Pentest interne serveurs & bases
Budget: €250 – €750 EUR
Je souhaite identifier toutes les vulnérabilités présentes dans notre infrastructure interne en réalisant un test d’intrusion ciblé sur nos serveurs et bases de données.
Le périmètre se limite au réseau local hébergeant ces machines ; aucune exposition externe n’est concernée.
Ce que j’attends :
• Cartographie rapide des hôtes concernés et validation du périmètre avec moi avant de lancer les exploits.
• Phase d’exploitation complète (élévation de privilèges incluse) afin de démontrer l’impact réel des failles découvertes.
• Rapport clair et structuré comprenant : description technique de chaque vulnérabilité, niveau de criticité, preuve de concept et recommandations de remédiation classées par priorité.
• Débrief oral (visio ou téléphone) pour passer en revue les conclusions et répondre à mes questions.
Un accès VPN sera fourni ainsi que des comptes tests disposant de privilèges standards ; aucun redémarrage non planifié n’est autorisé.
Merci de mentionner, dans votre proposition, vos méthodologies de pentest (ex. OWASP, PTES) et les principaux outils que vous utilisez habituellement.
Le périmètre se limite au réseau local hébergeant ces machines ; aucune exposition externe n’est concernée.
Ce que j’attends :
• Cartographie rapide des hôtes concernés et validation du périmètre avec moi avant de lancer les exploits.
• Phase d’exploitation complète (élévation de privilèges incluse) afin de démontrer l’impact réel des failles découvertes.
• Rapport clair et structuré comprenant : description technique de chaque vulnérabilité, niveau de criticité, preuve de concept et recommandations de remédiation classées par priorité.
• Débrief oral (visio ou téléphone) pour passer en revue les conclusions et répondre à mes questions.
Un accès VPN sera fourni ainsi que des comptes tests disposant de privilèges standards ; aucun redémarrage non planifié n’est autorisé.
Merci de mentionner, dans votre proposition, vos méthodologies de pentest (ex. OWASP, PTES) et les principaux outils que vous utilisez habituellement.