Qu’est-ce qu’un test d’intrusion application web ?
Un test d’intrusion d’application web, ou pentest web, consiste à tenter d’exploiter une application et ses API comme un attaquant, dans un périmètre écrit et autorisé. Les consultants documentent les preuves obtenues et les corrections associées. L’objectif est de comprendre les possibilités d’exploitation et leurs impacts sur les usages concernés. Les rôles, les API et l’environnement inclus doivent être précisés avant les tests. Une absence de faille identifiée dans ce périmètre ne démontre pas que toute l’application est exempte de vulnérabilités. Le rapport doit permettre de comprendre les constats et de prioriser les actions de correction.
En pratique
- Définir les applications, les API et les rôles inclus.
- Formaliser le périmètre et les règles d’engagement.
- Demander des preuves et des corrections reliées aux impacts.
Mis à jour le
Retrouvez le périmètre et les livrables dans notre page consacrée à notre service de test d’intrusion.
Échanger sur votre besoin