Nous cherchons vos failles comme le ferait un attaquant — puis nous vous aidons à les refermer. Pentests web, mobile, API, interne, Active Directory, Cloud. Livrables clairs, priorisés, actionnables.
Vision "depuis Internet" : exposition de vos services, sous-domaines oubliés, VPN, Webmail, OSINT. Le premier filtre que teste tout attaquant.
Scénario "assume breach" : on se branche sur votre LAN ou via un poste compromis, on cherche le chemin vers Domain Admin.
Web, mobile, API REST/GraphQL. OWASP Top 10, logique métier, authentification, gestion de session, upload. Boîte noire ou grise.
Revue de code sécurité, audit de configuration cloud (AWS, Azure, GCP), audit Active Directory, audit Kubernetes.
Chaque pentest Thucy suit une trame éprouvée, alignée sur les standards PTES, OWASP WSTG et MITRE ATT&CK. Vous savez à tout moment où on en est.
Un échange pour comprendre votre contexte, votre périmètre, vos contraintes — puis une proposition chiffrée sous 5 jours ouvrés.