Attack Surface (Surface d'Attaque)
hackingDéfinition
L'Attack Surface, ou surface d'attaque, représente l'ensemble des points d'entrée potentiels qu'un attaquant peut exploiter pour compromettre un système, un réseau ou une organisation.
Description
La surface d'attaque représente l'ensemble des points d'entrée exploitables par un attaquant : interfaces réseau exposées, APIs, services tiers, comptes utilisateurs, endpoints web et vecteurs humains.
Exploitation
Les attaquants cartographient la surface via OSINT, scan de ports et énumération de services pour identifier les composants les plus vulnérables avant d'engager une attaque ciblée.
Défense
- Réaliser un inventaire continu des assets et désactiver les services inutiles
- Appliquer le principe du moindre privilège sur chaque interface exposée
- Effectuer des revues régulières de la surface avec des outils ASM (Attack Surface Management)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis