Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Test d'intrusion interne

general

Définition

Le test d'intrusion interne, ou pentest interne, est un exercice de sécurité offensive mené depuis l'intérieur du réseau d'une organisation afin d'évaluer les risques posés par un attaquant ayant déjà obtenu un accès initial, qu'il s'agisse d'un poste compromis, d'un collaborateur malveillant ou d'un prestataire. L'auditeur, positionné physiquement ou virtuellement sur le réseau interne, cherche à élever ses privilèges, se déplacer latéralement entre systèmes et atteindre des actifs critiques comme les contrôleurs de domaine ou les bases de données sensibles, en s'appuyant sur des techniques répertoriées dans MITRE ATT&CK telles que le mouvement latéral T1021 ou l'élévation de privilèges T1068. Ce type de test révèle des faiblesses souvent absentes des tests externes : ségrégation réseau insuffisante, partages de fichiers mal protégés, comptes à privilèges excessifs ou absence de détection sur le trafic est-ouest. Il complète le test d'intrusion externe dans une approche de défense en profondeur et permet d'évaluer la capacité réelle de détection des équipes SOC face à une intrusion en cours. Les résultats alimentent directement le plan de remédiation en gestion des vulnérabilités et la feuille de route de durcissement du réseau. Sa fréquence est souvent annuelle, voire imposée par des référentiels sectoriels ou contractuels comme PCI DSS pour les environnements traitant des données de paiement.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis