Lettre de mission (pentest)
hackingDéfinition
La lettre de mission désigne le document contractuel formalisant un test d'intrusion avant son démarrage : périmètre précis des cibles, dates et plages horaires autorisées, techniques permises ou exclues, contacts d'urgence et procédure d'escalade en cas d'incident opérationnel provoqué par le test. Elle fixe également les objectifs de la mission, les critères de succès et les modalités de restitution. Ce document engage juridiquement le prestataire et son client, protège le testeur d'une qualification pénale d'accès frauduleux à un système de traitement automatisé de données, et sert de référence en cas de désaccord sur ce qui était autorisé. Une lettre de mission incomplète ou mal définie constitue le principal facteur de dérive de périmètre et de dépassement des impacts acceptés en cours de mission. Pour l'organisation cliente, la lettre de mission doit être communiquée en amont aux équipes SOC ou à défaut une procédure de liste blanche temporaire des adresses IP sources doit être mise en place, afin d'éviter la génération de faux positifs coûteux ou, à l'inverse, un aveuglement volontaire dangereux sur toute la durée du test. Elle doit aussi prévoir explicitement le traitement des découvertes critiques nécessitant une remédiation immédiate avant la fin de la mission.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h