La cybersécurité vue par nos pentesteurs

Nous écrivons à partir de ce que nous rencontrons lors de nos missions : nouvelles vulnérabilités, techniques d’attaque et préparation à la directive (UE) 2022/2555 (NIS 2). Chaque article s’appuie soit sur un test d’intrusion que nous avons mené, soit sur une source publique vérifiable.

qu’est-ce qu’un test d’intrusion

Qu’est-ce qu’un test d’intrusion ?

30 juillet 2025

Une attaque contrôlée de vos propres systèmes, menée sur mandat écrit, dans un périmètre défini. Définition, approches en boîte noire, grise et blanche, déroulement, contenu du rapport et différence avec un audit de vulnérabilités.

Lire la suite

test d’intrusion des intégrations LLM

Sécurité des intégrations LLM

2 juillet 2025

Votre agent conversationnel est-il réellement sûr ? Une seule phrase bien formulée suffit souvent à faire oublier au modèle ses propres règles. Cet article détaille les classes d’attaques qui comptent — prompt injection, jailbreak, fuites via RAG, droits excessifs des agents — explique pourquoi un pare-feu applicatif ne les arrête pas, et décrit ce qu’un test d’intrusion spécialisé examine concrètement.

Lire la suite

déroulement d’une mission Red Team

Red Team : le déroulement d’une mission

15 mai 2025

Huit semaines, sans contrainte de périmètre : une campagne de phishing qui rapporte 260 identifiants valides, un implant réseau posé sur place, et l’administrateur du domaine obtenu par une autorité de certification mal configurée. Aucune défense n’a déclenché d’alerte.

Lire la suite

audit de cybersécurité

Comment préparer un audit de cybersécurité

8 mai 2025

Un audit vérifie que vos mesures existent sur le papier. Un test d’intrusion vérifie qu’elles tiennent en conditions réelles. Ce que votre auditeur attend comme preuve technique, et comment le lui fournir avant la date de l’audit.

Lire la suite

IA générative et analystes sécurité

L’IA générative au service des analystes sécurité

8 mars 2025

Notre recherche a mesuré ce que des LLM apportent à la détection de vulnérabilités et à l’analyse de journaux de sécurité. Le gain de temps est réel, les faux positifs et le coût aussi. Et une question reste entière en France : où partent vos données.

Lire la suite

Méthodologies OWASP : intervention à l’Université technique de Slovaquie

Méthodologies OWASP : intervention à l’Université technique de Slovaquie

4 mars 2025

Vulnérabilités web en PHP, méthodologie OWASP et démonstration d’injection SQL en direct : retour sur une intervention devant les étudiants de la FEI STU à Bratislava.

Lire la suite

Aucun article ne vous dira ce qui est exposé chez vous ; un test d’intrusion, si.

Demander un devis