---
title: "Test d'intrusion externe du réseau et des applications"
description: "Tests à la main, pas un simple scanner : le rapport montre comment reproduire chaque faille et quoi corriger en premier. $4,480 le réseau, $8,960 l'appli."
locale: fr
canonical: https://finleadgen.com/fr/services/penetration-testing
source: https://finleadgen.com/fr/services/penetration-testing.md
price_reviewed: 2026-08-06
---

# Test d'intrusion externe du réseau et des applications

Un rapport que l'auditeur et l'assureur acceptent.

**$4,480 pour le réseau · $8,960 pour une application ou une API.**

## Quand a-t-on testé votre périmètre à la main pour la dernière fois ?

En général personne. Le scanner de votre abonnement est passé hier et a sorti quarante pages d'alertes : personne ne les lit et on ne sait pas quoi corriger. Le questionnaire du client et le dossier de l'assureur demandent autre chose : un test fait par une personne et un rapport reproductible.

## Un rapport qui permet de corriger

Vous recevez une liste courte de ce qui marche vraiment contre vous. Le scanner écarte l'évident, ensuite c'est un humain : enchaînements de petits détails, logique de l'application, droits des rôles — ce qu'une machine ne voit pas.

Chaque faille est détaillée pas à pas : comment la reproduire, ce que l'attaquant obtient et comment cela finit si rien n'est corrigé. À côté, ce qu'il faut corriger en premier, puis en second. Pas une liste d'alertes, une liste de tâches.

Les règles du test sont signées avant le début : ce qui entre dans le périmètre, à quelles heures nous travaillons et qui appeler si quelque chose tombe.

## Ce que comprend le test

| Quoi | État | Prix |
| --- | --- | --- |
| Périmètre validé et autorisation écrite de tester | inclus |  |
| Périmètre externe, services publics et points d'entrée | inclus |  |
| Tests à la main, pas seulement un passage de scanner | inclus |  |
| Rapport : comment reproduire chaque faille, étape par étape | inclus |  |
| Ce qu'entraîne chaque faille et quoi corriger en premier | inclus |  |
| Revue du rapport avec vos ingénieurs ou votre prestataire | inclus |  |
| Attestation du test réalisé pour votre client et votre assureur | inclus |  |
| Licences des outils et autorisations du cloud — selon la facture du fournisseur | payé au fournisseur |  |

## Votre prix

| Formule | Prix | Remarque |
| --- | --- | --- |
| Réseau externe | $4,480 par périmètre | Quarante heures de travail à la main. |
| Application web ou API | $8,960 par application | Quatre-vingts heures : logique, rôles et droits. |
| Test et contre-test | $12,320 pour l'ensemble | Cent dix heures et un contre-test. |
**Réseau externe**
- Périmètre public : services, points d'entrée, accès distant
**Application web ou API**
- Logique de l'application, rôles et droits, contournement des contrôles côté serveur
**Test et contre-test**
- Périmètre public : services, points d'entrée, accès distant
- Logique de l'application, rôles et droits, contournement des contrôles côté serveur
- Contre-test des failles corrigées et rapport mis à jour

## Prestations complémentaires

| Quoi | État | Prix |
| --- | --- | --- |
| Préparation à SOC 2 et maintien du Type 2 | non inclus | à partir de $2,250 |
| Préparation à CMMC pour les sous-traitants de la défense | non inclus | à partir de $3,360 |
| Questionnaires envoyés par le client | non inclus | $1,350 par questionnaire |
| Préparation au renouvellement de la cyberassurance | non inclus | $2,250 en une fois |
| Nous surveillons les attaques 24 h/24 | non inclus | $18 par poste et par mois |
| Directeur de la sécurité à temps partagé | non inclus | à partir de $2,500 par mois |
| En cas de piratage, nous enquêtons — au mois | non inclus | $670 par mois |
| Dossiers patients protégés | non inclus | +$40 par poste et par mois |

### En quoi est-ce différent du scanner que nous avons déjà ?

Un scanner énumère des signes. Un humain vérifie s'ils forment un chemin vers l'intérieur. Seul ce qui a pu être reproduit entre dans le rapport : il est donc court, on corrige tout de suite sans deviner quelles quarante pages sur quarante comptent.

### Le test va-t-il faire tomber notre production ?

En général non. Les techniques qui peuvent faire tomber quelque chose ne sont utilisées qu'avec votre accord distinct. Vous choisissez les horaires. Vous restez en lien avec notre ingénieur pendant tout le test : dites « stop » et il s'arrête en quelques minutes.

### Qui corrige ce qui est trouvé, et à quel prix ?

C'est celui qui tient le système qui corrige : votre ingénieur, votre développeur ou votre prestataire. Le plan est écrit dans l'ordre — d'abord ceci, ensuite cela. S'il n'y a personne, nous le faisons : c'est une prestation à part, à l'heure, et le montant est annoncé avant de commencer.

### Faut-il un test d'intrusion si personne ne l'a demandé ?

C'est alors une question d'ordre, pas d'urgence. On ferme d'abord ce qui a une date : le questionnaire du client, la police, l'évaluation. Nous le disons dès le premier échange, même si cela repousse notre propre travail. Le test attendra ; la date, non.

## Où envoyer une demande de devis

Dites-nous quoi tester et pour quand vous voulez le rapport — nous vous envoyons le devis par e-mail.
