Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cartographie de surface d'attaque

hacking

Définition

La cartographie de surface d'attaque désigne le processus systématique d'identification et de recensement de l'ensemble des points d'exposition d'une organisation accessibles à un attaquant potentiel : domaines et sous-domaines, adresses IP publiques, services et ports ouverts, applications web, API exposées, certificats, comptes cloud, et actifs oubliés ou fantômes issus de projets abandonnés mais toujours actifs. Contrairement à un inventaire d'actifs interne classique, la cartographie de surface d'attaque adopte le point de vue extérieur de l'attaquant, s'appuyant sur des sources OSINT, des scans passifs et actifs, et des bases de données de certificats transparents pour découvrir des actifs que l'organisation elle-même ignore parfois posséder, notamment après des fusions-acquisitions ou des migrations cloud mal documentées. Cette démarche constitue le socle des solutions de gestion de surface d'attaque, souvent désignées par l'acronyme anglais ASM. Pour une équipe de sécurité, l'intérêt majeur d'une cartographie de surface d'attaque tenue à jour en continu est de détecter automatiquement l'apparition de nouveaux actifs exposés, souvent la conséquence d'un déploiement cloud non validé par la gouvernance sécurité, avant qu'un attaquant ne les découvre lui-même, réduisant ainsi la fenêtre d'exposition entre la mise en ligne d'un service oublié et sa remédiation ou sa mise en conformité.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis