> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Tests d'intrusion boîte noire

> Exécutez une analyse de sécurité de Niveau 3 qui examine le code source et teste l'application en cours d'exécution via des interactions navigateur et réseau.

Un test d'intrusion boîte noire examine une application en cours d'exécution depuis l'extérieur via des interactions navigateur et réseau. Il n'utilise pas le code source de l'application.

Dans le Centre de sécurité du projet, **Niveau 3 (test d'intrusion IA)** réunit trois types de vérifications de sécurité :

1. Vérifications gratuites des dépendances et des packages
2. Analyse statique par Agent de votre code source
3. Un test boîte noire externe de la Preview en direct, effectué depuis l'extérieur sans utiliser votre code source

Après avoir démarré le Niveau 3, Replit exécute la révision du code source par Agent et le test boîte noire externe en parallèle.

## Lancer une analyse de Niveau 3

<Steps>
  <Step title="Ouvrir le projet">
    Ouvrez le projet individuel que vous souhaitez analyser.
  </Step>

  <Step title="Ouvrir le Centre de sécurité">
    Dans le volet **Outils** du projet, sélectionnez **Centre de sécurité**.
  </Step>

  <Step title="Démarrer une analyse">
    En haut du Centre de sécurité, sélectionnez **Lancer une analyse**.
  </Step>

  <Step title="Choisir le Niveau 3">
    Sélectionnez **Niveau 3 (test d'intrusion IA)**.

    <Frame caption="Le Niveau 3 (test d'intrusion IA) ajoute une analyse statique par Agent et un test externe de la Preview en direct aux vérifications gratuites des dépendances et des packages.">
      <img src="https://mintcdn.com/replit/Skn6tD6LwF4-qlqT/images/project-security-center/level-3-ai-pentest.png?fit=max&auto=format&n=Skn6tD6LwF4-qlqT&q=85&s=3483509c46c876b6701ee817fc8d5392" alt="Centre de sécurité et de confidentialité ouvert depuis le volet Outils avec le menu Sélectionner le niveau d'analyse déployé et Niveau 3 test d'intrusion IA sélectionné" width="2204" height="1200" data-path="images/project-security-center/level-3-ai-pentest.png" />
    </Frame>
  </Step>

  <Step title="Attendre les deux tâches">
    Attendez que la révision du code source et le test boîte noire navigateur et réseau se terminent.
  </Step>

  <Step title="Examiner les résultats">
    Examinez les résultats des deux tâches dans le volet **Sécurité**. Évaluez chaque résultat avant d'envoyer les problèmes acceptés à Agent.
  </Step>

  <Step title="Corriger et relancer">
    Envoyez les résultats acceptés à Agent. Après avoir appliqué les corrections, lancez une autre analyse de Niveau 3 pour les vérifier.
  </Step>
</Steps>

## Comprendre les deux tâches

| Tâche                        | Preuves utilisées                                                         | Objectif                                                                                            |
| ---------------------------- | ------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------- |
| Révision du code source      | Le code source de votre application                                       | Identifie les vulnérabilités de sécurité, de confidentialité et d'architecture dans la base de code |
| Test d'intrusion boîte noire | Interactions navigateur et réseau avec l'application en cours d'exécution | Examine le comportement observable de l'extérieur sans utiliser le code source                      |

Examinez les deux ensembles de résultats. Une tâche ne remplace pas l'autre : la révision du code source peut identifier des détails d'implémentation vulnérables, tandis que le test boîte noire évalue l'application en cours d'exécution depuis l'extérieur.

## Prochaines étapes

* Utilisez les [analyses de sécurité Agent](/fr/features/security/agent-security-scans) pour le flux de travail normal sur le code source.
* Découvrez comment le [Centre de sécurité du projet](/fr/features/security/project-security-center) combine les parcours d'analyse et les vérifications automatiques.
* Consultez la terminologie associée dans [Concepts de sécurité](/fr/features/security/concepts).
