Connaissance de la surface d’attaque

Voir son exposition comme un attaquant la voit.

Risque à ne pas faire

  • Services exposés involontairement (interfaces d’admin, environnements de test) découverts par l’attaquant avant vous.
  • Sous-domaines et actifs « fantômes » oubliés, hors de tout suivi de sécurité.
  • Certificats expirés et configurations faibles laissés sans surveillance.
  • Angle mort permanent : la surface grandit plus vite que la capacité à la suivre.

Pourquoi ce domaine compte

La surface d’attaque, ce sont les points par lesquels on peut vous atteindre depuis l’extérieur : domaines, sous-domaines, ports ouverts, interface d’administration qu’un prestataire a exposée « le temps d’un test » il y a deux ans. Elle s’étend toute seule, sans que personne n’ait rien décidé. En face, on commence toujours par la cartographier. Autant le faire avant : c’est de la reconnaissance, pas de l’expertise rare, et cela se fait avec les mêmes outils que ceux d’en face.

Les solutions gratuites du domaine