Dérive de périmètre (scope creep)
hackingDéfinition
La dérive de périmètre, ou scope creep, désigne l'extension progressive et non formalisée du champ d'un test d'intrusion au-delà de ce qui était initialement défini dans la lettre de mission, que ce soit à l'initiative du testeur curieux poursuivant une piste intéressante ou du client demandant en cours de mission d'étendre les tests à un système non prévu. Ce phénomène pose un risque juridique majeur : toute action menée hors du périmètre contractuel n'est pas couverte par l'autorisation légale, exposant le testeur à une possible qualification pénale, même de bonne foi. Il présente aussi un risque opérationnel, un système non préparé au test pouvant subir un impact non anticipé faute d'avoir été inclus dans la planification de sauvegarde ou de rollback. La bonne pratique consiste à documenter systématiquement toute demande d'extension par un avenant écrit et signé avant toute action, même en cours de mission urgente. Pour les équipes défensives, une dérive de périmètre non maîtrisée côté prestataire peut se traduire par des alertes de sécurité inattendues sur des systèmes que le SOC pensait hors du champ couvert par la fenêtre de test, d'où l'intérêt de maintenir un canal de communication réactif avec le prestataire pendant toute la durée de la mission pour lever rapidement toute ambiguïté.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h