- Poste
- Technicien support système
- Secteur
- Cosmétique
- Type d'organisation
- entreprise de taille moyenne
- Membre depuis
- avr. 2025
- Message
- 15
On est une boîte de logiciels B2B pour l'e-export et la logistique basée à Londres avec 25 employés. Pour pouvoir signer avec un nouveau client grand compte on a été obligés de faire réaliser un test d'intrusion indépendant. On est passés par une boîte de sécu du marché et on a payé 3.500 livres pour le test. Après l'audit, ils nous ont envoyé un rapport PDF de 40 pages.
Le souci, c'est que sur 25 pages, ce ne sont que des captures d'écran brutes de l'outil de scan automatique et des définitions génériques sur les certificats TLS. On n'a trouvé aucun résumé clair et propre qu'on pourrait présenter au conseil d'administration ou au client. Comme c'est la toute première fois qu'on commande un pentest, impossible de savoir si ce document est vraiment de qualité et conforme aux standards.
Où est-ce qu'on peut trouver un bon exemple de rapport de test d'intrusion (ancien ou anonymisé) ? Quelles sont les sections indispensables dans un rapport pro, et à quoi reconnaît-on un rapport bâclé ?