Test d’intrusion | Pentest

Test d’intrusion et audits pour évaluer la sécurité de votre système d’information

Nos experts réalisent des tests d’intrusion en boîte noire, grise ou blanche sur l’ensemble de votre système d’information. Vous obtenez ensuite un rapport avec l’ensemble des vulnérabilités identifiées et des préconisations.

800+

audits de sécurité réalisés

20

années de pratique de la sécurité

10 000+

actifs audités

Services de pentest et d’audit de sécurité

Nos audits se déroulent en conditions réelles et ciblent votre réseau, votre infrastructure, vos applications. Nous agissons comme de vrais attaquants, mais dans un contexte légal et en prenant le soin de ne pas provoquer de panne sur votre système d’information.

Rapports complets avec préconisations techniques

Le rapport est rédigé en français ou en anglais à votre convenance. Il décrit chaque vulnérabilité avec la technique employée pour l’exploiter, puis propose une correction adaptée à vos contraintes métiers.

Respect des standards (OWASP, OSSTMM)

Nous utilisons les méthodes reconnues du marché et pratiquons la divulgation responsable de vulnérabilités. Notre équipe publie régulièrement des failles CVE référencées dans la base NVD, la plus utilisée au monde.

Éditeurs de logiciels et auditeurs

Notre direction a co-fondé Cyberwatch et CoreUpdate, logiciels spécialistes de la gestion des vulnérabilités et des correctifs. Notre expérience de développeurs nous donne les bonnes intuitions pour auditer les systèmes développés par vos équipes.

Obtenez un rapport complet sur votre niveau de sécurité

Galeax réalise des audits techniques en boîte noire, grise ou blanche, ciblant des applications, de l’infrastructure, des équipements réseau, ou même des accès physiques. Du test applicatif à la revue de code, en passant par le réseau et les accès physiques. Le mode d’audit dépend d’une question simple : comment obtient-on un compte sur la cible ? Nos consultants vous le recommandent au cadrage, avant le devis.

Boîte noire

L’audit est réalisé sans identifiants. Cela reflète une attaque réalisée par une personne externe n’ayant aucune aide.

Boîte grise

L’audit est réalisé avec des identifiants basiques. Cela simule le risque lié à une compromission de compte.

Boîte blanche

L’audit est réalisé avec une coopération complète de votre équipe. Cela permet d’identifier des vulnérabilités particulièrement complexes, et n’est recommandé que si vous avez déjà fait plusieurs tests d’intrusion qui reviennent sans vulnérabilités.

Nos périmètres d’intervention

Nos équipes sont en mesure de tester des applications web, des API, une infrastructure interne, un Active Directory, un réseau externe avec votre surface d’exposition, un environnement Cloud ou Kubernetes, des agents IA, des applications mobiles, ou encore des accès physiques.

Applications web et API

Injections SQL, XSS, problèmes d’accès, d’authentification, vérification du cloisonnement des données…

Réseau interne et Active Directory

Revue des ports accessibles, des partages de fichiers, des configurations réseau, des vulnérabilités CVE présentes sur le parc, et tentative de compromission de l’Active Directory.

Réseau externe

Identification de votre surface d’exposition, revue des ports exposés, audit de vos services web et réseau accessibles.

Cloud et Kubernetes

Analyse des configurations de vos tenants Cloud ou Kubernetes.

Systèmes d’intelligence artificielle

Tentative d’exfiltration des prompts et des données métiers.

Code source, mobile et accès physiques

Revues de code source, test d’applications mobiles, et intrusions physiques menées sous mandat écrit.

Des experts du pentest reconnus par l’écosystème

Nos pentesters ont remporté des prix au niveau international et maintiennent des outils reconnus : CVE2CAPEC, générateur de matrices MITRE ATT&CK et D3FEND à partir d’une liste de CVE, présenté à l’Arsenal de BlackHat Europe 2025 ; Richelieu, dictionnaire de référence des mots de passe français divulgués ; Wapiti, scanner web open source inclus dans Kali Linux.

Nos clients sont de toute taille, et de secteurs variés comme la défense, la santé, la finance et la tech.

Obtenez un rapport pensé pour vous aider à corriger vos vulnérabilités

Nos rapports vous aident à identifier clairement quelles vulnérabilités sont les plus graves. Nos recommandations sont rédigées de sorte à réellement vous aider à corriger vos vulnérabilités.

Échangez avec nos experts

Contactez notre équipe, nous pourrons vous aider à définir votre besoin et vous ferons un retour rapide pour vous accompagner dans votre projet d’audit.