Ce que ça coûte
Estimation de l’intensité par type de conséquence, sur une échelle de cinq. Ce sont des ordres de grandeur destinés à arbitrer, pas des chiffres à reporter dans un budget.
Des serveurs, services ou sous-domaines oubliés restent accessibles depuis Internet, hors de tout suivi : autant de portes d’entrée découvertes par l’attaquant.
Estimation de l’intensité par type de conséquence, sur une échelle de cinq. Ce sont des ordres de grandeur destinés à arbitrer, pas des chiffres à reporter dans un budget.
Maîtrise de la surface d’attaque et inventaire
Les outils gratuits du manuel qui réduisent ce risque. Aucun ne l’annule à lui seul : c’est leur combinaison, et l’usage qu’on en fait, qui compte.
Cartographie de la surface d'attaque externe : découverte de domaines, sous-domaines, adresses et actifs exposés. Référence de la reconnaissance côté défense.
Scanner de ports et de services de référence, pour cartographier hôtes, services exposés et versions. Indispensable pour connaître son périmètre.
Gestion de parc et de services IT (ITSM) avec CMDB, inventaire des actifs, tickets et gestion des licences. Référence libre pour connaître son périmètre.