Comment se déroule un test d’intrusion application web ?

Un test d’intrusion web commence par le périmètre autorisé et les règles d’engagement, puis combine des tests manuels et outillés sur l’application et les API convenues. Le rapport présente les preuves, les impacts et les corrections prioritaires. Une restitution réunit la direction et les équipes techniques pour rendre les résultats exploitables. Les limites de la mission doivent rester visibles : un rôle ou une API exclus ne peuvent pas être considérés comme vérifiés. Après les corrections, le re-test intervient uniquement s’il est prévu au devis ; la remise du rapport ne signifie donc pas que les écarts sont résolus.

En pratique

  • Valider par écrit le périmètre des applications et des API ainsi que les règles d’engagement.
  • Prévoir une restitution avec la direction et les équipes techniques.
  • Vérifier les modalités du re-test dans le devis.

Mis à jour le

Retrouvez le périmètre et les livrables dans notre page consacrée à notre service de test d’intrusion.

Échanger sur votre besoin