[02] Ce que vous obtenez ||
Des preuves, pas
du bruit
01
Découvertes validées
Chaque vulnérabilité est livrée avec une preuve de concept fonctionnelle : requête HTTP, réponse, capture d'écran ou sortie shell. Pas de supposition « possible injection SQL ».
02
Rapport d'engagement complet
Résumé exécutif, méthodologie, portée, chaque découverte notée CVSS, conseils de remédiation et résultats de retest. PDF + JSON.
03
Mappage aux référentiels
Découvertes taguées aux contrôles qu'elles impactent — SOC 2, ISO 27001, HIPAA, PCI DSS, RGPD. Votre auditeur obtient ce dont il a besoin, sans couche de traduction.
04
Ligne directe avec les opérateurs
Des questions sur une découverte ? Répondez au fil du rapport. C'est un ingénieur sécurité humain qui la traite, pas une file d'attente de tickets.
[03] Comment ça marche ||
Quatre étapes vers un vrai
Test
[04] Questions fréquentes ||
Avant de demander
Que faut-il autoriser avant de commencer ?
Vous devez posséder chaque cible soumise ou disposer d'une autorisation écrite pour la tester. Nous vérifions l'autorisation écrite avant tout scan actif. Si une cible se trouve derrière un fournisseur tiers (cloud, CDN, WAF), ses conditions peuvent exiger un préavis — il vous appartient de les en informer.
S'agit-il d'un scanner ou d'un vrai pentest ?
C'est un vrai pentest. Recon, exploitation, post-exploitation et collecte de preuves. La différence avec un engagement traditionnel : les opérateurs sont des agents IA supervisés, pas un seul consultant humain avec un agenda.
Combien de temps cela prend-il ?
Le délai dépend de la portée. Une application web seule est généralement livrée dans la semaine suivant la confirmation de la portée ; des surfaces plus larges prennent plus de temps. Nous confirmons le calendrier par écrit avant le démarrage.
Cela compromettra-t-il nos systèmes de production ?
L'exploitation s'exécute en mode contrôlé par défaut — nous validons mais ne pivotons pas vers des actions destructrices. Vous pouvez opter pour une portée plus profonde sur des cibles précises. Chaque découverte est reproductible par votre équipe en bac à sable.
Avez-vous des certifications de conformité ?
SprintRED est un produit de SprintSeven Limited, une société hongkongaise. Nous ne détenons pas actuellement de certifications SOC 2, ISO 27001 ou HIPAA pour la plateforme elle-même. Nos rapports mappent les découvertes à ces référentiels pour que votre auditeur puisse les utiliser directement.
Combien cela coûte-t-il ?
La tarification dépend de la portée, de la fréquence et du nombre d'actifs. Demandez un devis et nous répondrons sous un jour ouvré.