Définition du test d'intrusion
On définit couramment un test d'intrusion comme un type particulier de cyberattaque menée dans le but précis de tester la sécurité d'un réseau dans un environnement sécurisé et autorisé. On y recourt habituellement pour repérer les faiblesses du système et tout facteur qu'un pirate ou un tiers malveillant pourrait potentiellement exploiter. Le test d'intrusion est aussi couramment appelé piratage éthique ou pen testing.
Fonctionnement du test d'intrusion
Le test d'intrusion est généralement recommandé aux organisations afin qu'elles repèrent et corrigent leurs faiblesses de manière proactive, plutôt que de courir le risque qu'une personne externe les découvre et les exploite. Les principales étapes d'un test d'intrusion sont les suivantes :
- Planification : à cette étape, l'organisation et les administrateurs réseau décident de la façon dont le test sera mené et prennent les mesures nécessaires pour éviter de nuire aux opérations normales;
- Reconnaissance : c'est ici que l'on recueille le plus d'information sur le système à tester, comme les systèmes d'exploitation en service, les applications installées et les utilisateurs qui ont accès au système;
- Balayage : durant cette phase, divers outils servent à repérer les ports ouverts et à surveiller le trafic réseau. Autrement dit, c'est là que les vulnérabilités réelles sont identifiées et ciblées avant de passer à l'exploitation proprement dite.
- Exploitation : c'est le cœur du test d'intrusion. Durant la phase d'exploitation, les restrictions de sécurité sont contournées (avec succès), donnant ultimement accès au système. Metasploit est un outil couramment utilisé à cette fin, mais on voit aussi souvent Nmap, Wireshark et Burp Suite être utilisés pour les tests d'intrusion.
- Rapport : toutes les phases ci-dessus mènent ultimement à un rapport final qui servira d'occasion d'apprentissage pour l'administrateur réseau.
Avantages du test d'intrusion
Les principaux bénéfices du test d'intrusion comprennent un niveau de conformité supérieur, un bien meilleur niveau de sécurité visant à prévenir les cyberattaques, un risque moindre d'avoir à assumer tous les coûts associés aux incidents de sécurité (p. ex. frais juridiques en cas de brèche de données, atteinte à la réputation, etc.) et un bien meilleur niveau de préparation pour tout le personnel de cybersécurité concerné, tant à l'administration du réseau que dans les autres secteurs de l'entreprise.
L'équipe KZero
Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.