RECHERCHE & ÉCRITS

Les notes de l'équipe

Ce que nous apprenons en cassant et en défendant des systèmes, écrit simplement. Sans jargon gardé pour soi, sans remplissage.

2026-07-21 · GUIDE

À quelle fréquence faut-il réaliser un test d'intrusion ?

Au moins tous les 12 mois et après tout changement important. Ce que PCI DSS, SOC 2 et ISO 27001 exigent vraiment, et quand une fois par an ne suffit pas.

2026-07-20 · RECHERCHE

À quel point les 1 000 principaux domaines sont-ils exposés à l'usurpation d'e-mail ?

Nous avons lu la DNS publique d'authentification e-mail des 1 000 domaines les plus visités. 41,5% ne publient aucun DMARC contraignant, donc des mails usurpant leur nom peuvent atteindre les boîtes de réception.

2026-07-19 · GUIDE

Red teaming ou test d'intrusion : que vous faut-il ?

Deux termes, deux métiers différents. La vraie différence d'objectif et de périmètre, et un critère honnête pour savoir ce dont votre entreprise a réellement besoin.

2026-07-19 · GUIDE

Comment préparer votre premier test d'intrusion

Une checklist pratique pour ne pas gâcher le premier jour : périmètre, environnement, accès, calendrier et documents à préparer.

2026-07-19 · GUIDE

SOC 2 exige-t-il un test d'intrusion ?

La norme n'en mentionne aucun, mais votre auditeur en attend un. Ce que disent réellement les critères de l'AICPA, et ce que les auditeurs acceptent.

2026-07-19 · GUIDE

Faut-il un pentest pour une cyberassurance ?

Cela dépend de l'assureur et de votre couverture. Ce que demandent vraiment les dossiers, et pourquoi des réponses honnêtes comptent plus que le test.

2026-07-19 · GUIDE

Combien coûte un test d'intrusion en 2026 ?

Les fourchettes réelles du marché issues de grilles tarifaires publiques, ce qui fait vraiment varier un devis, et la place d'un check à $100. Sans calculs commerciaux.

2026-07-19 · GUIDE

Que voient réellement les attaquants de votre entreprise ?

Des subdomains oubliés, des services qui n'auraient jamais dû être publics, des mots de passe fuités et des enregistrements mail que n'importe qui peut usurper. En langage clair.

2026-07-15 · PRATIQUE

Pourquoi chaque engagement commence par une signature

L'autorisation et le périmètre ne sont pas de la paperasse. Ils sont la ligne entre un test d'intrusion et un délit. Voici comment nous la traçons, à chaque fois.

2026-06-30 · GUIDE

Check, scan ou pentest complet ?

Trois prestations très différentes se vendent sous le mot « pentest ». Un guide simple pour les distinguer et choisir celle dont vous avez vraiment besoin.

2026-06-12 · MÉTIER

Ce que prouvent vraiment OSCP, OSEP et CRTO

La soupe de sigles affichée sur la page d'une équipe sécurité, traduite en ce que chaque certification vous dit réellement du travail que vous obtiendrez.