Test d’intrusion réseau
Examiner l’exposition et le cloisonnement d’un réseau interne ou externe autorisé.
Un test d’intrusion réseau examine l’exposition de services et les possibilités d’accès dans un périmètre autorisé. L’objectif peut être de vérifier la surface accessible depuis l’extérieur ou d’évaluer le cloisonnement depuis un point d’accès interne défini. Ces contextes correspondent à des travaux distincts, décrits au devis.
Le commanditaire identifie les plages d’adresses, les services, les équipements et les segments inclus. Les systèmes d’un hébergeur, d’un partenaire ou d’un autre établissement ne sont jamais inclus par défaut. La préparation fixe les contacts d’urgence, les créneaux autorisés et la procédure d’arrêt des tests.
Le déroulement de votre mission
- 01
Écouter & qualifier
Nous précisons votre situation, les actifs concernés, votre droit à agir et le résultat attendu. Un premier échange ne vaut pas autorisation de tester.
- 02
Définir & autoriser
Devis, périmètre, exclusions, interlocuteurs, calendrier et confidentialité sont convenus par écrit. Les autorisations des tiers sont obtenues si nécessaire.
- 03
Examiner & restituer
L’intervention respecte les limites convenues. Les constats sont expliqués, les priorités hiérarchisées et les recommandations rassemblées dans un livrable adapté.
- 04
Corriger & vérifier
Vous choisissez les actions à engager. Une assistance à la correction ou une nouvelle vérification peut être prévue au devis, avec un périmètre et une date définis.
Ce que vous engagez. Ce que vous recevez.
Sur devis
Le prix dépend du périmètre externe ou interne, du nombre d’adresses et de segments, des accès disponibles, des créneaux et du niveau de restitution attendu.
Le prix total applicable et les modalités de paiement figurent au devis, avant votre engagement.
Périmètre principal
- Cadrage des cibles et des conditions de test
- Vérifications convenues sur le périmètre réseau
- Rapport et restitution définis au devis
Options distinctes
- Périmètre ou site supplémentaire
- Contre-vérification après correction
- Déplacement convenu à l’avance
Prérequis
Liste des cibles, autorisation du responsable, accès de test si nécessaire et interlocuteur opérationnel. Les règles des hébergeurs et des autres propriétaires sont prises en compte.
Limites de la mission
Aucune couverture automatique de l’ensemble du système d’information. Les systèmes sensibles, le déni de service, l’ingénierie sociale et les actions destructrices sont exclus.
Conditions d’intervention ↗Exposition externe ou réseau interne
Un point de départ clairement défini.
Un périmètre externe porte sur les services autorisés accessibles depuis Internet. Un périmètre interne suppose un accès de test convenu et précise les segments à examiner. La mission ne couvre pas automatiquement tous les sites ou tous les équipements de l’organisation.
- Adresses, domaines et services inclus
- Accès interne ou contexte externe
- Équipements sensibles et systèmes exclus
Résultats et recommandations
Des constats reliés à votre environnement.
Le rapport indique les services et segments examinés, les constats observés, leur criticité et les mesures de réduction du risque. Les chemins d’accès constatés sont documentés au niveau nécessaire à la correction et partagés uniquement avec les destinataires habilités.
- Synthèse des risques prioritaires
- Constats techniques et preuves limitées
- Recommandations de durcissement et de cloisonnement
Contraintes d’exploitation
Préparer les limites et les arrêts.
La mission exclut les tests de saturation et les actions destructrices. Les systèmes industriels, équipements médicaux ou autres environnements sensibles ne sont pas inclus dans cette offre standard. Les modifications de configuration restent à la charge des personnes autorisées, sauf prestation distincte convenue.
- Fenêtres de test et interlocuteurs définis
- Arrêt si la disponibilité est menacée
- Aucun système tiers sans autorisation
Ce que vous gardez après l’intervention.
La forme et le niveau de détail des livrables sont précisés au devis.
Un périmètre documenté
Les systèmes ou usages examinés, les exclusions et les limites de l’intervention.
Des constats expliqués
Les observations utiles, leur niveau de certitude et les risques associés.
Des prochaines étapes
Des actions classées par priorité, avec les responsabilités et vérifications à prévoir.
Un pentest externe remplace-t-il un pentest interne ?
Non. Les points de départ et les risques examinés sont différents. Le devis précise le contexte choisi et, si nécessaire, distingue deux périmètres complémentaires.
Quels éléments influencent le tarif ?
Le nombre de cibles et de segments, les accès requis, les contraintes horaires, la préparation et les livrables déterminent la charge. Le devis chiffre le périmètre retenu et les options acceptées.
Les corrections sont-elles retestées automatiquement ?
Non. Une contre-vérification doit être prévue au devis ou faire l’objet d’une proposition distincte, après confirmation des corrections et des autorisations.
Avant de commencer.
Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.
Le bon cadre pour votre projet.
Parlons du périmètre.
Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.