Test en boîte noire et en boîte grise
Dans le test en boîte noire, le testeur ne connaît que l'adresse cible ; dans le test en boîte grise, des comptes de test sont fournis et ce qu'un utilisateur connecté peut atteindre est également examiné.
- 01
Pourquoi c'est important
Le type de test détermine la quantité d'informations et d'accès dont dispose le testeur au départ, et façonne directement le résultat. Le test en boîte noire imite un attaquant extérieur sans aucune connaissance. En boîte grise, des comptes de test sont fournis, de sorte que le test vérifie aussi si un utilisateur connecté, comme un client ou un employé, peut sortir de ses autorisations.
- 02
Exemple
Dans un test en boîte noire, le testeur ne connaît que le domaine et travaille sur ce qui est visible avant la connexion. Dans un test en boîte grise, il reçoit un compte client et vérifie s'il peut atteindre les factures d'autres clients.
- 03
Erreur fréquente
Demander uniquement un test en boîte noire pour économiser le budget. De nombreuses violations réelles progressent à partir d'un compte volé ou faible ; si la zone située derrière la connexion n'est pas testée, la partie la plus risquée reste invisible.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.