Test d'intrusion
Un test autorisé et cadré qui sonde les systèmes à la recherche de faiblesses exploitables avant qu'un adversaire ne les trouve.
Le test d'intrusion est un test de sécurité autorisé qui sonde activement les systèmes, réseaux et applications à la recherche de faiblesses exploitables, selon un périmètre écrit et des règles d'engagement convenues au préalable. Il diffère de l'équipe rouge par son étendue : un test d'intrusion examine en profondeur des systèmes définis, tandis qu'une équipe rouge émule la campagne d'un adversaire réel. Pour les systèmes sensibles, l'identité de celui qui réalise le test importe autant que ses conclusions, le testeur apprend exactement où se trouvent les faiblesses.
En pratique
Pour les systèmes sensibles, l'identité de celui qui réalise le test importe autant que ses conclusions, le testeur apprend exactement où se trouvent les faiblesses. Unstrat conduit les tests d'intrusion selon un périmètre écrit et des règles d'engagement convenues au préalable, sondant en profondeur des systèmes, réseaux et applications définis à la recherche de faiblesses exploitables avant qu'un adversaire ne les trouve. L'avantage pour un acheteur de défense ou d'infrastructures critiques est un aperçu précis et exploitable de l'endroit où la mission est exposée, recueilli sous une gouvernance appropriée. Parce que cet aperçu est lui-même sensible, Unstrat garde la confiance étroite en tant que canal unique et responsable plutôt que de disperser la connaissance des vulnérabilités d'un acheteur vers un intermédiaire. Traités ainsi, les tests renforcent la posture défensive propre de l'acheteur et protègent les systèmes examinés au lieu de les exposer. Les dispositifs de localisation sont définis pour chaque programme, sous réserve des contrôles à l'exportation et des approbations d'utilisation finale.
