Tests d’intrusion : tester comme un attaquant, documenter comme un auditeur
15 septembre 2026
Un test d’intrusion sert à répondre à une question simple : qu’est-ce qu’un attaquant pourrait réellement obtenir avec les moyens dont il dispose ? Nous structurons nos missions sur le modèle du référentiel PASSI de l’ANSSI — cadrage contractuel strict, tests manuels au-delà des scans automatisés, preuve de faisabilité sans dégradation du service. C’est une rigueur que l’Agence Nationale de Cybersécurité du Togo (ANCy) a elle-même choisi de reprendre en structurant ses propres qualifications de prestataires sur des bases comparables. Le contexte régional justifie cette exigence : l’Afrique de l’Ouest a connu ces cinq dernières années une augmentation alarmante des cyberattaques, avec des groupes cybercriminels de plus en plus organisés ciblant institutions financières, entreprises énergétiques et infrastructures critiques. Un rapport de pentest qui se contente de lister des failles théoriques ne sert à rien.
Ce que nous proposons :
- Cadrage contractuel préalable (périmètre, fenêtre d’intervention)
- Test manuel, pas uniquement automatisé, avec preuves de faisabilité documentées
- Rapport technique détaillé + synthèse non-technique pour la direction
- Contre-vérification après correction, pour confirmer la fermeture effective des failles