Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cartographie de la surface d'attaque

general

Définition

La cartographie de la surface d'attaque désigne le processus d'identification et de recensement exhaustif de tous les points d'entrée numériques exploitables par un attaquant au sein d'un système d'information. Elle couvre les actifs internes comme les serveurs, postes de travail, applications métier et bases de données, mais aussi les actifs exposés sur Internet : noms de domaine, sous-domaines, adresses IP publiques, API, objets connectés et environnements cloud. Cette démarche s'appuie sur des outils de découverte automatisée, de scan réseau et d'analyse OSINT afin de constituer un inventaire à jour, car la surface d'attaque évolue en permanence avec les déploiements applicatifs, le shadow IT et les changements d'infrastructure. Une cartographie précise permet d'identifier les actifs orphelins ou oubliés, souvent mal patchés, qui constituent des vecteurs d'intrusion privilégiés selon les techniques référencées comme T1595 dans le référentiel MITRE ATT&CK. Elle constitue le socle méthodologique de la gestion de la surface d'attaque externe et du pilotage du risque cyber. Les équipes sécurité l'utilisent pour prioriser les tests d'intrusion, orienter la gestion des vulnérabilités et vérifier la cohérence entre l'inventaire déclaré et la réalité observée depuis l'extérieur. Sans cartographie fiable, aucune stratégie de défense en profondeur ne peut garantir une couverture complète du périmètre à protéger.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis