Quels sont les différents types de pentest ?
Il existe différents types de pentest ou test d’intrusion. Ces tests de pénétration permettent aux entreprises de détecter les failles de sécurité de leurs systèmes ou de leurs applications. C’est un outil qui est donc utilisé pour renforcer les défenses d’une organisation puisque celui-ci va permettre de corriger ses failles de sécurité avant que des attaques potentielles ne les exploitent. En effet, le pentest permet aux entreprises d‘identifier les vulnérabilités d’un système d’information, d’une une infrastructure informatique, d’un site web ou encore d’une application. Un hacker éthique, également appelé pentester, va se substituer à un cyberattaquant pour trouver les éventuelles failles de sécurité.
Il existe différents pentests couvrant des périmètres uniques :
- Le pentest applicatif ou pentest web
- Le pentest red team
- Le pentest infrastructure et réseau
- Le pentest d’ingénierie sociale
Nous allons étudier les trois principaux proposés par Intuity : les tests d’intrusion applicatifs, le redteam et les tests d’infrastructure et réseau.