Attack Surface
generalDéfinition
Ensemble des points d'entrée potentiels qu'un attaquant peut exploiter pour compromettre un système, un réseau ou une organisation, incluant les interfaces numériques, physiques et sociales.
Catégories de surface d'attaque
La surface d'attaque se divise en trois catégories. La surface numérique comprend les adresses IP, domaines, API, applications SaaS et services cloud mal configurés. La surface physique inclut les accès aux locaux, ports USB et équipements IoT. La surface sociale englobe les employés susceptibles d'être ciblés par du phishing ou de l'ingénierie sociale.
Attack Surface Management (ASM)
L'ASM est une discipline qui vise à découvrir, inventorier et réduire en continu cette surface d'attaque. Des outils comme Shodan, Censys ou des plateformes ASM spécialisées cartographient les actifs exposés et identifient les vulnérabilités avant qu'un attaquant ne les exploite.
Enjeux en 2026
Avec l'adoption massive du cloud, du travail hybride et de l'IoT, la surface d'attaque des organisations ne cesse de s'étendre. La règle fondamentale est que ce qui n'est pas connu ne peut pas être protégé. Les organisations doivent régulièrement auditer leur empreinte numérique et maintenir un inventaire exhaustif de leurs actifs exposés.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis