Parlons de votre projet

Surface d'attaque

La somme de tous les points d'une organisation que les attaquants peuvent atteindre : domaines, sous-domaines, ports ouverts, applications, API, ressources cloud et informations ayant fui à l'extérieur.

  1. 01

    Pourquoi c'est important

    On ne peut pas protéger un actif que l'on ignore. Un site de test oublié, une ancienne page de campagne ou un serveur ouvert par un fournisseur constituent un moyen d'entrée plus facile que le site principal à jour. Réduire la surface d'attaque, c'est-à-dire fermer tout ce qui n'est pas utilisé, est l'une des mesures de sécurité les moins coûteuses.

  2. 02

    Exemple

    Le site principal d'une entreprise est à jour et protégé, mais un sous-domaine ouvert il y a deux ans pour un événement exécute encore un ancien système de gestion de contenu. L'attaquant y entre ; une fois le sous-domaine fermé, cette voie disparaît.

  3. 03

    Erreur fréquente

    Considérer la surface d'attaque comme étant uniquement les serveurs propres à l'entreprise. Les services cloud, les sites réalisés par des agences, les mots de passe d'employés divulgués et les intégrations tierces font aussi partie de la surface.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.