Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Test d'intrusion externe

general

Définition

Le test d'intrusion externe, ou pentest externe, est un audit de sécurité offensive mené depuis Internet, sans accès préalable au réseau interne, afin d'évaluer la résistance des actifs exposés d'une organisation face à un attaquant distant. L'auditeur reproduit la démarche d'un attaquant réel : reconnaissance de la surface d'attaque, identification des services exposés, recherche de vulnérabilités sur les applications web, VPN, serveurs de messagerie ou API publiques, puis tentative d'exploitation pour obtenir un accès initial, en s'appuyant sur des techniques documentées dans MITRE ATT&CK comme l'exploitation d'applications publiques référencée T1190. Ce test se distingue du test d'intrusion interne par son périmètre, limité aux actifs accessibles publiquement, et constitue souvent la première étape d'un audit de sécurité global. Il peut être mené en boîte noire, sans information préalable, en boîte grise avec des informations partielles, ou en boîte blanche avec un accès complet à la documentation. Les résultats sont formalisés dans un rapport détaillant les vulnérabilités découvertes, leur score de gravité, des preuves d'exploitation et des recommandations de remédiation priorisées. Le test d'intrusion externe est fréquemment exigé par des référentiels normatifs comme ISO 27001 ou PCI DSS, et constitue un complément indispensable à la gestion de la surface d'attaque externe pour valider en conditions réelles les défenses périmétriques.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis