilité prouvée par un scénario d'exploitation rejouable, pas une estimation.

Plan de remédiation priorisé

Correctifs hiérarchisés par risque, adressés aux bonnes équipes (dev, cloud, infra).

Atelier et retest

Restitution avec vos équipes et retest des vulnérabilités critiques après correction, inclus.

Méthode : OWASP Testing Guide et PTES. Voir notre méthodologie de pentest web.

Tarif

Dès 4 500 EUR HT

Périmètre ciblé sur un seul module. Modules combinés ou étendus : chiffrés au cadrage.

  • Modules web, API, AWS, IAM, SaaS combinables
  • Rapport 2 niveaux + PoC reproductibles
  • Atelier de restitution + retest inclus
Demander mon diagnostic flash

ou réserver un appel découverte

Questions fréquentes

Le cadrage se fait lors du diagnostic flash ou d'un appel découverte : nature de l'application, hébergement, multi-tenant ou non. Les périmètres se combinent : une application SaaS hébergée sur AWS couvre souvent web, API et IAM en une seule mission.

C'est le tarif d'entrée du forfait, pour un périmètre ciblé (audit IAM mono-compte ou pentest web restreint). Les périmètres étendus (SaaS complet, multi-comptes AWS, multi-rôles) sont chiffrés au cadrage, voir le détail sur chaque page périmètre.

Rapport à deux niveaux (synthèse exécutive et détail technique), PoC reproductibles pour chaque vulnérabilité, plan de remédiation priorisé, atelier de restitution et retest des correctifs critiques inclus.

Un seul consultant, du cadrage à la restitution, sans sous-traitance. C'est la même personne qui teste, rédige le rapport et anime l'atelier de restitution.

Prêt à cadrer votre pentest technique ?

Le diagnostic flash livre des findings concrets sous 48 h et cadre le périmètre exact à couvrir.

Demander mon diagnostic flash

ou réserver un appel découverte