Un pen test, ou test d’intrusion complet, est une enquête de sécurité contrôlée. Les chercheurs tentent de trouver les vulnérabilités avant les parties malveillantes.
Un pen test n’est pas une attaque aléatoire. Il existe des accords sur la portée, l’autorisation, l’approche, les rapports et la diligence requise. Les chercheurs utilisent des techniques que les attaquants peuvent également utiliser, mais dans le but d’améliorer la sécurité.
Dans la Méthodologie de recherche sur la sécurité de l’information avec valeur d’audit (MIAUW), nous avons discuté en détail d’une définition dirigée par M. V.A. les Pous. Cela a abouti à cette définition :
‘Une enquête de sécurité offensive menée par notre propre personnel ou par des tiers, qui implique une recherche contrôlée de vulnérabilités dans un ou plusieurs réseaux et systèmes d’information sécurisés ou dans des parties de ceux-ci, qui peuvent être utilisées pour pénétrer dans ces systèmes et/ou qui peuvent, sans intention ou de manière autonome, perturber le traitement des données de l’organisation faisant l’objet de l’enquête ou avoir d’autres conséquences néfastes.’
Lisez également Qu’est-ce que MIAUW ?.