La surface autorisée
Applications, API, rôles et environnement. L’autorisation écrite fixe les limites.
Revue sécurité / Applications et API
Demander un périmètre chiffréP / 01 / Avant la revue sécurité
Votre client grand compte demande un test d’intrusion applicatif. Cadrez la surface autorisée et la restitution attendue avant de choisir une date.
Cadrer le pentestApplication web, API ou parcours authentifié.
Aucune garantie d’acceptation par le client.

Le périmètre du test et les critères de l’acheteur doivent se rejoindre.
Restitution / Exemple de lecture
Exemple fictif / Aucun test réalisé
faire glisser pour voir tout le schéma
Cadrage / Conditions préalables
Ouvrir la missionApplications, API, rôles et environnement. L’autorisation écrite fixe les limites.
Contacts, conditions d’arrêt et gestion des incidents sont convenus en amont.
Rapport, synthèse, preuves et éventuel contre-test sont précisés au devis.

CTO / Direction commerciale
Un questionnaire sécurité, une analyse de code et un pentest répondent à des besoins différents. Demandez au client ce qu’il attend du rapport.
Distinguer demande client et obligation réglementaire