// Services

Sept périmètres fixes. Conçus pour agir.

Choisissez le service le plus limité qui répond à la décision à prendre. Chaque périmètre précise ce qui est testé, où intervient la revue spécialisée et ce qui vous est remis.

7 services Périmètres explicites Preuves revues par des spécialistes
ARGUS / Services07
Choisissez le service le plus limité qui répond à la décision à prendre. Chaque périmètre précise ce qui est testé, où intervient la revue spécialisée et ce qui vous est remis.
// testez ce qui est déployé

Validation de Sécurité

Découverte et tests autorisés des sites web, applications, API, infrastructures et surfaces d’attaque externes.

01 / SERVICES

Pentest de Site Web

Évaluation à périmètre fixe d'un site public reposant sur une seule pile technologique. Elle couvre le domaine principal, www et jusqu'à cinq sous-domaines détenus appartenant au même site.

// Résultat
  • 01Domaine principal, www + jusqu'à 5 sous-domaines détenus
  • 02Surface publique sans authentification
  • 03Tests Argus + revue experte des constats matériels
  • 04Rapport concis avec preuves et recommandations
  • 05Un retest sous 14 jours
02 / SERVICES

Pentest d'Application Web

Pour une application web standard avec un rôle authentifié, l'API qu'elle consomme directement et jusqu'à trois parcours critiques. Les applications d'administration séparées, le SSO complexe, le multi-tenant et les rôles supplémentaires exigent un périmètre supérieur.

// Résultat
  • 01Une application web
  • 02Un rôle authentifié
  • 03API principale utilisée par l'application
  • 04Jusqu'à trois parcours critiques
  • 05Rapport revu + SARIF
  • 06Un retest sous 30 jours
03 / SERVICES

Validation Ciblée

Engagement volontairement étroit pour les équipes qui veulent une validation crédible sans payer un périmètre inutile. Adapté à une petite application web ou API, jusqu’à deux rôles authentifiés et une limite de test claire.

// Résultat
  • 01Rules of Engagement signées avant les tests
  • 02Une application ou API bornée
  • 03Jusqu’à deux rôles authentifiés
  • 04Tests assistés par Argus et validation experte
  • 05Constats avec preuves dans le portail
  • 06Rapport vérifié + SARIF
  • 07Un retest sous 30 jours
04 / SERVICES

Pentest Applicatif Complet

Évaluation plus profonde pour les produits avec authentification, plusieurs rôles et logique métier matérielle. Le périmètre inclut une application web, son API principale, les parcours authentifiés et non authentifiés, et jusqu’à quatre rôles.

// Résultat
  • 01Application web + API principale
  • 02Jusqu’à quatre rôles authentifiés
  • 03Tests d’authentification, d’autorisation et de session
  • 04Tests de logique métier et isolation tenant
  • 05Preuves validées et guidance de remédiation
  • 06Rapport vérifié + SARIF
  • 07Un retest sous 30 jours
05 / SERVICES

Sprint de Diagnostic

Diagnostic structuré et asynchrone pour un produit. Le client complète un intake guidé et dépose les preuves existantes ; l’automatisation cartographie l’architecture, les flux de données et la surface de risque ; la roadmap finale est revue avant livraison.

// Résultat
  • 01Intake sécurisé avec contrôles de complétude
  • 02Carte d’architecture et de flux de données d’un produit
  • 03Inventaire des accès, intégrations et composants IA
  • 04Registre priorisé des risques sécurité et réglementaires
  • 05Roadmap 90 jours validée par expert
06 / SERVICES

Argus Sentinel

Programme de validation de 12 mois avec exécutions Argus planifiées et revue humaine bornée. Ce n’est pas un SOC, ni une surveillance 24/7, ni une réponse à incident. L’effort humain est réservé aux constats matériels, à la revue trimestrielle du risque et à deux fenêtres ciblées de test manuel.

// Résultat
  • 01Validation Ciblée initiale
  • 02Validation Argus mensuelle
  • 03Revue de risque trimestrielle
  • 04Deux fenêtres de test manuel par an
  • 05Un retest par fenêtre manuelle
  • 06Réponse portail sous deux jours ouvrés
// sécurisez ce que vous publiez

AppSec

Assurance des dépôts et pull requests avec identité immuable du commit et politiques contrôlées par le client.

01 / SERVICES

Argus AppSec

Les checks automatiques restent distincts des findings vérifiés. L’accès au dépôt autorise uniquement l’analyse du code ; les tests dynamiques exigent un autre périmètre.

// Résultat
  • 01Onboarding des dépôts sélectionnés
  • 02Fingerprint immuable du commit
  • 03Résultats Semgrep et dépendances
  • 04SARIF et contrôles d’état du dépôt
  • 05File de revue spécialisée
// prochaine étape

Choisissez un périmètre défini ou commencez par l’intake.

Vous hésitez sur l’engagement adapté ? Dites-nous ce que vous devez évaluer. Nous confirmons le plus petit périmètre utile et envoyons une proposition à prix fixe.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU