Skip to content

Reconnu au Royaume-Uni, aux États-Unis, dans l'UE et en Inde - réponse aux incidents 24/7.

Estimation instantanée du
coût d'un test d'intrusion

Estimez le coût et la charge de votre prochaine mission de sécurité en quelques secondes. Notre modèle tarifaire fournit des chiffres transparents selon votre infrastructure, votre périmètre et vos exigences d'évaluation.

Obtenir une estimation immédiate

100 % confidentielSans inscription • Résultat immédiat

Choisissez le type de mission

En bref

$2,000$5,000

Coût indicatif

Durée de test habituelle
1 à 3 semaines
Effort estimé
4–8 jours-consultant

Pour une mission de type Application web, comptez environ 4–8 jours-consultant, généralement réalisée sur 1 à 3 semaines. Le prix couvre le cadrage, les tests, le rapport et les recommandations pour la direction.

Obtenir un devis précis

Estimation indicative IntelligenceX — pas un devis.

Outil tarifaire

Estimez votre test

Une application web interne ou destinée aux clients, testée face au Top 10 de l'OWASP.

Applications, plages d'IP ou comptes cloud de ce type.

Quelle complexité ?
Quels environnements ?
Options

Fourchette indicative

$2,500$5,500

Effort estimé: 59.5 jours-consultant

Estimation indicative IntelligenceX — pas un devis.

Obtenir un devis précis

Nous cadrons correctement avant de chiffrer. Sans engagement.

Qui a besoin d'un test d'intrusion

  • Les équipes qui lancent un nouveau produit ou une version majeure
  • Toute organisation préparant un audit ISO 27001, SOC 2 ou PCI DSS
  • Les fournisseurs qui répondent aux questionnaires de sécurité grands comptes
  • Toute organisation qui n'a jamais été testée de façon indépendante

Ce que nous testons

  • Application web
  • Application mobile
  • API
  • Réseau externe
  • Réseau interne
  • Environnement cloud
  • Mission de Red Teaming

Ce que coûte généralement un test d'intrusion

Fourchettes indicatives pour un actif unique de complexité moyenne, testé en production uniquement. Utilisez le calculateur ci-dessus pour votre propre périmètre.

Ce qui est testéEffort typiqueCoût indicatif
Application webUne application web interne ou destinée aux clients, testée face au Top 10 de l'OWASP.48 jours$2,000$5,000
Application mobileUne application iOS ou Android et les API avec lesquelles elle communique, face à OWASP MASVS.59 jours$2,500$5,500
APIUne API REST ou GraphQL, face à l'OWASP API Security Top 10.36 jours$1,500$3,500
Réseau externeL'infrastructure exposée sur Internet et votre surface d'attaque publique.2.56 jours$1,000$3,500
Réseau interneTests en hypothèse de compromission depuis l'intérieur du périmètre, AD inclus.510 jours$2,500$6,000
Environnement cloudUn compte AWS, Azure ou GCP examiné au regard des benchmarks CIS.49 jours$2,000$5,500
Mission de Red TeamingÉmulation d'adversaire orientée objectif contre les personnes, les processus et la technologie.12.524 jours$6,000$14,500

Ce sont des fourchettes indicatives IntelligenceX, et non une grille tarifaire figée. Le prix réel dépend du périmètre et vous est confirmé avant tout démarrage.

Ce qui détermine réellement le prix

  • Nombre d'actifs

    Le facteur le plus important. Chaque application, API ou réseau supplémentaire coûte moins cher que le premier, car la méthodologie, l'outillage et le reporting ne sont mis en place qu'une seule fois.

  • La complexité, pas la taille

    Une petite application qui traite des paiements prend plus de temps qu'un grand site vitrine. Les rôles, la logique métier et les données sensibles pèsent davantage sur l'effort que le nombre de pages.

  • Profondeur des tests

    Un scan automatisé n'est pas un test d'intrusion. Les tests manuels, guidés par l'exploitation, coûtent plus cher et sont les seuls à révéler les failles de logique métier.

  • Nouveau test

    Un test qui ne confirme jamais les correctifs vous laisse avec un rapport, pas un résultat. Prévoyez un budget pour un nouveau test — il représente généralement environ 20% de la mission initiale.

Référentiels de conformité que nous couvrons

  • ISO 27001
  • SOC 2
  • PCI DSS
  • GDPR
  • HIPAA
  • NIST
  • ISO 27017
  • ISO 27018
  • ISO 27701
  • SDLC Gap Analysis
  • SAR
  • CICRA
  • ITGC
  • Cyber Crisis Management Plan
  • RBI
  • SEBI
  • IRDAI
  • CERT-In
  • DPDP
  • Digital Lending Audit
  • Regulatory Bridge

Coût d'un test d'intrusion : questions fréquentes

Chez IntelligenceX, la plupart des tests d'intrusion coûtent entre $1,000 et $6,000. Une seule application web de complexité moyenne se situe généralement entre $2,000 et $5,000, un test de réseau externe entre $1,000 et $3,500, et une mission de Red Teaming complète entre $6,000 et $14,500, voire plus. Le nombre d'actifs et leur complexité pèsent sur le chiffre plus que tout le reste.

Parce que « test d'intrusion » désigne aussi bien un scan automatisé que des semaines de tests manuels, guidés par l'exploitation, menés par un consultant senior. Un devis bon marché est généralement un scan accompagné d'un rapport. Demandez toujours combien de jours-consultant sont inclus et quelle part des tests est manuelle.

Presque toujours en jours-consultant. Le prestataire cadre le nombre de jours de test nécessaires à votre environnement, puis multiplie par un taux journalier — généralement $480 à $600 pour des consultants seniors en sécurité offensive. Quiconque chiffre avant de cadrer ne fait que deviner.

Rarement. En dessous d'environ deux jours-consultant, il n'y a pas assez de temps pour du test manuel : vous achetez un scan automatisé. Cela a son utilité, mais ne révèle ni les contrôles d'accès défaillants ni les failles de logique métier, là où commencent les vraies compromissions.

Les tests eux-mêmes prennent généralement une à trois semaines, selon le périmètre. Comptez environ une semaine de plus pour le cadrage en amont et le reporting en aval. Un nouveau test après vos correctifs prend généralement deux à trois jours supplémentaires.

Pas toujours, et vous devriez le vérifier. Chez IntelligenceX, un nouveau test est inclus en standard, car un constat dont vous n'avez pas confirmé la correction n'est pas un constat que vous avez clos.

Aucune des deux normes ne cite le test d'intrusion comme mesure obligatoire, mais toutes deux attendent que vous évaluiez les vulnérabilités techniques, et les auditeurs acceptent couramment un test d'intrusion comme preuve. En pratique, la plupart des organisations visant l'une ou l'autre certification en réalisent un chaque année.

Application webEnvironnement cloudMission de Red Teaming

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.