UN PARCOURS LISIBLE

Du premier score au retest, chaque étape reste traçable.

Le temps réel accélère la remédiation. Il ne remplace ni la validation du pentester, ni la base de données qui reste la source de vérité.

01

Évaluer

Commencez par un scoring public. Le résultat est visible sans créer de compte.

02

Cadrer

Choisissez un type de pentest, décrivez le scope, les contraintes et les interdictions.

03

Autoriser

Validez les actifs, l’attestation d’autorisation et les Rules of Engagement versionnées.

04

Exécuter

Le pentester affecté travaille uniquement dans le périmètre et les fenêtres convenus.

05

Suivre

Les findings validés apparaissent après enregistrement, sans attendre le rapport final.

06

Corriger

Échangez, suivez la remédiation puis demandez un retest.

07

Conclure

Récupérez le rapport technique, la synthèse direction et les documents liés à la mission.

TEMPS RÉEL, MAIS PAS FRAGILE

En cas de reconnexion, l’application resynchronise les données depuis l’API.

Le WebSocket transmet l’événement. La base conserve la version, l’auteur, la date et l’audit.

PROCHAINE ÉTAPE

Passez du constat à une trajectoire claire.