Fenêtre de test autorisée
hackingDéfinition
La fenêtre de test autorisée désigne la plage temporelle précise, définie contractuellement avant un test d'intrusion, durant laquelle les actions offensives sont couvertes par l'autorisation du client. Toute activité observée en dehors de cette fenêtre doit être traitée comme une intrusion réelle par les équipes de détection, ce qui impose une synchronisation rigoureuse des horaires entre le prestataire et le client, incluant la gestion des fuseaux horaires pour les tests menés depuis l'étranger. La fenêtre peut être continue, sur plusieurs jours ouvrés, ou fractionnée en créneaux nocturnes pour limiter l'impact sur la production, notamment lors de tests de charge combinés à des tentatives de déni de service applicatif. Elle inclut généralement une marge de sécurité avant et après les tests actifs pour couvrir les effets de latence de certaines attaques, comme les scans lents ou les campagnes de phishing dont les emails peuvent être ouverts en différé par les cibles. Côté défense, la fenêtre de test doit être communiquée aux analystes SOC de garde sans nécessairement lever tout le mystère sur les techniques employées, afin de tester la réaction opérationnelle tout en évitant une réponse démesurée. Toute alerte générée hors fenêtre doit déclencher un traitement en incident réel, jamais une hypothèse de test.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.