cybercursus

Les phases d'un test d'intrusion : de la reconnaissance au rapport

9 min · Débutant · 7 août 2026

Sommaire
  1. Une méthodologie, pas une série d’essais
  2. Le préalable qui rend tout le reste légal, ou pas
  3. Ce que chaque phase produit pour la suivante

Une méthodologie, pas une série d’essais

Les cours précédents de ce site ont détaillé des failles précises : injections SQL, XSS, faiblesses d’authentification. Un vrai test d’intrusion ne consiste pas à essayer ces techniques au hasard sur une cible : il suit une méthodologie structurée, où chaque phase prépare la suivante.

text
0. Cadrage et autorisation ecrite  (prealable absolu, voir plus bas)
1. Reconnaissance passive (OSINT)   -> chapitre 2
2. Reconnaissance active            -> chapitre 3
3. Cartographie et enumeration      -> chapitre 4
4. Recherche et exploitation        -> chapitre 5
5. Rapport et restitution           -> chapitre 6

Le préalable qui rend tout le reste légal, ou pas

Danger

Rien de ce qui suit dans ce cours, ni dans les cours précédents de ce site, ne devient légal par la simple intention pédagogique ou « éthique » de la personne qui l’exécute. Une autorisation écrite explicite, décrivant précisément le périmètre autorisé (quels systèmes, quelles techniques, quelle période), doit exister avant la moindre action technique contre un système qui n’est pas le sien. En son absence, ces techniques restent des infractions, quel que soit le résultat obtenu.

Ce document d’autorisation (souvent appelé « lettre d’engagement » ou « get out of jail free card ») précise généralement : les systèmes explicitement dans le périmètre (et ceux explicitement exclus), les techniques autorisées ou interdites (une attaque par déni de service est presque toujours exclue, par exemple), la fenêtre temporelle, et les contacts d’urgence en cas d’incident imprévu.

Ce que chaque phase produit pour la suivante

  • Reconnaissance (passive puis active) : une liste de cibles, services et technologies identifiés, sans jugement de valeur sur leur sécurité à ce stade.
  • Cartographie : une compréhension structurée de l’application (points d’entrée, paramètres, technologies), à partir de laquelle chercher des failles a un sens.
  • Exploitation : la confirmation qu’une faille identifiée a un impact réel, pas seulement théorique.
  • Rapport : la traduction de tout ce travail en un document exploitable par une équipe qui n’a pas participé au test.
Quelle est la toute première étape d'un test d'intrusion, avant même la reconnaissance ?
Pourquoi distingue-t-on une phase de reconnaissance d'une phase d'exploitation ?

Pour aller plus loin

Commentaires

Recherche