Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Réduction de surface d'attaque

general

Définition

La réduction de surface d'attaque est une démarche de sécurité proactive visant à diminuer le nombre de points d'entrée exploitables par un attaquant au sein d'un système d'information. La surface d'attaque englobe tous les vecteurs potentiels : ports réseau ouverts, services exposés sur Internet, comptes utilisateurs superflus, applications non maintenues, dépendances logicielles obsolètes, interfaces d'administration accessibles, ou encore objets connectés mal configurés. Réduire cette surface consiste à appliquer des principes concrets : désactivation des services et fonctionnalités inutiles, application de guides de durcissement, mise en œuvre du principe du moindre privilège, segmentation réseau et cloisonnement, gestion rigoureuse du cycle de vie des comptes, et patch management régulier pour corriger les vulnérabilités connues. Microsoft propose notamment des règles de réduction de surface d'attaque (Attack Surface Reduction rules) au sein de Defender pour bloquer des comportements typiques de rançongiciels ou de macros malveillantes. Cette démarche s'inscrit dans la fonction Protect du référentiel NIST CSF et dans les mesures de gestion des actifs et de configuration sécurisée d'ISO 27001. Elle limite mécaniquement le nombre de techniques d'accès initial (Initial Access, tactique TA0001 de MITRE ATT&CK) disponibles pour un adversaire, ce qui réduit la probabilité globale de compromission d'un système d'information exposé.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis