Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Test en boîte noire

hacking

Définition

Le test en boîte noire désigne une méthodologie de test d'intrusion où l'auditeur n'a accès à aucune information préalable sur la cible : ni code source, ni schéma d'architecture, ni identifiants. Il reproduit la posture d'un attaquant externe qui découvre le système par la seule reconnaissance active et passive. Cette approche évalue la surface d'attaque réellement exposée et la robustesse des contrôles périmétriques, mais elle est chronophage et peut laisser des zones internes non testées faute de temps. Elle s'oppose au test en boîte blanche, où l'auditeur dispose du code et de la documentation, et se situe à l'opposé du spectre par rapport au test en boîte grise. Le choix du mode dépend des objectifs : simulation réaliste d'une menace externe pour la boîte noire, couverture exhaustive du code pour la boîte blanche. Côté défense, un test en boîte noire efficace révèle ce qu'un attaquant opportuniste peut réellement atteindre sans connaissance interne : services exposés, fuites d'informations, défauts de durcissement du périmètre. Les équipes SOC doivent exploiter ces résultats pour vérifier que leurs capacités de détection couvrent bien les vecteurs identifiés, indépendamment du niveau de connaissance supposé de l'attaquant, et pour prioriser la remédiation des expositions les plus visibles depuis Internet.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis