Penetration Testing
Périmètre et approche
Externe et interne définissent la perspective de test. Infrastructure, applications, API et mobile définissent les actifs du périmètre.

Perspective de test
Externe
Test depuis l'extérieur de l'environnement contre la surface d'attaque exposée à internet.
Interne
Test depuis un point de départ convenu à l'intérieur de l'environnement.
Actifs et systèmes dans le périmètre
Réseau et infrastructure
Réseaux internes et externes, services exposés et segmentation.
Applications web et API
Authentification, sessions, logique applicative et frontières d'API.
Applications mobiles
Android et iOS avec des méthodes de test statiques et dynamiques.
Étendue du périmètre
Du test d'intrusion à la validation continue
Projet initial
Tests d'intrusion menés par des experts
Établit une base de sécurité validée sur les systèmes et surfaces d'attaque convenus.
- Périmètre orienté par les systèmes et les risques du client
- Tests et validation menés par des experts
- Constats et recommandations priorisés
Modèle récurrent
Tests d'intrusion continus avec AigentX
AigentX, la plateforme de pentest par IA de KomodoSec, permet des tests d'attaque récurrents ou continus dans le périmètre convenu, sous supervision humaine.
- Réseau interne, infrastructure externe, tests web et API
- Cadence alignée sur les releases, les changements et le risque
- Constats fondés sur des preuves, revus et validés par KomodoSec
Le périmètre, la cadence et l'usage d'AigentX suivent l'environnement et les exigences techniques du client.
Votre prochaine étape
Le chemin le plus rapide vers une offre solide est un court échange technique sur votre environnement.
