Preuve de concept

Définition :

La preuve de concept ou POC (de l’anglais : Proof of concept), ou encore étude de faisabilité, vise à démontrer la viabilité d’une technologie, méthode ou idée.

En sécurité informatique, une preuve de concept est la publication d’une faille logicielle afin de démontrer son existence et de favoriser le processus de correction de celle-ci.

La plupart des logiciels présentent des failles logicielles. Souvent découvertes par des laboratoires ou chercheurs indépendants, elles sont, suivant les intentions de la personne, publiées sous forme de preuve de concept afin de démontrer leur existence et favoriser la sortie de patchs correctifs. Mais les POC sont bien souvent déclinées en exploits permettant ainsi l’exécution de code arbitraire.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *