<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Test_d%27intrusion</id>
	<title>Test d&#039;intrusion - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Test_d%27intrusion"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Test_d%27intrusion&amp;action=history"/>
	<updated>2026-06-18T00:00:32Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Test_d%27intrusion&amp;diff=356&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Test_d%27intrusion&amp;diff=356&amp;oldid=prev"/>
		<updated>2026-06-05T09:09:25Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 juin 2026 à 05:09&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l136&quot;&gt;Ligne 136 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 136 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Les PME constituent un segment particulièrement exposé : selon le baromètre 2023 du CESIN (Club des Experts de la Sécurité de l&amp;#039;Information et du Numérique), plus de 52 % des entreprises françaises ont subi au moins une cyberattaque significative cette année-là. Des dispositifs comme MonAideCyber de l&amp;#039;[[ANSSI]] et des offres mutualisées contribuent à rendre les diagnostics de sécurité accessibles aux organisations dont les ressources en [[Cybersécurité des PME|cybersécurité des PME]] sont limitées.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Les PME constituent un segment particulièrement exposé : selon le baromètre 2023 du CESIN (Club des Experts de la Sécurité de l&amp;#039;Information et du Numérique), plus de 52 % des entreprises françaises ont subi au moins une cyberattaque significative cette année-là. Des dispositifs comme MonAideCyber de l&amp;#039;[[ANSSI]] et des offres mutualisées contribuent à rendre les diagnostics de sécurité accessibles aux organisations dont les ressources en [[Cybersécurité des PME|cybersécurité des PME]] sont limitées.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Catégorie:Cybersécurité]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Test_d%27intrusion&amp;diff=261&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Test_d%27intrusion&amp;diff=261&amp;oldid=prev"/>
		<updated>2026-06-05T07:44:00Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Un &amp;#039;&amp;#039;&amp;#039;test d&amp;#039;intrusion&amp;#039;&amp;#039;&amp;#039; (en anglais &amp;#039;&amp;#039;penetration testing&amp;#039;&amp;#039;, abrégé &amp;#039;&amp;#039;pentest&amp;#039;&amp;#039;) est une procédure d&amp;#039;évaluation de la sécurité d&amp;#039;un système informatique, d&amp;#039;un réseau ou d&amp;#039;une application, conduite par un professionnel mandaté qui simule les techniques et tactiques d&amp;#039;un attaquant malveillant. L&amp;#039;objectif est d&amp;#039;identifier des vulnérabilités exploitables avant qu&amp;#039;un acteur hostile ne le fasse, dans le cadre d&amp;#039;un contrat définissant précisément le périmètre d&amp;#039;intervention. Le test d&amp;#039;intrusion se distingue d&amp;#039;un [[Audit de cybersécurité]] classique par son caractère offensif et pratique : il ne se limite pas à une analyse documentaire ou à une revue de configuration, mais implique une tentative effective d&amp;#039;exploitation des failles découvertes.&lt;br /&gt;
&lt;br /&gt;
== Définition et objectifs ==&lt;br /&gt;
&lt;br /&gt;
Le test d&amp;#039;intrusion vise plusieurs objectifs complémentaires :&lt;br /&gt;
&lt;br /&gt;
* identifier les vulnérabilités techniques (failles logicielles, erreurs de configuration, protocoles non sécurisés) ;&lt;br /&gt;
* évaluer le niveau de résistance d&amp;#039;un système face à une [[Cyberattaque|cyberattaque]] réelle ;&lt;br /&gt;
* mesurer l&amp;#039;efficacité des contre-mesures en place ([[Pare-feu|pare-feu]], systèmes de détection d&amp;#039;intrusion, cloisonnement réseau) ;&lt;br /&gt;
* fournir à la direction et aux équipes techniques un rapport priorisé des risques, assorti de recommandations correctives.&lt;br /&gt;
&lt;br /&gt;
