Test d’intrusion cloud : notre méthodologie pour AWS, Azure et GCP

Un déroulé concret de la méthodologie de test d'intrusion cloud que nous appliquons à AWS, Azure et GCP : comment nous détournons l'IAM, traquons les erreurs de configuration et les stockages exposés, rebondissons d'une SSRF vers le service de métadonnées d'instance, élevons nos privilèges et vérifions si quelqu'un surveillait.
Read more
Notre méthodologie de test d’intrusion des applications web

La méthodologie exacte de test d'intrusion d'applications web que nous appliquons sur nos missions, de la cartographie de l'application à l'enchaînement de failles mineures en véritable compromission, jusqu'au contre-test du correctif.
Read more









