L'état de l'IA dans le pentest
Notre nouveau rapport recueille les points de vue de 400 leaders de la sécurité et de l'ingénierie en Europe et aux États-Unis. Ensemble, ils révèlent comment l'IA accélère la livraison de logiciels, pourquoi les tests de sécurité traditionnels peinent à suivre le rythme, et ce que les organisations attendent de la prochaine génération de tests d'intrusion.
Voici l'état des tests de sécurité à l'ère de l'IA.
.png)

Principales conclusions
L'IA est déjà à l'origine de problèmes de sécurité
Les logiciels évoluent en permanence.
La validation de la sécurité, elle, ne suit pas.
Le pentest a été conçu comme un exercice ponctuel, destiné à valider un système à un moment précis. Les logiciels modernes ne restent plus statiques assez longtemps pour que ce modèle fonctionne de manière fiable.
.avif)
.avif)
« Nous voyons des équipes passer de l'idée à la production en quelques heures. Alors, quand les tests de sécurité prennent des semaines pour livrer leurs résultats, vous testez un système qui n'existe plus. »

Les tests sont à la traîne


Le pentesting manuel présente des lacunes


"Les tests d'intrusion traditionnels étaient basés sur des évaluations périodiques, mais la livraison de logiciels moderne ne fonctionne plus selon un calendrier périodique. À mesure que la vélocité de développement augmente, en particulier avec la création de logiciels assistée par l'IA, les tests de sécurité devront de plus en plus se rapprocher du cycle de publication lui-même."
.avif)
Les dirigeants privilégient la rapidité aux économies
Quelles caractéristiques sont les plus importantes lors de l'examen de nouvelles approches en matière de tests de sécurité ? Sélectionnez toutes les options applicables.

