- Poste
- Développeur logiciel
- Secteur
- Imprimerie
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- avr. 2026
- Message
- 129
On est une boîte de commerce de gros de taille moyenne. On a à la fois un portail de commande B2B et un ERP en interne. Suite aux exigences d'audit d'un de nos clients, on a fait faire un test d'intrusion par une boîte de cybersécurité. Hier soir, ils nous ont envoyé un rapport de 42 pages.
On a ouvert le rapport en réunion de direction mais impossible d'y comprendre quoi que ce soit. Injection SQL, cross-site scripting, scores de vulnérabilité, codes CVE, y a des dizaines de termes techniques. Le seul truc que la boîte nous a dit, c'est qu'il y a des failles critiques sur notre système et qu'il faut les corriger d'urgence. Sauf que côté IT, on n'a qu'un seul admin système, et lui soutient que tout ça c'est exagéré et que le système tourne sans aucun problème.
C'est quoi exactement un rapport de pentest et par où doit commencer un dirigeant non technique quand il a ce document entre les mains ? Comment faire la part des choses sur la gravité des failles, et dans quel ordre donner les tâches au dev ou à l'admin sys ?