GUIDE

Test d’intrusion : définition, préparation et livrables.

Le pentest vise à mesurer la résistance réelle d’une cible dans un périmètre contrôlé. Il complète les scans automatisés lorsque la logique métier, les droits ou l’exploitabilité doivent être validés.

✓ Autorisation vérifiée✓ Tests bornés✓ Rapport exploitable✓ Contre-scan

Les questions à préparer avant la mission

01

Quel périmètre ?

Domaines, API, comptes, environnements et composants inclus.

02

Quel objectif ?

Contrôle d’accès, exposition de données, mise en production, exigence client ou post-incident.

03

Quelles limites ?

Horaires, débit, exclusions, données sensibles, tests destructifs interdits.

04

Quels comptes ?

Profils utilisateur nécessaires pour tester les autorisations et parcours authentifiés.

05

Quel livrable ?

Niveau de synthèse, preuves attendues, restitution et contre-test.

Scan ou pentest ?

SCAN

Scan automatisé

Large couverture répétable, rapide et adaptée au monitoring.

PENTEST

Pentest expert

Scénarios, logique métier, exploitation contrôlée et validation humaine.

+

Les deux

Le scan donne de la largeur ; le pentest apporte profondeur et contexte.