Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Dérive de périmètre (scope creep)

hacking

Définition

La dérive de périmètre, ou scope creep, désigne l'extension progressive et non formalisée du champ d'un test d'intrusion au-delà de ce qui était initialement défini dans la lettre de mission, que ce soit à l'initiative du testeur curieux poursuivant une piste intéressante ou du client demandant en cours de mission d'étendre les tests à un système non prévu. Ce phénomène pose un risque juridique majeur : toute action menée hors du périmètre contractuel n'est pas couverte par l'autorisation légale, exposant le testeur à une possible qualification pénale, même de bonne foi. Il présente aussi un risque opérationnel, un système non préparé au test pouvant subir un impact non anticipé faute d'avoir été inclus dans la planification de sauvegarde ou de rollback. La bonne pratique consiste à documenter systématiquement toute demande d'extension par un avenant écrit et signé avant toute action, même en cours de mission urgente. Pour les équipes défensives, une dérive de périmètre non maîtrisée côté prestataire peut se traduire par des alertes de sécurité inattendues sur des systèmes que le SOC pensait hors du champ couvert par la fenêtre de test, d'où l'intérêt de maintenir un canal de communication réactif avec le prestataire pendant toute la durée de la mission pour lever rapidement toute ambiguïté.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis