// internet-web/hebergement-serveur/test-intrusion
Test d'intrusion
Mieux vaut découvrir une faille lors d'un test que lors d'une vraie attaque. J'exploite les vulnérabilités de votre serveur pour vous permettre de les corriger.
En quoi consiste un test d'intrusion ?
Lors d'un test d'intrusion, mon but est d'exploiter les failles potentielles de votre serveur. Cela vous permet de savoir quelles vulnérabilités existent, quel est leur risque d'occurrence, et leur importance.
Je tente de m'introduire dans votre serveur, je cherche les différentes possibilités d'y parvenir et je les teste. J'essaie également d'accéder à vos fichiers confidentiels — ceux qui doivent rester inaccessibles aux individus et logiciels malveillants.
Quel est le but d'un test d'intrusion ?
« La meilleure défense, c'est l'attaque. » Pour défendre au mieux votre serveur, le meilleur moyen est de l'attaquer pour en connaître les faiblesses et les failles. Cela permet de mettre en lumière les éventuels problèmes à corriger, et d'exploiter les failles potentielles avant qu'un tiers ne le fasse.
Il vaut mieux découvrir un souci lors d'un test d'intrusion que lors de conditions réelles. Une fois le test réalisé, vous pourrez effectuer les corrections nécessaires pour réparer les failles et éviter qu'elles ne soient exploitées.
// Méthode de travail
Déroulement d'un test d'intrusion
Reconnaissance
J'identifie les différentes portes d'entrée possibles de votre serveur et les technologies en place.
Exploitation
Je teste chaque faille potentielle, et tente d'accéder à vos fichiers confidentiels.
Rapport & corrections
Je vous transmets les vulnérabilités trouvées et leur niveau de risque, et corrige ce qui doit l'être.
À qui sont destinés ces tests d'intrusion ?
Je conseille un test d'intrusion à toute personne possédant un serveur et souhaitant tester sa sécurité — qu'il s'agisse d'un serveur fraîchement créé ayant besoin d'éprouver ses résistances, ou d'un plus ancien devant faire le point. Tout évolue très vite sur Internet, autant les outils que les compétences des personnes malveillantes : de nouvelles failles peuvent toujours être découvertes.
Envie de tester la sécurité de votre serveur ?
Parlons de votre besoin — devis gratuit et sans engagement.