À quoi sert Burp Suite ?
Burp Suite est la plateforme de référence pour le test d'intrusion d'applications web. Édité par PortSwigger, l'outil intercepte le trafic HTTP/HTTPS entre votre navigateur et un site cible, vous permet de modifier les requêtes à la volée, d'automatiser des attaques (Intruder), de scanner les vulnérabilités (Scanner Pro) et de rejouer des sessions. Pour un étudiant en cybersécurité, c'est l'outil que vous manipulez tous les jours en TP comme en CTF. Cas d'usage concrets : tester une injection SQL sur un challenge Web Academy, intercepter un token JWT pour analyser sa structure, ou cartographier l'arborescence cachée d'une application lors d'un audit pédagogique.
Configuration recommandée pour bien faire tourner Burp Suite
Burp Suite tourne sur la JVM et consomme beaucoup de RAM dès que vous activez le crawl ou le scan automatique. Le CPU multi-cœurs aide pour les attaques Intruder massives.
- Minimum : Intel Core i5-1235U ou AMD Ryzen 5 7530U, 16 Go RAM, SSD NVMe 256 Go, écran 14 pouces Full HD. Tient pour la Community Edition et les TP simples.
- Recommandé : Intel Core i7-13700H ou AMD Ryzen 7 7735HS, 32 Go RAM, SSD NVMe 512 Go, écran 15 ou 16 pouces IPS Full HD ou 2,5K, idéal pour Burp Pro + machine virtuelle Kali en parallèle.
- Optimal : Intel Core i9-13900H ou Ryzen 9 7940HS, 64 Go RAM, SSD NVMe 1 To, double écran 24 pouces si possible pour visualiser requêtes et navigateur en même temps.
Le GPU n'a aucun impact. Investissez plutôt dans la RAM : pentester sur 8 Go est une expérience pénible dès que Burp tourne avec Firefox, VS Code et une VM.
Quels étudiants utilisent Burp Suite ?
- Cybersécurité : un master cybersec à l'ESIEA, l'EPITA SE ou Telecom SudParis utilise Burp toutes les semaines en TP web pentest.
- Bachelor cybersécurité : en bachelor à 2i Tech Academy ou Ynov, Burp est introduit dès la deuxième année pour les ateliers Top 10 OWASP.
- Informatique et développement : un étudiant en informatique générale s'en sert pour comprendre la sécurité de ses propres applications web (projet de fin de licence).
Alternatives à Burp Suite
- OWASP ZAP : 100 % gratuit et open-source, fonctionnalités proches mais moins polies sur l'ergonomie.
- Caido : alternative moderne et légère, populaire chez les jeunes pentesters, abonnement plus accessible.
- Postman + extensions : pour tester des API REST, plus orienté développeurs que pentesters.
FAQ
Burp Suite fonctionne-t-il sur Mac ? Oui. Burp Suite tourne en Java sur macOS, Windows et Linux. Sur Apple Silicon, installez la JVM ARM native pour des performances optimales.
Faut-il un PC gamer pour utiliser Burp Suite ? Pas un gamer au sens strict, mais une machine costaud : 16 Go de RAM minimum, idéalement 32 Go avec un i7 récent. Le GPU est secondaire, la RAM et le CPU sont vos vrais alliés.
Burp Suite est-il gratuit pour les étudiants ? La Community Edition est gratuite et suffit pour la plupart des cours. Burp Pro coûte 449 $/an, mais une licence académique d'un an existe pour les étudiants inscrits dans un cursus cyber reconnu.



