Appel d’offresPublié le 22 juillet 2026
Audit de vulnérabilités des services numériques internes Une prestation de test d'intru…
Audit de vulnérabilités des services numériques internes
Une prestation de test d'intrusion (pentest) en mode grey box au sein de la province Sud. Cette prestation vise à identifier les vulnérabilités et à proposer des mesures correctives pour améliorer la résilience des services numériques internes. L'objectif principal est d'évaluer la résistance du système d'information face au scénario suivant : • Un attaquant disposant d'un compte utilisateur standard (compte lambda, sans privilèges) cherche à élever ses privilèges jusqu'au niveau super-utilisateur (administrateur de domaine, root, ou équivalent). • Une fois cette escalade réussie, l'attaquant tente de compromettre les mécanismes de sauvegarde (corruption, suppression, chiffrement ou exfiltration des données de sauvegarde).