Flux rss

Tests d'intrusion

Collection CommentCaMarche.net

Tests d'intrusion

Les tests d'intrusion (en anglais penetration tests, abrégés en pen tests) consiste à éprouver les moyens de protection d'un système d'information en essayant de s'introduire dans le système en situation réelle.

On distingue généralement deux méthodes distinctes :

  • La méthode dite « boîte noire » (en anglais « black box ») consistant à essayer d'infiltrer le réseau sans aucune connaissance du système, afin de réaliser un test en situation réelle ;
  • La méthode dite « boîte blanche » (en anglais « white box ») consistant à tenter de s'introduire dans le système en ayant connaissance de l'ensemble du système, afin d'éprouver au maximum la sécurité du réseau.

Une telle démarche doit nécessairement être réalisé avec l'accord (par écrit de préférence) du plus haut niveau de la hiérarchie de l'entreprise, dans la mesure où elle peut aboutir à des dégâts éventuels et étant donné que les méthodes mises en oeuvre sont interdites par la loi en l'absence de l'autorisation du propriétaire du système.

Un test d'intrusion, lorsqu'il met en évidence une faille, est un bon moyen de sensibiliser les acteurs d'un projet. A contrario, il ne permet pas de garantir la sécurité du système, dans la mesure où des vulnérabilités peuvent avoir échappé aux testeurs. Les audits de sécurité permettent d'obtenir un bien meilleur niveau de confiance dans la sécurité d'un système étant donné qu'ils prennent en compte des aspects organisationnels et humains et que la sécurité est analysée de l'intérieur.

Ce document intitulé « Tests d'intrusion » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Résultats pour Tests d'intrusion

Firewall : Tentative d'intrusion bloquée (Résolu) Bonjour, J'ai un petit souci avec mon firewall Sunbelt Kerio. Lorsqu'il est activé, à chaque action ou presque il me met "Tentative d'intrusion bloquée : c\windows\system32\svchost.exe". J'ai fait tous les tests avec AVG, je... www.commentcamarche.net/forum/affich-3270023-firewall-tentative-d-intrusion-bloquee
Coquille . :) (Résolu) slt tous, jeff, ici (en bas dans le centre de la page). [Politique de sécurité] Politique de sécurité Audit sécurité Tests d'intrusion Détextion des incidents ;-)                                        ***** Have a good day ***** www.commentcamarche.net/forum/affich-2891646-coquille
Tests et diagnostics du réseau Tester la configuration IP Avant toute chose, il est recommandé de véfier la configuration IP de l'ordinateur. Les systèmes Windows proposent un outil en ligne de commande, appelé ipconfig permettant de connaître la configuration IP de... www.commentcamarche.net/contents/configuration-reseau/tests-diagnostics-reseau.php3

Résultats pour Tests d'intrusion

[ADSL] Tester la vitesse de connexion internet (test de débit)Les vitesses de téléchargement (théoriques) : Connexions Pourquoi cette différence ? J'ai un ADSL xxxx, mais quand je télécharge ça va moins vite que ce que ça devrait, pourquoi ? L'upload est trop lent ! Liens Tests de débit... www.commentcamarche.net/faq/sujet-528-adsl-tester-la-vitesse-de-connexion-internet-test-de-debit
[Mémoire] Tester ses barrettes de RAM avec MemTestTester sa RAM avec MemTest Il existe un logiciel fonctionnant sur n'importe quel PC permettant de tester à fond ses barrettes de mémoire, il s'agit de MemTest86 : http://www.memtest86.com MemTest86+ Pour l'utiliser il suffit de télécharger... www.commentcamarche.net/faq/sujet-899-memoire-tester-ses-barrettes-de-ram-avec-memtest
[Mémoire] Utiliser Windows Memory TestWindows Memory Test est un utilitaire permettant de tester la mémoire vive d'un PC. Il fonctionne sans tenir compte du système d'exploitation. 1_Création d'un support bootable On aura besoin de créer un disque ou une disquette boot pour pouvoir... www.commentcamarche.net/faq/sujet-2399-memoire-utiliser-windows-memory-test

Résultats pour Tests d'intrusion

Tester vitesse connection (Résolu)bonjour, qui connait un vrai site pour tester la vitesse de connexion internet comme beaucoup de gens actuellement je suis connecté via l'adsl degroupée ( avec la freebox pour ma part ) , et comme beaucoup egalement je suis curieux de connaitre... www.commentcamarche.net/forum/affich-2006366-tester-vitesse-connection
Tester les performance d'un PC (Résolu)Bonjour Quuelqun connait-il un logiciel capable de tester les performance d'un pc sous Windows (une comparaison par rapport a un PC de reference) Merci G.David le respect n'est pas un dû il se merite www.commentcamarche.net/forum/affich-1852111-tester-les-performance-d-un-pc
Echec test TCP emule avec freebox (Résolu)Bonjour, Je suis sous XP Pack 2 avec la freebox. Le test de connection emule se termine par un echec du test TCP. Qu'est-ce que celà veut dire? Comment y remédier? Merci pour votre aide, Salutations, GLR www.commentcamarche.net/forum/affich-1494490-echec-test-tcp-emule-avec-freebox

Résultats pour Tests d'intrusion

Télécharger DSL TestDSLtest est constitué d'un logiciel à télécharger gratuitement et de serveurs de test. Ces équipements vous permettent d'effectuer des mesures du débit de votre ligne ADSL (en fonction de votre abonnement) mais également d'estimer l'utilisation des... www.commentcamarche.net/telecharger/telecharger-34055202-dsl-test
Télécharger Ping Tester 2008En informatique, "ping" est une commande permettant de tester la présence d'une machine sur un réseau. PingTester est un outil permettant de stocker une liste d'adresses IP. Il permet également de tester les commandes réseaux afin d'augmenter son... www.commentcamarche.net/telecharger/telecharger-34056311-ping-tester-2008

Résultats pour Tests d'intrusion

Systèmes de détection d'intrusion (IDS)Introduction aux systèmes de détection d'intrusions On appelle IDS (Intrusion Detection System) un mécanisme écoutant le trafic réseau de manière furtive afin de repérer des activités anormales ou suspectes et permettant ainsi d'avoir une action de... www.commentcamarche.net/contents/detection/ids.php3
Systèmes de prévention d'intrusion (IPS)IPS Les éditeurs et la presse spécialisée parlent de plus en plus d’IPS (Intrusion Prevention System) en remplacement des IDS « traditionnels » ou pour s’en distinguer. L’IPS est un Système de Prévention/Protection contre les intrusions et non... www.commentcamarche.net/contents/detection/ips.php3