Plus une vulnérabilité est découverte tardivement dans le cycle de développement logiciel plus son coût de correction est élevé. Les audits arrivant généralement peu de temps avant la mise en production, sont-ils une priorité pour assurer le niveau de sécurité des applications développées ?
Les applications sont souvent le vecteur d’entrée des attaquants dans un SI, les protéger est donc un enjeu majeur pour les entreprises. Lorsque ce sujet est abordé, la mise en place de tests d’intrusion comme barrière de sécurité est souvent la réponse la plus répandue. Cette solution semble intéressante sur le papier avec l’intervention sur quelques jours d’un auditeur externe pour valider l’absence de vulnérabilités. Le coût est relativement faible et l’audit n’impacte a priori pas la capacité de production des équipes de développement.
1. Contexte
1.1 Qu’est-ce qu’un test d’intrusion ?
Le test d’intrusion, plus communément appelé « pentest », est une activité menée par un ou plusieurs auditeurs internes ou externes à l’entreprise chargés de chercher sur un périmètre défini et sur une période de temps donnée les vulnérabilités présentes sur une application ou un système. Ce type de test intervient tardivement dans...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première