Service Hacktion - Notes attachées au balado S01E08 - Nomenclature du test d'intrusion

Saison Épisode
1 8

Notes#

On entend souvent :

  • TI interne ➡️ infra
  • TI externe ➡️ web

Amalgame :

  • interne / sur site
  • externe / à distance

En anglais : infrastructure penetration test, web application penetration test

Absurdités :

  • TI infra. à distance ➡️ TI interne externe ?
  • TI infra sur site ➡️ TI interne interne ?
  • TI web sur site ➡️ TI externe interne ?
  • TI web à distance ➡️ TI externe externe ?

Externe ou interne qualifie la nature de l'exposition du réseau, pas l'emplacement des auditeurs vis-à-vis de celui-ci.

Alors qu'on devrait parler de :

  • TI infra. interne
  • TI infra. externe
  • TI (app.) web

Si dans 95% des cas le TI web se fait à distance et dans 80% des cas le TI infra. se fait sur site, on peut abréger l'implicite de la manière suivante :

  • TI infra
  • TI web
Partager