Le scan externe est-il un pentest ?
Non, le Scan Externe de Stoïk n'est pas un pentest.
Voici la distinction :
🔍 Scan Externe de Stoïk
- Objectif : cartographier et surveiller en continu la surface d’exposition.
-
Méthode :
-
Automatisé et continu
-
Identifie les ports ouverts, les services exposés et les vulnérabilités connues (CVE) sur les actifs visibles depuis Internet.
-
-
Impact sur le système informatique
-
Non intrusif, il ne tente pas d'exploiter les failles.
-
Discret, il ne perturbe pas les systèmes en place.
-
🛠️ Pentest (test d’intrusion)
-
Objectif : produire un rapport détaillé avec des scénarios d’attaque et des recommandations avancées.
-
Méthode :
-
Réalisé manuellement (ou semi-automatisé) par des experts en cybersécurité.
-
Simule des attaques réelles pour exploiter les failles et tester la résistance de vos systèmes.
-
-
Impact sur le système informatique : plus profond, plus intrusif et généralement ponctuel (ex. : 1 à 2 fois par an).
💡 Si vous souhaitez réaliser un pentest de votre système informatique, Stoïk peut vous recommander des partenaires de confiance. Contactez-nous sur protect@stoik.io