Ce que contient le rapport
- Synthèse exécutive : le niveau de risque global en une page, compréhensible sans expertise technique.
- Liste des vulnérabilités classées par gravité, avec score CVSS et description de l'impact.
- Preuves techniques : éléments factuels appuyant chaque constat.
- Plan de remédiation : les actions correctives, priorisées, avec le résultat attendu.
- Annexes : périmètre audité, méthode et outils employés.
Pour la conformité et la relation client
Le rapport constitue une preuve d'audit utile dans une démarche de conformité (RGPD, exigences clients, appels d'offres). Pour les prestataires, c'est un livrable à forte valeur à remettre à chaque client. Voir aussi notre guide RGPD et tests d'intrusion.
Comment le lire
Un score CVSS élevé n'impose pas toujours une action immédiate : le contexte d'exposition compte. Notre guide comprendre un rapport de pentest explique comment interpréter chaque section et prioriser sereinement.
Questions fréquentes
Le rapport est-il personnalisable ?
Le rapport reprend votre périmètre et votre identifiant d'audit ; il est conçu pour être transmis tel quel à un tiers.
À quoi sert le score CVSS ?
Le CVSS est un standard qui note la gravité d'une vulnérabilité de 0 à 10. Il aide à comparer et prioriser, mais doit toujours être lu au regard de votre exposition réelle.