ProTein

Contrôle du risque · Tests d'intrusion

Tests d'intrusion physiques : nous essayons d'entrer avant les autres.

Nous tentons de pénétrer vos locaux ou d'y introduire des éléments interdits, dans le cadre d'effractions consenties, pour révéler les failles que vous pourrez corriger.

Vérifier que vos protections tiennent vraiment

Nous essayons d'entrer chez vous ou de faire entrer des matériaux interdits sur vos sites. Vos dispositifs de sécurité existants sont éprouvés en conditions réelles : contrôle d'accès, clôtures, badges, vidéosurveillance, procédures d'accueil et vigilance des équipes.

Le facteur humain est déterminant : une excellente sécurité informatique peut être neutralisée si des éléments clés sont visibles et dérobés à la suite d'une effraction, ou par le biais d'un stagiaire peu scrupuleux.

Clôture grillagée découpée : test d'intrusion physique d'un site sensible

Une intrusion vue de l'intérieur

Un simple sac à dos, un badge emprunté, une porte laissée ouverte : quelques minutes suffisent pour circuler dans des bureaux. C'est ce que nos tests permettent d'anticiper.

Deux scénarios d'intrusion

Scénario « à l'aveugle »

Mode stratégique. Nous nous présentons sans y être admis et tentons l'effraction, après repérages techniques et en déjouant les mesures de sécurité par la ruse.

  • Visiteurs non admis
  • Tentative d'effraction
  • Repérages techniques
  • Contournement des dispositifs par tromperie

Scénario « client »

Mode opportuniste. Nous circulons légalement dans l'entreprise sous un rôle de client, de stagiaire ou de partenaire, puis cherchons à accéder aux zones restreintes.

  • Circulation légale dans vos locaux
  • Rôles d'infiltration crédibles
  • Collecte d'informations
  • Tentatives d'accès aux zones restreintes

Une mission encadrée, de bout en bout

  1. Cadrage juridique : autorisation écrite, périmètre, règles d'engagement, référents.
  2. Repérage : observation des accès, des flux, des horaires et des procédures.
  3. Passage à l'acte : tentatives d'intrusion selon le scénario retenu, avec traçabilité (photos, horodatage).
  4. Restitution : rapport, criticité des failles, recommandations, restitution pédagogique aux équipes.
  5. Contre-test : vérification, si vous le souhaitez, que les corrections tiennent.

Ingénierie sociale : exploiter les failles humaines

Les meilleures protections techniques restent vulnérables à la ruse. L'ingénierie sociale consiste à obtenir un accès ou une information en jouant sur la confiance, l'urgence ou la politesse plutôt qu'en forçant une porte. Nous l'employons comme méthode d'intrusion, en conditions réelles et avec votre accord écrit, pour mesurer ce qu'un inconnu bien préparé obtiendrait auprès de vos équipes.

  • Usurpation de rôle : client, stagiaire, prestataire ou partenaire
  • Prétexte crédible pour se faire ouvrir une porte ou accompagner en zone restreinte
  • Suivi d'un collaborateur au passage d'un contrôle d'accès
  • Repérage des informations exposées : écrans, documents, badges, accès non surveillés

Chaque faille observée est documentée dans le rapport, avec des recommandations d'organisation et de procédure, complétées par notre audit si vous le souhaitez.

Ingénierie sociale et failles humaines : visage projeté de lignes de code

Quand l'intrusion physique devient un vol de données

Une fois dans vos locaux, un simple accès à un poste de travail suffit : une clé USB branchée quelques secondes peut copier des fichiers sensibles ou introduire un programme malveillant. La sécurité informatique la mieux conçue ne protège pas d'un intrus physiquement présent.

Nos tests mesurent ce qu'une personne extérieure pourrait réellement atteindre, dans le cadre convenu avec vos référents :

  • Postes laissés déverrouillés et sessions ouvertes
  • Ports USB accessibles et supports amovibles non contrôlés
  • Documents, sauvegardes et supports non protégés
  • Locaux techniques et salles serveurs mal fermés
Branchement d'une clé USB sur un ordinateur portable : vol de données par intrusion physique

Questions fréquentes

En quoi consiste un test d'intrusion physique ?

Nous essayons d'entrer dans vos locaux ou d'y introduire des éléments interdits, dans le cadre d'une effraction consentie, pour vérifier que vos dispositifs de sécurité et vos équipes réagissent comme prévu.

Est-ce légal ?

Oui, dès lors que la mission est encadrée : autorisation écrite d'une personne habilitée de votre organisation, périmètre défini, règles d'engagement et référents identifiés, afin de protéger à la fois votre entreprise et nos intervenants.

Mes salariés seront-ils informés ?

Seuls quelques référents sont informés en amont, pour que la mise à l'épreuve reste réaliste. Une restitution pédagogique, sans recherche de coupables, est ensuite organisée.

Que se passe-t-il si vous êtes repérés ?

C'est l'un des objectifs : nous espérons être arrêtés ou repérés, car cela prouve que vos dispositifs fonctionnent. Dans le cas contraire, nous documentons les failles à corriger.

Que contient le rapport ?

Le déroulé des tentatives, les preuves recueillies, les failles identifiées, leur criticité et des recommandations correctives priorisées.

Éprouvez vos protections en conditions réelles

Nous cadrons avec vous un test adapté à vos sites et à votre niveau de risque.

Demander un échange 09 72 10 84 41