Un test d&amp;#039;intrusion produit systématiquement un rapport écrit détaillant chaque vulnérabilité découverte, son niveau de criticité — souvent exprimé selon l&amp;#039;échelle CVSS (&amp;#039;&amp;#039;Common Vulnerability Scoring System&amp;#039;&amp;#039;) dont les valeurs vont de 0 à 10 —, les preuves d&amp;#039;exploitation (captures d&amp;#039;écran, journaux) et les recommandations de remédiation.&lt;br /&gt;
&lt;br /&gt;
== Types de tests ==&lt;br /&gt;
&lt;br /&gt;
=== Selon la connaissance du système cible ===&lt;br /&gt;
&lt;br /&gt;
On distingue trois approches selon le niveau d&amp;#039;information initial remis au testeur :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Approches de test d&amp;#039;intrusion selon la connaissance initiale&lt;br /&gt;
! Approche !! Connaissance initiale !! Usage typique&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;Black box&amp;#039;&amp;#039; (boîte noire) || Aucune information sur l&amp;#039;infrastructure || Simulation d&amp;#039;un attaquant externe sans accès privilégié&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;White box&amp;#039;&amp;#039; (boîte blanche) || Accès complet au code source, à la documentation et aux configurations || Audit approfondi lors d&amp;#039;un développement ou en contexte interne&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;Grey box&amp;#039;&amp;#039; (boîte grise) || Informations partielles (schéma réseau, comptes utilisateurs) || Simulation d&amp;#039;un prestataire ou d&amp;#039;un employé malveillant&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Selon le périmètre ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Test réseau externe&amp;#039;&amp;#039;&amp;#039; : évalue les équipements et services exposés sur Internet (serveurs web, [[VPN (réseau privé virtuel)|VPN]], messagerie).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Test réseau interne&amp;#039;&amp;#039;&amp;#039; : réalisé depuis l&amp;#039;intérieur du réseau, simule un attaquant ayant déjà pénétré le périmètre ou un employé malveillant ; cible fréquemment l&amp;#039;infrastructure Active Directory et les [[DMZ (informatique)|zones démilitarisées]].&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Test applicatif web&amp;#039;&amp;#039;&amp;#039; : vise les applications web selon la méthodologie [[OWASP]] (&amp;#039;&amp;#039;Open Web Application Security Project&amp;#039;&amp;#039;), notamment son &amp;#039;&amp;#039;Top 10&amp;#039;&amp;#039; des risques les plus courants (injection SQL, XSS, CSRF, mauvaise configuration).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Test applicatif mobile&amp;#039;&amp;#039;&amp;#039; : audit des applications iOS et Android, de leurs API et des données stockées sur le terminal.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ingénierie sociale&amp;#039;&amp;#039;&amp;#039; : évalue la résistance humaine aux manipulations, notamment par [[Hameçonnage|hameçonnage]] (&amp;#039;&amp;#039;phishing&amp;#039;&amp;#039;) ciblé ou par des appels téléphoniques frauduleux.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Test physique&amp;#039;&amp;#039;&amp;#039; : tente d&amp;#039;accéder physiquement à des locaux ou équipements sensibles.&lt;br /&gt;
&lt;br /&gt;
=== Exercice red team ===&lt;br /&gt;
&lt;br /&gt;
Un exercice [[Red team|red team]] est une forme avancée de test d&amp;#039;intrusion dans laquelle une équipe offensive simule une menace persistante avancée (APT) sur une durée étendue (plusieurs semaines à plusieurs mois), sans notification préalable des équipes de défense. L&amp;#039;objectif est de tester l&amp;#039;ensemble de la chaîne défensive — technique, humaine et procédurale — sans contrainte de périmètre strict.&lt;br /&gt;
&lt;br /&gt;
== Méthodologie ==&lt;br /&gt;
&lt;br /&gt;
Les tests d&amp;#039;intrusion suivent généralement une séquence structurée en cinq phases, inspirée du cadre défini par le PTES (&amp;#039;&amp;#039;Penetration Testing Execution Standard&amp;#039;&amp;#039;) publié en 2012 :&lt;br /&gt;
