Sept périmètres fixes. Conçus pour agir.
Choisissez le service le plus limité qui répond à la décision à prendre. Chaque périmètre précise ce qui est testé, où intervient la revue spécialisée et ce qui vous est remis.
Validation de Sécurité
Découverte et tests autorisés des sites web, applications, API, infrastructures et surfaces d’attaque externes.
Pentest de Site Web
Évaluation à périmètre fixe d'un site public reposant sur une seule pile technologique. Elle couvre le domaine principal, www et jusqu'à cinq sous-domaines détenus appartenant au même site.
- 01Domaine principal, www + jusqu'à 5 sous-domaines détenus
- 02Surface publique sans authentification
- 03Tests Argus + revue experte des constats matériels
- 04Rapport concis avec preuves et recommandations
- 05Un retest sous 14 jours
Pentest d'Application Web
Pour une application web standard avec un rôle authentifié, l'API qu'elle consomme directement et jusqu'à trois parcours critiques. Les applications d'administration séparées, le SSO complexe, le multi-tenant et les rôles supplémentaires exigent un périmètre supérieur.
- 01Une application web
- 02Un rôle authentifié
- 03API principale utilisée par l'application
- 04Jusqu'à trois parcours critiques
- 05Rapport revu + SARIF
- 06Un retest sous 30 jours
Validation Ciblée
Engagement volontairement étroit pour les équipes qui veulent une validation crédible sans payer un périmètre inutile. Adapté à une petite application web ou API, jusqu’à deux rôles authentifiés et une limite de test claire.
- 01Rules of Engagement signées avant les tests
- 02Une application ou API bornée
- 03Jusqu’à deux rôles authentifiés
- 04Tests assistés par Argus et validation experte
- 05Constats avec preuves dans le portail
- 06Rapport vérifié + SARIF
- 07Un retest sous 30 jours
Pentest Applicatif Complet
Évaluation plus profonde pour les produits avec authentification, plusieurs rôles et logique métier matérielle. Le périmètre inclut une application web, son API principale, les parcours authentifiés et non authentifiés, et jusqu’à quatre rôles.
- 01Application web + API principale
- 02Jusqu’à quatre rôles authentifiés
- 03Tests d’authentification, d’autorisation et de session
- 04Tests de logique métier et isolation tenant
- 05Preuves validées et guidance de remédiation
- 06Rapport vérifié + SARIF
- 07Un retest sous 30 jours
Sprint de Diagnostic
Diagnostic structuré et asynchrone pour un produit. Le client complète un intake guidé et dépose les preuves existantes ; l’automatisation cartographie l’architecture, les flux de données et la surface de risque ; la roadmap finale est revue avant livraison.
- 01Intake sécurisé avec contrôles de complétude
- 02Carte d’architecture et de flux de données d’un produit
- 03Inventaire des accès, intégrations et composants IA
- 04Registre priorisé des risques sécurité et réglementaires
- 05Roadmap 90 jours validée par expert
Argus Sentinel
Programme de validation de 12 mois avec exécutions Argus planifiées et revue humaine bornée. Ce n’est pas un SOC, ni une surveillance 24/7, ni une réponse à incident. L’effort humain est réservé aux constats matériels, à la revue trimestrielle du risque et à deux fenêtres ciblées de test manuel.
- 01Validation Ciblée initiale
- 02Validation Argus mensuelle
- 03Revue de risque trimestrielle
- 04Deux fenêtres de test manuel par an
- 05Un retest par fenêtre manuelle
- 06Réponse portail sous deux jours ouvrés
AppSec
Assurance des dépôts et pull requests avec identité immuable du commit et politiques contrôlées par le client.
Argus AppSec
Les checks automatiques restent distincts des findings vérifiés. L’accès au dépôt autorise uniquement l’analyse du code ; les tests dynamiques exigent un autre périmètre.
- 01Onboarding des dépôts sélectionnés
- 02Fingerprint immuable du commit
- 03Résultats Semgrep et dépendances
- 04SARIF et contrôles d’état du dépôt
- 05File de revue spécialisée
Choisissez un périmètre défini ou commencez par l’intake.
Vous hésitez sur l’engagement adapté ? Dites-nous ce que vous devez évaluer. Nous confirmons le plus petit périmètre utile et envoyons une proposition à prix fixe.
