Test d'intrusion
Aussi appelé : pentest · penetration test · test de pénétration
Un test d'intrusion est un exercice autorisé au cours duquel des spécialistes tentent réellement de compromettre un système, afin de découvrir ce qu'un attaquant pourrait faire.
Il se distingue du balayage de vulnérabilités, qui est automatisé et signale des faiblesses connues. Le test d'intrusion les enchaîne : il démontre un chemin d'attaque complet, ce qu'un outil ne fait pas.
Il exige un mandat écrit qui délimite le périmètre, la fenêtre d'exécution et les actions permises. Sans ce document, l'exercice est juridiquement indistinguable d'une attaque.
Son livrable utile n'est pas la liste des failles mais leur hiérarchisation, et le nouveau test après correction qui vérifie que les correctifs tiennent.
Ce que ça change pour une PME
C'est une dépense significative, rarement justifiée avant d'avoir couvert les bases. L'authentification multifacteur, les mises à jour et les sauvegardes testées valent plus, pour moins cher.
Termes liés
Et concrètement, qu'est-ce qui s'applique à vous ?
Une définition dit ce qu'un terme veut dire, pas ce que votre organisation doit faire. L'évaluation répond à la seconde question — gratuitement, sans carte de crédit.
Mis à jour le 1 septembre 2026 · Définition à visée pédagogique, qui ne constitue pas un avis juridique.