Test d'intrusion externe : voir votre SI comme un attaquant

Un test d'intrusion externe (pentest) évalue ce qu'un attaquant peut découvrir et exploiter depuis Internet, sans identifiants. Pentestscans automatise cette évaluation et produit un rapport noté A à D avec des correctifs concrets.

Surface d'attaqueCVEOWASPTLSBoîte noire

1. Ce qui est évalué

2. La méthode

Reconnaissance → détection → notation. Chaque faille est classée par sévérité et synthétisée dans un rapport avec une note globale A–D et, pour chaque action, un correctif exact (configuration Apache/Nginx, enregistrements DNS, étapes Cloudflare).

3. Le livrable

Un rapport PDF clair, envoyé par email : page de garde notée, synthèse exécutive, détail par module et plan de remédiation priorisé, aligné sur les bonnes pratiques ANSSI.

4. Questions fréquentes

Externe ou interne ?

L'externe teste l'exposition Internet ; l'interne et l'audit Active Directory testent la résistance une fois dans le réseau. Les deux sont complémentaires.

Est-ce sans risque ?

Oui : analyses non destructives, bornées, aucune attaque de déni de service réelle, uniquement sur vos cibles autorisées.

→ Comment fonctionne le scan de vulnérabilités · → Audit Active Directory

Lancer un test d'intrusion externe