Test d’intrusion
Aussi appelé pentest, de l’anglais penetration test
Un test d’intrusion consiste à faire attaquer volontairement son propre système par des spécialistes, dans un cadre défini à l’avance, afin de découvrir ce qu’un véritable attaquant pourrait atteindre. Il se conclut par un rapport listant les chemins trouvés.
Ce n’est pas un scan de vulnérabilités
Un scan liste automatiquement des failles connues, une par une. Un test d’intrusion enchaîne : il combine une faille mineure, un mot de passe faible et une erreur de configuration pour aller là où aucune de ces trois ne menait seule. C’est cet enchaînement qui a de la valeur, parce que c’est exactement celui d’une vraie attaque.
Ce qu’il faut fixer avant de signer
Le périmètre exact, la période, et ce qui est autorisé : jusqu’où l’équipe peut aller, et ce qu’elle fait si elle entre pour de bon. Un test utile se termine par une vérification après correction — sans elle, on a payé un diagnostic sans jamais savoir s’il a été suivi d’effet.
Mise à jour : 13 août 2026
