Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Gestion de la surface d'attaque externe

general

Définition

La gestion de la surface d'attaque externe, ou External Attack Surface Management (EASM), regroupe les processus et outils permettant de découvrir, surveiller et sécuriser en continu les actifs numériques d'une organisation exposés sur Internet. Contrairement à un audit ponctuel, l'EASM fonctionne en mode continu : des robots de scan explorent les plages d'adresses IP, les domaines, les certificats TLS, les services cloud et les dépôts de code publics afin de détecter tout actif nouveau ou mal configuré, qu'il soit légitime, oublié ou déployé sans validation par le shadow IT. Chaque actif découvert est analysé pour identifier des vulnérabilités, des ports non nécessaires ouverts, des services obsolètes ou des données sensibles exposées par erreur. Cette approche adopte le point de vue de l'attaquant, en cohérence avec les techniques de reconnaissance décrites dans MITRE ATT&CK sous la tactique Reconnaissance. Elle est particulièrement utile pour les grands groupes multi-filiales, les environnements issus de fusions-acquisitions ou les organisations utilisant massivement le cloud public, où l'inventaire interne est rarement exhaustif. Les résultats alimentent directement la gestion des vulnérabilités et la priorisation des correctifs. L'EASM complète les dispositifs internes comme les scanners de vulnérabilités authentifiés, en offrant une visibilité externe indépendante des déclarations d'inventaire fournies par les équipes IT.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis