# Qu'est-ce que le piratage et le piratage éthique ?

> Le piratage (hacking) est un terme générique et informel désignant l'exploration, la modification, le contournement ou l'accès à une technologie d'une manière que ses concepteurs ou opérateurs n'avaient pas nécessairement prévue.

- URL canonique: https://yellowcube.eu/fr/glossary/hacking-and-ethical-hacking/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'activité peut être créative, défensive, nuisible ou illégale selon l'autorisation, l'intention, la méthode et l'effet. Le piratage éthique (ethical hacking) désigne des tests de sécurité ou des recherches autorisés, menés pour identifier des faiblesses et les communiquer de façon responsable en minimisant les dommages.

Le mot « éthique » ne remplace pas une autorisation. Un travail responsable commence par un mandat documenté du propriétaire du système concerné et par des limites claires sur les cibles, les techniques, le calendrier, le traitement des données, les communications, les conditions d'arrêt et le compte rendu.

### Points clés

- **Autorisation:** Confirmer qui peut autoriser les travaux, quels systèmes et comptes sont inclus, les conditions applicables des fournisseurs ou des tiers, les techniques permises, les fenêtres de test et les contacts d'urgence.
- **Maîtrise de l'engagement:** Employer la méthode la moins dommageable qui réponde à la question, protéger les données rencontrées, éviter toute persistance ou perturbation inutile, préserver les preuves et s'arrêter aux seuils convenus.
- **Signalement responsable:** Expliquer les constatations reproductibles, les preuves, l'impact réaliste, les incertitudes et la remédiation ; suivre le processus de divulgation convenu et supprimer en toute sécurité les données ou accès de test lorsque c'est demandé.
- **Limite importante:** La bonne intention, une cible publique ou le fait de se qualifier de hacker éthique ne créent ni autorisation ni protection juridique universelle. Les lois et les clauses de sauvegarde varient selon les systèmes et les juridictions ; obtenez un avis juridique qualifié lorsque les limites sont incertaines.

### Termes associés

[Test d'intrusion](<https://yellowcube.eu/fr/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/fr/glossary/red-team/>) · [Évaluation des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-assessment/>) · [Vulnérabilité](<https://yellowcube.eu/fr/glossary/vulnerability/>) · [Cyberattaque](<https://yellowcube.eu/fr/glossary/cyberattack/>)

### Sources

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [UK NCSC, CHECK Penetration Testing](https://www.ncsc.gov.uk/schemes/check/introduction) · [US Department of Justice, Vulnerability Disclosure Policy](https://www.justice.gov/jmd/vulnerability-disclosure-policy)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

