- Poste
- Technicien de maintenance
- Secteur
- Emballage
- Type d'organisation
- filiale d'un groupe
- Membre depuis
- juil. 2025
- Message
- 263
Nous sommes une entreprise de 18 personnes basée à Francfort, spécialisée dans l'exportation de pièces détachées automobiles. Notre société est active depuis 9 ans, et au fil du temps, nous avons accumulé 42 sous-domaines créés pour différents projets, 12 adresses IP fixes et des serveurs de test laissés à l'abandon. En cherchant des services professionnels de gestion de la surface d'attaque pour assurer la sécurité de notre système d'information, nous avons reçu des devis oscillant entre 6 000 et 9 000 EUR par an. Comme ce budget est difficile à assumer pour une PME, nous avons décidé de cartographier notre inventaire nous-mêmes à l'aide d'outils de découverte de surface d'attaque open source.
Grâce à des scripts open source de découverte d'actifs et de scan DNS déployés sur notre serveur Linux, nous avons réussi à lister nos systèmes visibles depuis l'extérieur. Cependant, nous avons du mal à définir les limites de ce que nous pouvons faire. Il n'y a aucun problème légal ou technique à interroger les registres DNS et de certificats publics, mais jusqu'à quel point est-il sûr de lancer des scans de ports actifs sur ces adresses IP, de sonder les versions des services ouverts et d'exécuter des contrôles de vulnérabilités automatisés ? Jusqu'où pouvons-nous aller de notre côté sans entrer en conflit avec notre hébergeur ou notre centre de données en Allemagne, et à partir de quel stade le recours à un service professionnel de test d'intrusion devient-il indispensable ?