&lt;br /&gt;
=== Reconnaissance ===&lt;br /&gt;
&lt;br /&gt;
Phase de collecte d&amp;#039;informations, passive (OSINT : consultation de registres WHOIS, DNS, réseaux sociaux professionnels, moteurs de recherche) ou active (scan de ports, énumération de services). L&amp;#039;objectif est de dresser la cartographie de la surface d&amp;#039;attaque avant toute interaction intrusive.&lt;br /&gt;
&lt;br /&gt;
=== Analyse des vulnérabilités ===&lt;br /&gt;
&lt;br /&gt;
Identification systématique des failles potentielles à l&amp;#039;aide de scanners automatisés (Nessus, OpenVAS) et de vérifications manuelles. Les vulnérabilités sont croisées avec les bases de données publiques, notamment le référentiel [[CVE]] (&amp;#039;&amp;#039;Common Vulnerabilities and Exposures&amp;#039;&amp;#039;) maintenu par le MITRE, qui recense plus de 200 000 entrées depuis sa création en 1999.&lt;br /&gt;
&lt;br /&gt;
=== Exploitation ===&lt;br /&gt;
&lt;br /&gt;
Tentative d&amp;#039;exploitation des vulnérabilités identifiées afin de valider leur exploitabilité réelle dans le contexte du système cible. Le framework [[Metasploit]] est l&amp;#039;un des outils les plus utilisés à cette étape. L&amp;#039;exploitation peut prendre la forme d&amp;#039;une élévation de privilèges, d&amp;#039;une exécution de code à distance ou d&amp;#039;un accès non autorisé à des données confidentielles.&lt;br /&gt;
&lt;br /&gt;
=== Post-exploitation ===&lt;br /&gt;
&lt;br /&gt;
Une fois un premier accès obtenu, le testeur évalue l&amp;#039;impact possible : mouvement latéral dans le réseau, accès à des systèmes critiques, exfiltration de données. Cette phase mesure la profondeur à laquelle un attaquant pourrait progresser après une compromission initiale et permet d&amp;#039;identifier les actifs les plus exposés.&lt;br /&gt;
&lt;br /&gt;
=== Rapport ===&lt;br /&gt;
&lt;br /&gt;
Le rapport final comporte deux niveaux : un résumé exécutif destiné à la direction (risques métier, impact potentiel) et un rapport technique détaillé à l&amp;#039;intention des équipes informatiques (description précise de chaque vulnérabilité, preuve d&amp;#039;exploitation, score CVSS, recommandations de correction priorisées). La restitution orale des résultats est une pratique courante permettant d&amp;#039;éclaircir les conclusions et de planifier la remédiation.&lt;br /&gt;
&lt;br /&gt;
== Cadre légal et éthique ==&lt;br /&gt;
&lt;br /&gt;
En France, toute intervention sur des systèmes informatiques sans autorisation explicite du propriétaire est passible de poursuites au titre des articles 323-1 à 323-7 du Code pénal (fraude informatique), avec des peines pouvant atteindre cinq ans d&amp;#039;emprisonnement et 150 000 euros d&amp;#039;amende. Un test d&amp;#039;intrusion doit impérativement être couvert par un contrat signé définissant :&lt;br /&gt;
&lt;br /&gt;
* le périmètre exact des systèmes autorisés ;&lt;br /&gt;
* la fenêtre temporelle d&amp;#039;intervention ;&lt;br /&gt;
* les techniques autorisées et interdites ;&lt;br /&gt;
* les personnes habilitées à autoriser et recevoir les résultats.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[ANSSI]] (Agence nationale de la sécurité des systèmes d&amp;#039;information) encadre la qualification des prestataires de tests d&amp;#039;intrusion via le référentiel PASSI (&amp;#039;&amp;#039;Prestataire d&amp;#039;Audit de la Sécurité des Systèmes d&amp;#039;Information&amp;#039;&amp;#039;), créé en 2015. Ce référentiel définit cinq portées d&amp;#039;audit : architecture, configuration, code source, tests d&amp;#039;intrusion et organisation/physique. La qualification PASSI garantit la compétence technique, l&amp;#039;indépendance et la déontologie du prestataire.&lt;br /&gt;
&lt;br /&gt;
== Normes et référentiels ==&lt;br /&gt;
&lt;br /&gt;
