Tests de sécurité
Certi360 identifie vos vulnérabilités avant les attaquants : balayage, pentest, audit OWASP ASVS et analyse de code pour PME du Québec.
Parlez à un expertSimulation d'une attaque. Pour corriger avant qu'elle ne soit exploitée.
Un test de sécurité reproduit les tactiques des cyberattaquants réels pour identifier vos vulnérabilités avant exploitation. Certi360 offre le balayage de vulnérabilité, le pentest, l'audit OWASP ASVS et l'analyse de code source, adaptés aux PME du Québec en préparation ISO 27001 ou soumises à la Loi 25.
Nous offrons trois niveaux de profondeur de test : Découvrez aussi nos pages dédiées pentest et audit web OWASP ASVS.
Balayage de vulnérabilité
Un test automatisé, rapide et abordable pour repérer les failles connues dans votre environnement. On scanne vos ports, services réseaux, systèmes exposés à Internet et configurations à risque.
Vous recevez :
- Un rapport clair avec un classement de risque (CVSS)
- Des recommandations classées par priorité d'action
- Une rencontre explicative avec un de nos experts
C'est pour vous si : vous êtes une PME, en préparation d'audit, ou vous voulez un test récurrent sans vous casser la tête.
Test applicatif selon OWASP ASVS
Un test semi-manuel pour aller fouiller en profondeur dans la sécurité de vos applications Web. Basé sur le standard OWASP ASVS, on valide chaque contrôle de sécurité attendu.
Vous recevez :
- Une analyse technique approfondie par un analyste qualifié
- Un rapport aligné sur les niveaux ASVS (1 à 3)
- Des conseils clairs pour corriger ce qui compte
C'est pour vous si : vous gérez une application SaaS, une plateforme avec des données sensibles (Loi 25, RGPD), ou une application critique.
Analyse de code source
Une analyse manuelle et ciblée de votre code source pour identifier les vulnérabilités invisibles de l'extérieur. On scrute les sections critiques : logique d'authentification, gestion des permissions, manipulation de données sensibles.
Vous recevez :
- Une revue structurée de votre code (Java, .NET, PHP, Python, etc.)
- Une liste de vulnérabilités documentées avec leur impact concret
- Des recommandations de correction directement applicables par vos développeurs
C'est pour vous si : vous développez en interne une application critique, ou vous préparez une levée de fonds.
Questions fréquentes
- Quels types de tests de sécurité propose Certi360 ?
- Nous offrons le balayage de vulnérabilité, les tests d'intrusion (pentest), les audits applicatifs OWASP ASVS, l'analyse de code source et les tests d'intrusion physique. Chaque niveau s'adapte à votre maturité et à vos exigences contractuelles.
- Vos tests respectent-ils les exigences ISO 27001 ?
- Oui. Nos rapports documentent les tests de sécurité exigés par l'ISO 27001 (contrôles A.8) et fournissent les preuves attendues par les auditeurs de certification. Nous classons les findings par criticité pour faciliter la gestion des risques.
- Pouvez-vous tester une application hébergée en infonuagique ?
- Oui. Nous testons les applications hébergées sur AWS, Azure, Google Cloud ou des environnements hybrides. Nous coordonnons les fenêtres de test avec votre équipe et respectons les ententes de confidentialité requises.
- Que se passe-t-il après la livraison du rapport ?
- Nous organisons une rencontre de restitution, répondons aux questions de vos équipes et pouvons accompagner la correction des vulnérabilités critiques. Un second test de validation peut confirmer que les correctifs sont efficaces.