MDstable
NoteSnippetChecklistPlaybook

PTES — Penetration Testing Execution Standard

Les 7 phases du PTES : cadre méthodologique complet pour conduire un test de pénétration professionnel

playbookintermediate 2026-05-30 5 min read
ptesmethodologiepenteststandardaudit

Présentation du PTES

Le Penetration Testing Execution Standard définit 7 phases pour standardiser la conduite des tests d'intrusion.

Référence : http://www.pentest-standard.org

Phase 1 Pre-engagement Interactions
Phase 2 Intelligence Gathering
Phase 3 Threat Modeling
Phase 4 Vulnerability Analysis
Phase 5 Exploitation
Phase 6 Post-exploitation
Phase 7 Reporting

Phase 1 — Pre-engagement Interactions

Documents contractuels requis

Lettre dautorisation Letter of Authorization LOA
Contrat de prestation sign
NDA Non-Disclosure Agreement
Scope document systmes IN et OUT OF SCOPE
Rules of Engagement RoE
Contact durgence ct client RSSI NOC

Définition du scope

TYPE DE TEST
Bote noire black box aucune info fournie
Bote grise grey box credentials ou schma fournis
Bote blanche white box accs complet code/infra
PRIMTRE
IPs/ranges autoriss 19216810/24 1000100
Domaines targetcom targetcom
Exclusions 10001 pare-feu prod 192168150 BDD critique
HORAIRES
Jours/heures autoriss Lundi-Vendredi -18h
Hors heures uniquement avec validation explicite
TECHNIQUES
Scan agressif autoris
DoS/DDoS INTERDIT sauf mention contraire
Ingnierie sociale accord spcifique requis
Phishing accord spcifique requis

Phase 2 — Intelligence Gathering

Sources passives (OSINT)

bash
# Domaines et sous-domaines
subfinder -d targetcom
amass enum -passive -d targetcom
theHarvester -d targetcom -b all
# Informations WHOIS / DNS
whois targetcom
dig targetcom ANY
dnsrecon -d targetcom
# Emails et personnes
hunterio emails par domaine
linkedin employs technologies
google dorks sitetargetcom filetypepdf
# Fuites de credentials
haveibeenpwnedcom API
dehashedcom
# Technologie exposée
shodanio orgtargetcom
censysio targetcom
builtwithcom stack technologique

Sources actives

bash
# Scan réseau
nmap -sV -sC -p- --open targetcom
# Découverte web
gobuster dir -u https//target.com -w /usr/share/seclists/Discovery/Web-Content/raft-large-directories.txt
ffuf -u https//target.com/FUZZ -w wordlisttxt
# Fingerprinting
whatweb https//target.com
wappalyzer extension navigateur

Phase 3 — Threat Modeling

Identifier les actifs critiques

Actifs haute valeur
Base de donnes clients PII PCI-DSS)
Systme dauthentification
API de paiement
Rseau interne pivot post-exploitation)
Accs administrateur

Matrice de menaces

| Actif | Menace | Vecteur dattaque | Priorit |
|--------------------|---------------------|----------------------|----------|
| BDD clients | Exfiltration data | SQLi IDOR | Critique |
| Authentification | Bypass | Brute force OAuth | Haute |
| Serveur web | RCE | File upload SSTI | Haute |
| VPN | Accs non autoris | Creds vols CVE | Moyenne |

Phase 4 — Vulnerability Analysis

Scan de vulnérabilités

bash
# Nessus (export rapport XML)
nessus-cli scan new --targets targetcom
# OpenVAS
gvm-cli socket --gmp-username admin --gmp-password admin
--xml "<create_task><name>Scan</name>...</create_task>"
# Nikto (web)
nikto -h https//target.com -o reporthtml -Format html
# Nuclei (templates CVE)
nuclei -u https//target.com -t nuclei-templates/ -severity criticalhigh
# Analyse manuelle Burp Suite
# → Spider, Scanner passif, Active scan

Priorisation

CVSS 90 Critique tester en priorit absolue
CVSS 70-8.9 Haute tester dans la journe
CVSS 40-6.9 Moyenne tester si le temps le permet
CVSS < 40 Faible documenter sans exploitation

Phase 5 — Exploitation

Méthodologie

1 Confirmer la vulnrabilit PoC minimal non destructif
2 Exploiter avec le minimum dimpact
3 Documenter chaque tape screenshots commandes rsultats
4 Stopper si impact systme non prvu
5 Notifier le client si dcouverte critique en temps rel

Documentation en temps réel

bash
# Enregistrement terminal
script -a pentest_date Ymdlog
# Screenshots numérotés
# 001_nmap_scan.png
# 002_vuln_confirmed.png
# 003_exploitation_payload.png
# 004_access_obtained.png
# Hachage des preuves
sha256sum png >> evidence_hashestxt

Phase 6 — Post-exploitation

Objectifs à démontrer

lvation de privilges local root/SYSTEM
Mouvement latral pivot vers dautres systmes
Accs aux donnes sensibles preuve sans exfiltration relle
Persistance dmonstration sans installation relle en prod
Impact mtier accs BDD accs mail admin etc

Nettoyage obligatoire

bash
# Supprimer tous les artefacts créés
rm /tmp/payload.sh
del CWindowsTempexploitexe
# Supprimer les comptes backdoor créés
userdel pentest_backdoor Linux
net user pentest_backdoor /delete Windows
# Supprimer les clés SSH ajoutées
# Restaurer les fichiers modifiés
# Documenter chaque nettoyage

Phase 7 — Reporting

Structure du rapport PTES

markdown
1. RÉSUMÉ EXÉCUTIF (non technique — pour la direction)
- Contexte et objectifs
- Synthèse des risques
- Recommandations principales
2. MÉTHODOLOGIE
- Standard appliqué (PTES, OWASP)
- Type de test (boîte grise)
- Outils utilisés
- Périmètre couvert
3. RÉSULTATS DÉTAILLÉS (par finding)
- Titre de la vulnérabilité
- Sévérité (CVSS v3.1)
- Description technique
- Preuve (screenshot, log)
- Impact métier
- Recommandation de remédiation
4. ANNEXES
- Scans bruts
- Logs de commandes
- CVE référencés

Niveau de sévérité PTES

| Niveau | CVSS | Délai remédiation | |--------|------|-------------------| | Critique | ≥ 9.0 | < 24h | | Haute | 7.0-8.9 | < 1 semaine | | Moyenne | 4.0-6.9 | < 1 mois | | Faible | 0.1-3.9 | Prochain cycle | | Informatif | 0 | Bonne pratique |


Comparaison des standards

| Standard | Périmètre | Force | |----------|-----------|-------| | PTES | Pentest complet | Procédural, universel | | OWASP Testing Guide | Web uniquement | Très détaillé, checklists | | NIST SP 800-115 | Technique + gouvernance | Référence gouvernementale US | | CBEST / TIBER-EU | Secteur financier | Red team avancé | | OSSTMM | Large spectre | Métrologie de sécurité |

OPS·BRAIN v1.092 notes · Securitylocal