Configuration & Architecture Review
Le premier niveau d'analyse porte sur la revue de la configuration de la plateforme : nous vérifions que les composants principaux sont configurés selon les best practices de l'éditeur et les standards du secteur. En particulier :
- Structure et gestion des SAFE : ségrégation correcte, conventions de nommage et logique d'accès
- Modèle des permissions : comment rôles et privilèges sont attribués aux utilisateurs et aux groupes, avec une attention particulière aux permissions excessives et aux configurations non conformes au principe du moindre privilège
- Fonctionnalités cœur : rotation automatique des identifiants, session recording, dual control, one-time password — actives et correctement configurées
SSO & Identity Integration Review
Si la plateforme est intégrée à un système de Single Sign-On (SAML 2.0, OIDC, AD/LDAP), nous en vérifions l'implémentation au regard des standards de référence : validation des flux d'authentification, gestion des sessions et robustesse de la trust chain entre les systèmes concernés.
Network Penetration Test
Nous évaluons l'accessibilité et l'exposition des composants critiques — à commencer par la plateforme PAM : cartographie des ports et services exposés, identification des vulnérabilités connues, vérification des politiques de segmentation et de pare-feu. La question à laquelle nous répondons est unique : un attaquant, externe ou interne, peut-il atteindre les composants critiques du système? Notre point de vue est ici double — cyber et système/infrastructure : nous mettons à l'épreuve ce que, par métier, nous concevons et gérons chaque jour.
La nouveauté
LLM Penetration Test
De plus en plus souvent, bots et agents IA s'interfacent avec les systèmes PAM pour demander des accès, gérer des SAFE ou interagir avec les API de la plateforme. Pour ce scénario, nous réalisons un LLM Penetration Test spécifique : nous vérifions si ces composants peuvent être manipulés par prompt injection, jailbreak ou abus des flux d'autorisation, afin d'obtenir des accès non autorisés ou de contourner les contrôles de la plateforme. Les agents IA, nous les connaissons de l'intérieur, parce que nous les construisons : nous savons où regarder.
Report & Remediation Plan
Au terme des activités, nous produisons un rapport détaillé des findings relevés, classés par niveau de risque — critique, élevé, moyen, faible. Pour chaque constat, nous fournissons des indications pratiques de remédiation : l'objectif est d'accompagner l'équipe technique dans la résolution des vulnérabilités et dans l'amélioration globale de la posture de sécurité de la plateforme.
Au-delà de l'assessment
Prévention et analyse
- Vulnerability Assessment & Penetration Test avec rapports personnalisés
- Sécurité des applications web
- Reverse engineering et code review (vulnérabilités, backdoors, code malveillant)
- Log management, analyse de données et corrélations; Identity Management & Access Control
Réponse aux incidents
- Gestion des malwares et violations de données avec analyse du vecteur d'entrée et des connexions distantes
- Assainissement du système d'information et correction de la vulnérabilité exploitée
- Intervention avec SLA sur mesure, y compris sous 24 h après l'appel