Sencrypt

Page mise à jour le

Prestation 1 sur 6 — Dakar

Audit de sécurité et test d'intrusion à Dakar

Nous cherchons vos failles avant les attaquants : exposition Internet, mots de passe, réseau interne, applications web. Rapport priorisé lisible par un dirigeant, restitutions incluses. Autorisation écrite signée avant tout test.

  • Méthode OWASP / PTES
  • Rapport sous 5 jours après tests
  • Restitution dirigeant incluse
  • Aucun impact sur la production
prix audit express
250 000 F
pentest web, dès
400 000 F
rapport après tests
5 jours
tests par an inclus
1

Que contient un audit de sécurité Sencrypt à Dakar ?

Un audit répond à trois questions dans cet ordre : qu'est-ce qui est exposé (serveurs, boîtes mail, caméras, routeurs accessibles d'Internet), qu'est-ce qui est exploitable (mots de passe par défaut, logiciels non mis à jour, mauvaises configurations), et qu'est-ce qu'il faut réparer en premier (plan d'action classé par risque et par coût). Le livrable est un rapport de 20 à 60 pages en français, avec un résumé d'une page pour la direction et des fiches techniques pour l'équipe informatique.

Type d'auditPérimètreDuréeLivrable principal
Audit express PME10 – 25 postes, 1 site, exposition Internet3 – 10 joursRapport priorisé + réunion
Test d'intrusion web (OWASP)1 – 3 applications ou sites2 – 4 semainesRapport + re-test après correction
Test d'intrusion réseau externe5 – 50 adresses IP exposées1 – 3 semainesRapport + plan de durcissement
Audit de configuration interneActive Directory, sauvegardes, postes1 – 2 semainesRapport + checklists correctives

Chaque campagne démarre par une lettre d'autorisation signée : périmètre, fenêtre de test, contacts d'urgence.

Combien coûte un test d'intrusion au Sénégal ?

Les prix dépendent du périmètre (nombre d'applications, d'adresses IP, de postes) et de la profondeur. À Dakar, les fourchettes de marché 2026 vont de 250 000 FCFA pour un audit express de petite structure à 3 000 000 FCFA pour un test d'intrusion réseau complet avec re-test. Un devis ferme est établi après un inventaire de 30 minutes — jamais au forfait « au feeling ».

MissionFourchette de marchéUnitéDélai
Audit express PME (10 – 25 postes)250 000 – 800 000 FCFApar audit3 – 10 jours
Pentest web (1 – 3 applications)400 000 – 2 500 000 FCFApar campagne2 – 4 semaines
Pentest réseau externe (5 – 50 IP)800 000 – 3 000 000 FCFApar campagne1 – 3 semaines
Re-test après corrections30 – 40 % du prix initialpar re-test3 – 5 jours

Fourchettes indicatives constatées à Dakar en 2026, hors taxes.

Deux pièges à éviter : les prestations « audit gratuit » qui servent surtout à vendre du matériel, et les tests « express 48 h » sans périmètre écrit — à ce rythme, on ne scanne que la surface, on n'exploite rien, et le rapport n'est qu'une liste de failles génériques générée par outil.

Le déroulement d'un pentest, étape par étape

  1. 1

    Cadrage (1 appel + 1 formulaire)

    Inventaire du périmètre : domaines, adresses IP, applications, contacts. Vous validez un document d'une page.

  2. 2

    Autorisation écrite signée

    Périmètre, fenêtre de test (souvent hors heures ouvrées), contacts d'urgence des deux côtés. Aucun scan sans ce document.

  3. 3

    Reconnaissance (2 – 5 jours)

    Cartographie de l'exposition : sous-domaines oubliés, services ouverts, technologies obsolètes, fuites d'identifiants publiées.

  4. 4

    Exploitation contrôlée (5 – 15 jours)

    Nous prouvons l'impact réel de chaque faille (accès démontré, jamais de destruction). Toute découverte critique est signalée dans les 24 h.

  5. 5

    Rapport + restitution (5 jours)

    Rapport priorisé (critique, élevé, moyen, faible) avec preuves, scénarios d'attaque et corrections concrètes, restitué oralement à votre équipe.

  6. 6

    Assistance 30 jours

    Pendant un mois, vos corrections sont vérifiées par e-mail/WhatsApp ; re-test optionnel pour l'attester formellement.

Code source affiché sur un écran lors d'une revue de sécurité applicative

Questions fréquentes

Un pentest peut-il faire tomber mon serveur de production ?

Le risque existe : certains tests (charge, injections agressives) peuvent perturber un service fragile. C'est pour cela que la fenêtre de test et les contacts d'urgence sont définis à la signature, et que les tests destructifs sont exclus par défaut ou exécutés sur un environnement de recette.

Livrez-vous les preuves d'exploitation ?

Le rapport contient les captures et scénarios nécessaires pour comprendre et corriger chaque faille. Les identifiants obtenus sont changés avec vous en fin de mission ; aucune donnée client n'est conservée au-delà de 30 jours.

Quel type d'audit pour un appel d'offres public ?

En général un pentest web avec re-test, attesté par un rapport daté et signé. Nous adaptons le périmètre aux exigences du dossier de consultation — précisez-les lors de la demande de devis.

Pouvez-vous auditer notre fournisseur informatique ?

Oui, à condition que SON propriétaire (ou votre contrat le prévoyant) l'autorise par écrit. Beaucoup de PME dakaroises font auditer l'infrastructure gérée par leur prestataire : c'est sain et de plus en plus courant.

Vous testez aussi les applications mobiles ?

Oui, pour Android et iOS : analyse du binaire, du trafic, du stockage local. Compter 2 – 4 semaines et un budget comparable à un pentest web, selon les fonctionnalités.

Pour aller plus loin

Recevoir une proposition d'audit

Envoyez vos domaines et le nombre de postes : proposition ferme sous 48 h ouvrées.