Définition
Le test d’intrusion (pentest) est une simulation d’attaque autorisée. Un expert tente de compromettre vos systèmes comme le ferait un attaquant réel, pour identifier les vulnérabilités exploitables et évaluer vos défenses.
Les événements de sécurité ont augmenté de 15% en France en 2024 (ANSSI, Panorama de la cybermenace). Pour une PME montpelliéraine, la question n’est plus “si” mais “quand”. Un test d’intrusion (pentest) révèle vos failles avant qu’un attaquant ne les exploite, et vous permet de corriger ce qui doit l’être, sans attendre l’incident.
Meldis réalise des pentests pour les entreprises de Montpellier et de l’Hérault. Notre implantation locale permet une intervention sur site quand le test l’exige.
Types de pentest : lequel pour votre entreprise ?
Chaque test répond à un objectif différent. Le choix dépend de ce que vous voulez protéger.
Pentest Externe
Cible ce qui est exposé sur Internet: site web, serveur mail, VPN, portail client. L'attaquant n'a aucun accès préalable, il part de zéro, comme une menace venant d'ailleurs.
- Ce test se réalise à distance
- Périmètre exposé sur Internet
- Infrastructure sécurisée de test
Pentest Interne
Simule un attaquant ayant déjà un pied dans votre réseau: employé malveillant, poste compromis, prestataire indélicat. Le test révèle jusqu'où il pourrait aller une fois à l'intérieur.
- Justifie une présence physique
- Intervention dans vos locaux
- Scénarios réalistes
Pentest Applicatif
Cible une application web ou mobile spécifique. Nous analysons les failles selon le référentiel OWASP Top 10: injections SQL, failles d'authentification, expositions de données.
- Pour startups French Tech
- Plateformes SaaS
- Applications métier
Campagne de Phishing
Teste la vigilance de vos équipes face aux emails frauduleux. Nous envoyons des simulations réalistes et mesurons qui clique, qui signale, qui transmet des identifiants.
- Scénarios personnalisés
- Mesure des taux de clic
- Recommandations formation
→ Pour la méthodologie complète et la liste des livrables, consultez notre page service pentest.
Pourquoi un expert pentest local à Montpellier ?
Un pentest externe peut se faire depuis n’importe où. Mais dès qu’il s’agit de tester votre réseau interne, d’accéder à vos locaux ou de restituer les résultats en face à face, la proximité change tout.
-
Intervention sur site en Hérault et Occitanie : Pour un pentest interne ou un test Wi-Fi, nous nous déplaçons dans vos bureaux. Montpellier, Castelnau-le-Lez, Lattes, Béziers, Sète, nous intervenons sur l'ensemble du département.
-
Restitution en présentiel : Les rapports de pentest peuvent être techniques. Nous préférons vous les présenter en personne: démonstration des failles exploitées, questions/réponses avec votre équipe IT, priorisation collaborative des correctifs.
-
Connaissance du tissu économique local : Startups du Millénaire, entreprises biotech d'Euromédecine, PME industrielles de la périphérie, nous connaissons les enjeux des entreprises montpelliéraines et adaptons nos scénarios de test.
→ Nos services cybersécurité à Montpellier
Votre pentest à Montpellier
Le périmètre définit la prestation. Contactez-nous pour préciser vos besoins: applications à tester, réseau interne concerné, objectifs spécifiques. Nous établirons une proposition adaptée.
Cadrage
Vous nous décrivez votre périmètre et vos objectifs.
Proposition
Nous établissons un devis adapté.
Tests
1 à 3 semaines selon la complexité.
Rapport
Vulnérabilités identifiées et recommandations priorisées.
Restitution
Présentation en personne à Montpellier.
FAQ : Pentest Montpellier
Quelle différence entre un audit et un pentest ?
L'audit évalue votre sécurité de manière globale : configurations, politiques, organisation. Le pentest va plus loin : il prouve qu'une faille est exploitable en la testant réellement. Les deux approches sont complémentaires. Audit sécurité à Montpellier
Le pentest peut-il endommager mes systèmes ?
Non. Les tests sont encadrés par des règles d'engagement strictes. Notre objectif est de démontrer la faille, pas de causer de dégâts. Nous définissons ensemble les limites avant de commencer.
À quelle fréquence réaliser un pentest ?
Au minimum une fois par an. Et après chaque changement majeur : nouvelle application, migration cloud, refonte du réseau. Un pentest ponctuel n'est pas une garantie permanente — votre SI évolue, les menaces aussi.
Testez Vos Défenses
Le périmètre définit la prestation. Contactez-nous pour préciser vos besoins.
Demander un devis