Cartographie de surface d'attaque
hackingDéfinition
La cartographie de surface d'attaque désigne le processus systématique d'identification et de recensement de l'ensemble des points d'exposition d'une organisation accessibles à un attaquant potentiel : domaines et sous-domaines, adresses IP publiques, services et ports ouverts, applications web, API exposées, certificats, comptes cloud, et actifs oubliés ou fantômes issus de projets abandonnés mais toujours actifs. Contrairement à un inventaire d'actifs interne classique, la cartographie de surface d'attaque adopte le point de vue extérieur de l'attaquant, s'appuyant sur des sources OSINT, des scans passifs et actifs, et des bases de données de certificats transparents pour découvrir des actifs que l'organisation elle-même ignore parfois posséder, notamment après des fusions-acquisitions ou des migrations cloud mal documentées. Cette démarche constitue le socle des solutions de gestion de surface d'attaque, souvent désignées par l'acronyme anglais ASM. Pour une équipe de sécurité, l'intérêt majeur d'une cartographie de surface d'attaque tenue à jour en continu est de détecter automatiquement l'apparition de nouveaux actifs exposés, souvent la conséquence d'un déploiement cloud non validé par la gouvernance sécurité, avant qu'un attaquant ne les découvre lui-même, réduisant ainsi la fenêtre d'exposition entre la mise en ligne d'un service oublié et sa remédiation ou sa mise en conformité.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h