Plusieurs normes et cadres encadrent ou guident la pratique des tests d&amp;#039;intrusion :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[ISO/IEC 27001]]&amp;#039;&amp;#039;&amp;#039; : la norme internationale de management de la sécurité de l&amp;#039;information intègre les tests d&amp;#039;intrusion comme mesure de contrôle (contrôle 8.8 dans la version 2022).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[NIST Cybersecurity Framework]]&amp;#039;&amp;#039;&amp;#039; : le cadre américain du NIST recommande les tests d&amp;#039;intrusion dans sa fonction &amp;#039;&amp;#039;Identify&amp;#039;&amp;#039; pour évaluer les risques.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[PCI DSS]]&amp;#039;&amp;#039;&amp;#039; : la norme de sécurité des données de paiement impose des tests d&amp;#039;intrusion annuels et après tout changement significatif d&amp;#039;infrastructure (exigence 11.3 dans la version 3.2.1 ; exigence 11.4 dans la version 4.0).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[OWASP]] Testing Guide&amp;#039;&amp;#039;&amp;#039; : guide méthodologique de référence pour les tests d&amp;#039;applications web, déclinant plus de 90 techniques de test structurées par catégorie.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[EBIOS Risk Manager]]&amp;#039;&amp;#039;&amp;#039; : méthode française d&amp;#039;analyse des risques qui peut intégrer les résultats de tests d&amp;#039;intrusion pour affiner les scénarios de menace.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[RGS (Référentiel Général de Sécurité)|RGS]]&amp;#039;&amp;#039;&amp;#039; : référentiel applicable aux systèmes d&amp;#039;information des autorités administratives françaises, qui peut requérir des audits incluant des tests d&amp;#039;intrusion.&lt;br /&gt;
&lt;br /&gt;
== Outils utilisés ==&lt;br /&gt;
&lt;br /&gt;
Les testeurs d&amp;#039;intrusion s&amp;#039;appuient sur un ensemble d&amp;#039;outils spécialisés, dont la majorité sont libres et open source :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Kali Linux]]&amp;#039;&amp;#039;&amp;#039; : distribution Linux dédiée aux tests d&amp;#039;intrusion, maintenue par Offensive Security depuis 2013, regroupant plus de 600 outils préinstallés (Nmap, Burp Suite, Hydra, John the Ripper, SQLmap).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Nmap&amp;#039;&amp;#039;&amp;#039; : scanner de ports et d&amp;#039;inventaire réseau, outil de référence pour la phase de reconnaissance active.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Burp Suite&amp;#039;&amp;#039;&amp;#039; : proxy d&amp;#039;interception HTTP/HTTPS développé par PortSwigger, outil central pour les tests d&amp;#039;applications web.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Metasploit]]&amp;#039;&amp;#039;&amp;#039; : framework d&amp;#039;exploitation modulaire maintenu par Rapid7, permettant de lancer, tester et valider des exploits contre des cibles identifiées.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Wireshark&amp;#039;&amp;#039;&amp;#039; : analyseur de protocoles réseau utilisé pour l&amp;#039;analyse du trafic et la détection de fuites d&amp;#039;informations.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Mimikatz&amp;#039;&amp;#039;&amp;#039; : outil d&amp;#039;extraction d&amp;#039;identifiants en mémoire sur systèmes Windows, fréquemment utilisé lors de la phase de post-exploitation.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;utilisation de ces outils à des fins de test nécessite une autorisation contractuelle préalable ; leur emploi non autorisé constitue une infraction pénale dans la quasi-totalité des juridictions.&lt;br /&gt;
&lt;br /&gt;
== Profils professionnels et formation ==&lt;br /&gt;
&lt;br /&gt;
