cat methode.md
Chaque mission suit la même trame, du cadrage au rapport complet. Objectif : un périmètre maîtrisé, aucune surprise en cours de route, et un rapport directement actionnable par vos équipes.
phases
Les quatre phases
- Cadrage Définition du périmètre, des objectifs et des scénarios, création des comptes de test, choix des fenêtres d'intervention et des contraintes. Une autorisation écrite est signée avant toute action.
- Reconnaissance & tests Cartographie de la cible, identification puis exploitation des vulnérabilités. En cas de découverte critique, alerte immédiate par un canal direct, sans attendre le rapport.
- Rapport Synthèse pour la direction (niveau de risque, faits marquants) et détail technique : une fiche par vulnérabilité avec impact, preuve de concept et score CVSS.
- Remédiation et contre-test (au cas par cas)
Une mission en vue ?
Présentez votre contexte, je vous réponds avec une proposition de périmètre adaptée.