Critères de sortie de mission
hackingDéfinition
Les critères de sortie de mission désignent les conditions préalablement définies qui déterminent la fin d'un test d'intrusion ou d'un exercice red team, indépendamment du calendrier initial. Ils peuvent être positifs, lorsque l'objectif assigné est atteint, par exemple l'accès à une donnée sensible cible ou la compromission d'un contrôleur de domaine, ou négatifs, lorsqu'un seuil d'impact opérationnel est franchi, comme une interruption de service non anticipée ou la découverte d'une vulnérabilité critique nécessitant un traitement immédiat avant de poursuivre. Ils incluent aussi des critères temporels, un nombre de jours-homme consommés, et des critères de sécurité pour l'équipe offensive elle-même, comme la détection et le blocage complet par les équipes défensives lors d'un exercice purple team. Définir ces critères en amont évite les désaccords en fin de mission sur l'atteinte ou non des objectifs et cadre la restitution. Pour les équipes défensives, la connaissance a posteriori des critères de sortie permet d'évaluer objectivement leur propre performance de détection : combien de temps s'est écoulé entre l'atteinte de l'objectif par l'équipe offensive et sa détection réelle, ce délai constituant un indicateur clé de maturité à suivre dans la durée entre plusieurs exercices successifs.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.