Connaissance et maîtrise de la surface d’attaque

Voir son exposition comme un attaquant la voit.

Photo : UK Ministry of Defence (OGL v1.0), via Wikimedia Commons

Pourquoi ce domaine est important

La surface d’attaque, c’est l’ensemble des points par lesquels une organisation peut être atteinte depuis l’extérieur : domaines, sous-domaines, services exposés, interfaces d’administration oubliées. Elle s’étend en permanence, souvent à l’insu des équipes. Or, un attaquant commence toujours par cartographier cette surface. Prendre les devants — découvrir et réduire ce qui est exposé — est l’une des actions défensives au meilleur rapport coût/efficacité, entièrement réalisable avec des outils libres.

Les risques si ce domaine n’est pas couvert

  • Services exposés involontairement (interfaces d’admin, environnements de test) découverts par l’attaquant avant vous.
  • Sous-domaines et actifs « fantômes » oubliés, hors de tout suivi de sécurité.
  • Certificats expirés et configurations faibles laissés sans surveillance.
  • Angle mort permanent : la surface grandit plus vite que la capacité à la suivre.

Les outils open source de ce domaine

Sélection de solutions libres, sans version commerciale imposée. La licence est indiquée pour chaque outil ; les liens pointent vers les sources officielles.

OWASP Amass

Licence : Apache 2.0

Cartographie de la surface d'attaque externe : découverte de domaines, sous-domaines, adresses et actifs exposés. Référence de la reconnaissance côté défense.

Web-Check

Licence : MIT

Analyse à la demande d'un domaine : certificat TLS, DNS, en-têtes de sécurité, technologies, ports et réputation. Auto-hébergeable.

Nmap

Licence : NPSL (dérivée GPL)

Scanner de ports et de services de référence, pour cartographier hôtes, services exposés et versions. Indispensable pour connaître son périmètre.

Nuclei

Licence : MIT

Moteur de détection rapide piloté par des modèles (templates) communautaires, pour vérifier en masse la présence de vulnérabilités précises sur un périmètre web ou réseau.

OWASP ZAP

Licence : Apache 2.0

Proxy d'interception et scanner dynamique (DAST) de référence pour tester les applications web. Maintenu par la fondation OWASP, entièrement gratuit et automatisable.