Test d’intrusion

Aussi appelé pentest, de l’anglais penetration test

Un test d’intrusion consiste à faire attaquer volontairement son propre système par des spécialistes, dans un cadre défini à l’avance, afin de découvrir ce qu’un véritable attaquant pourrait atteindre. Il se conclut par un rapport listant les chemins trouvés.

Ce n’est pas un scan de vulnérabilités

Un scan liste automatiquement des failles connues, une par une. Un test d’intrusion enchaîne : il combine une faille mineure, un mot de passe faible et une erreur de configuration pour aller là où aucune de ces trois ne menait seule. C’est cet enchaînement qui a de la valeur, parce que c’est exactement celui d’une vraie attaque.

Ce qu’il faut fixer avant de signer

Le périmètre exact, la période, et ce qui est autorisé : jusqu’où l’équipe peut aller, et ce qu’elle fait si elle entre pour de bon. Un test utile se termine par une vérification après correction — sans elle, on a payé un diagnostic sans jamais savoir s’il a été suivi d’effet.

Mise à jour : 13 août 2026