- Poste
- Expert en test
- Secteur
- Services informatiques
- Type d'organisation
- chaîne de magasins
- Membre depuis
- sept. 2023
- Message
- 138
On gère une plateforme B2B de commerce de gros avec 15.000 utilisateurs pro actifs par an, qui reçoit des commandes en continu toute la journée. Un nouveau gros client pro exige, comme condition contractuelle, un rapport complet de test d'intrusion réalisé par un cabinet tiers. Notre infrastructure logicielle a été développée en interne par notre équipe, mais on n'a jamais fait réaliser de pentest pro externe jusqu'ici.
Comme notre site prend des commandes 24/7, notre plus grande crainte (direction et équipe technique confondues) est qu'un serveur sature et plante pendant le test, que des tables en base de données soient corrompues ou que les utilisateurs soient bloqués dans leurs opérations. On est en phase d'échanges avec des boîtes de cybersécurité, mais on ne sait pas trop comment piloter le process une fois autour de la table.
Comment se déroule un test d'intrusion et par quelles étapes passe-t-on, du premier jour au rapport final ? Pour garantir zéro interruption et zéro perte de données sur un environnement de prod en direct, quels points doit-on négocier avec le prestataire et quelles mesures techniques doit-on prendre de notre côté ?