La cybersécurité vue par nos pentesteurs

Nous écrivons à partir de ce que nous rencontrons lors de nos missions : nouvelles vulnérabilités, techniques d’attaque et préparation à la directive (UE) 2022/2555 (NIS 2). Chaque article s’appuie soit sur un test d’intrusion que nous avons mené, soit sur une source publique vérifiable.

prix d’un test d’intrusion

Combien coûte un test d’intrusion ?

11 septembre 2026

Le prix se calcule en jours-homme multipliés par un taux journalier. Les fourchettes observées en France, trois périmètres chiffrés, ce qui ajoute un jour, et comment lire un devis.

Lire la suite

choisir un prestataire de test d’intrusion

Choisir un prestataire de test d’intrusion

11 septembre 2026

Aucun texte français n’impose de qualification pour un test d’intrusion commandé par une entreprise privée : l’évaluation du prestataire vous revient. Les huit questions à poser, ce que le contrat doit dire, et les cas où une qualification de l’État est réellement exigée.

Lire la suite

NIS 2 en France : état de la transposition

NIS 2 en France : où en est la loi Résilience

11 septembre 2026

Adopté par le Sénat le 12 mars 2025, transmis à l’Assemblée nationale le lendemain, rapport de commission spéciale le 10 septembre 2025 — et rien depuis. La chronologie vérifiée, et ce que vous pouvez faire dès maintenant.

Lire la suite

faut-il un prestataire qualifié PASSI

Faut-il un prestataire qualifié PASSI ?

11 septembre 2026

La qualification PASSI est une démarche volontaire délivrée par l’ANSSI. Elle n’est pas requise pour un test d’intrusion commandé par une entreprise privée — mais elle est déterminante dans un petit nombre de cas précis. Lesquels, et que demander partout ailleurs.

Lire la suite

prestataire de test d’intrusion établi dans l’UE et RGPD

Prestataire de pentest dans l’UE et RGPD

11 septembre 2026

« Étranger » et « hors Union européenne » ne sont pas la même chose. Un prestataire établi dans l’UE ne déclenche aucun transfert vers un pays tiers : il reste un contrat de sous-traitance à écrire, et un mandat de test à signer.

Lire la suite

ReCyF et l’objectif d’audit de l’ANSSI

ReCyF : l’objectif d’audit, traduit en tests

11 septembre 2026

Le Référentiel Cyber France consacre un objectif à l’audit et au contrôle du niveau de sécurité. Presque personne ne dit ce que cela donne comme périmètre concret. Voici la traduction, brique par brique, et ce que vous pouvez engager dès maintenant.

Lire la suite

Aucun article ne vous dira ce qui est exposé chez vous ; un test d’intrusion, si.

Demander un devis