Nos Prestations Pentest
Fenrisk vous aide à sécuriser vos applications et vos serveurs en mettant à votre disposition son expertise. Les tests d’intrusions ont pour but d’identifier des vulnérabilités dans vos systèmes en utilisant les mêmes techniques que de réels attaquants. Pour chaque vulnérabilité identifiée, Fenrisk propose une correction adaptée qui tient compte de votre contexte et de vos contraintes techniques.
Pentest Externe
Le pentest externe évalue la sécurité de votre infrastructure exposée sur Internet : serveurs, services de messagerie, VPN, sites web et toute autre ressource accessible publiquement. Nos experts adoptent le point de vue d’un attaquant ne disposant d’aucun accès préalable et tentent de compromettre votre système d’information depuis l’extérieur.
Cet exercice permet d’identifier les portes d’entrée qu’un attaquant opportuniste ou ciblé pourrait exploiter, et de les corriger avant qu’elles ne soient utilisées contre vous.
Pentest Applicatif
Le pentest applicatif se concentre sur une application précise : application web, API, application mobile ou client lourd. Nous analysons en profondeur sa logique métier, sa gestion de l’authentification et des droits, ainsi que sa résistance aux attaques classiques (injections, contournement de contrôles d’accès, vol de session, etc.).
Cette approche permet de détecter des vulnérabilités propres à votre application, que des outils automatisés ne peuvent pas identifier.
Pentest Interne
Le pentest interne simule un attaquant ayant déjà un pied dans votre réseau d’entreprise. Par exemple, un collaborateur malveillant, un poste de travail compromis ou un intrus connecté physiquement au réseau. Nous évaluons la capacité d’un tel attaquant à élever ses privilèges, à se déplacer latéralement dans le réseau et à atteindre vos ressources critiques, comme l’annuaire Active Directory ou vos données sensibles.
Cet exercice mesure la résilience réelle de votre système d’information une fois le périmètre extérieur franchi.
Pentest IA/LLM
Le pentest IA/LLM évalue la sécurité de vos applications intégrant de l’intelligence artificielle : chatbots, assistants, agents autonomes ou fonctionnalités basées sur des modèles de langage. Nous testons leur résistance aux attaques par injection de prompt, qui visent à détourner le comportement du modèle pour lui faire divulguer des données sensibles ou exécuter des actions non prévues. Nous auditons également vos intégrations d’API IA — gestion des clés, contrôle des données transmises aux fournisseurs, permissions accordées aux agents — ainsi que votre infrastructure IA : serveurs d’inférence, pipelines de données et accès aux modèles.
Cet exercice permet de sécuriser vos usages de l’IA avant qu’un attaquant n’en fasse un point d’entrée dans votre système d’information.
Interessé par une prestation (ou plusieurs) ?
Tester un périmètre