# Que sont les règles d'engagement ?

> Les règles d'engagement (rules of engagement) sont les limites convenues d'un exercice ou d'un test de sécurité — ce qui peut être attaqué, quand, comment, par qui, et ce qui est explicitement hors limites.

- URL canonique: https://yellowcube.eu/fr/glossary/rules-of-engagement/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les règles d'engagement consignent le périmètre, les techniques permises, les fenêtres d'interdiction, les devoirs de traitement des données, les mesures de sûreté, les contacts d'escalade et de déconfliction, le traitement des preuves et les conditions d'arrêt. Elles protègent la production, les tiers et les testeurs eux-mêmes, et font partie du dossier d'autorisation des travaux.

### Points clés

- **Limites testables:** Nommer les systèmes, techniques, fenêtres temporelles et classes de données incluses et exclues — l'ambiguïté devient un incident pendant le test.
- **Gestion des accidents:** Définir ce qui se passe en cas d'impact involontaire, de découverte d'une compromission réelle ou de dérive du périmètre, y compris qui peut arrêter l'exercice.
- **Limite importante:** Les règles contraignent le test, pas l'adversaire. Tout ce qui est exclu du test reste non testé — délimiter les exclusions délibérément et consigner le risque résiduel.

### Termes associés

[Test d'intrusion](<https://yellowcube.eu/fr/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/fr/glossary/red-team/>) · [Émulation adverse](<https://yellowcube.eu/fr/glossary/adversary-emulation/>) · [Évaluation des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-assessment/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>)

### Sources

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [PCI SSC, Penetration Testing Guidance](https://www.pcisecuritystandards.org/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

