Pourquoi ce domaine est important
Toute démarche de sécurité commence par une question simple et pourtant rarement bien traitée : que possède-t-on, et où ? Sans inventaire fiable des serveurs, postes, applications et équipements réseau, il est impossible de mesurer son exposition, d’appliquer les correctifs ou de réagir à un incident. Une CMDB (base de gestion des configurations) et un inventaire automatisé constituent le socle documentaire du système d’information. Des outils libres matures permettent de bâtir et de maintenir cette cartographie sans investissement de licence.
Les risques si ce domaine n’est pas couvert
- Actifs oubliés (serveurs, services, comptes) non protégés ni supervisés, exploités par l’attaquant.
- Impossibilité de mesurer l’exposition réelle et de prioriser les efforts de sécurité.
- Réponse à incident ralentie faute de savoir qui possède quoi et quelles dépendances existent.
- Non-conformité : l’inventaire des actifs est une exigence de base de tous les référentiels.
Les outils open source de ce domaine
Sélection de solutions libres, sans version commerciale imposée. La licence est
indiquée pour chaque outil ; les liens pointent vers les sources officielles.