Les tests d&amp;#039;intrusion sont réalisés par des professionnels qualifiés, généralement titulaires d&amp;#039;un diplôme de niveau Bac+5 en informatique ou [[Cybersécurité|cybersécurité]] (master, diplôme d&amp;#039;ingénieur). Les compétences attendues couvrent les réseaux (TCP/IP, protocoles applicatifs), les systèmes d&amp;#039;exploitation (Windows, Linux, Active Directory), la programmation (Python, Bash, PowerShell) et les méthodologies d&amp;#039;attaque.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[Ingénieur en cybersécurité|ingénieur spécialisé en tests d&amp;#039;intrusion]] peut exercer au sein d&amp;#039;un [[SOC (Security Operations Center)|SOC]], d&amp;#039;un cabinet de conseil en sécurité, ou en tant que consultant indépendant. Dans les organisations de taille significative, le [[Responsable de la sécurité des systèmes d&amp;#039;information|RSSI]] supervise les campagnes de tests d&amp;#039;intrusion et intègre leurs résultats dans la politique de sécurité globale.&lt;br /&gt;
&lt;br /&gt;
Des formations spécialisées en sécurité offensive sont proposées par des centres homologués et au sein d&amp;#039;établissements partenaires du [[Campus Cyber]], inauguré en 2022 à La Défense. Les programmes de [[Bug bounty|bug bounty]] constituent une modalité complémentaire de découverte des vulnérabilités : des entreprises invitent des chercheurs indépendants à signaler des failles contre rémunération, dans un cadre défini par la politique du programme.&lt;br /&gt;
&lt;br /&gt;
== Certifications ==&lt;br /&gt;
&lt;br /&gt;
Les certifications professionnelles attestent des compétences en tests d&amp;#039;intrusion et sont valorisées sur le marché de l&amp;#039;emploi :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Certification !! Organisme !! Particularité&lt;br /&gt;
|-&lt;br /&gt;
| OSCP (&amp;#039;&amp;#039;Offensive Security Certified Professional&amp;#039;&amp;#039;) || Offensive Security || Examen pratique de 24 heures sur un réseau de laboratoire ; référence du marché&lt;br /&gt;
|-&lt;br /&gt;
| CEH (&amp;#039;&amp;#039;Certified Ethical Hacker&amp;#039;&amp;#039;) || EC-Council || Épreuve théorique, reconnue dans plus de 140 pays&lt;br /&gt;
|-&lt;br /&gt;
| [[CISSP]] || (ISC)² || Certification généraliste couvrant le domaine des tests de sécurité ; requiert 5 ans d&amp;#039;expérience professionnelle&lt;br /&gt;
|-&lt;br /&gt;
| GPEN (&amp;#039;&amp;#039;GIAC Penetration Tester&amp;#039;&amp;#039;) || GIAC/SANS || Axée sur les techniques réseau et l&amp;#039;exploitation&lt;br /&gt;
|-&lt;br /&gt;
| eWPT (&amp;#039;&amp;#039;eLearnSecurity Web Application Penetration Tester&amp;#039;&amp;#039;) || INE Security || Spécialisée sur les tests d&amp;#039;applications web&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
La certification OSCP est généralement considérée comme la référence la plus exigeante pour les testeurs d&amp;#039;intrusion, en raison de son format entièrement pratique sans questions théoriques.&lt;br /&gt;
&lt;br /&gt;
== Marché et demande ==&lt;br /&gt;
&lt;br /&gt;
La demande en tests d&amp;#039;intrusion croît de manière soutenue sous l&amp;#039;effet de plusieurs facteurs : multiplication des incidents de sécurité, durcissement des obligations réglementaires ([[Directive NIS2]], [[PCI DSS]], [[ISO/IEC 27001]]), et développement des programmes d&amp;#039;assurance cyber qui requièrent souvent une attestation de pentest récente.&lt;br /&gt;
&lt;br /&gt;
En France, le marché de la [[Cybersécurité|cybersécurité]] représentait environ 5,5 milliards d&amp;#039;euros en 2023 selon les estimations du STICS (Syndicat des Industries des Technologies de Sécurité et de Communication). Les tests d&amp;#039;intrusion constituent l&amp;#039;un des segments à la croissance la plus rapide de ce marché, avec une tension marquée sur les recrutements de profils offensifs.&lt;br /&gt;
&lt;br /&gt;
Les PME constituent un segment particulièrement exposé : selon le baromètre 2023 du CESIN (Club des Experts de la Sécurité de l&amp;#039;Information et du Numérique), plus de 52 % des entreprises françaises ont subi au moins une cyberattaque significative cette année-là. Des dispositifs comme MonAideCyber de l&amp;#039;[[ANSSI]] et des offres mutualisées contribuent à rendre les diagnostics de sécurité accessibles aux organisations dont les ressources en [[Cybersécurité des PME|cybersécurité des PME]] sont limitées.&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>