Gestion de la surface d'attaque
ASM · Le processus de découverte continue des actifs exposés à Internet, de tenue d'un inventaire et de déclenchement d'une alerte lorsqu'une nouvelle faille ou mauvaise configuration apparaît.
- 01
Pourquoi c'est important
La surface d'attaque change chaque jour : un nouveau sous-domaine est ouvert, un certificat approche de son expiration, un service est exposé à Internet par erreur. Un test effectué une fois par an rate les portes ouvertes entre-temps. La surveillance continue vous permet de les remarquer avant les attaquants.
- 02
Exemple
La surveillance signale le matin qu'un panneau d'administration sur un sous-domaine ajouté pendant la nuit est ouvert à Internet et fonctionne avec le mot de passe par défaut. Le panneau est fermé le jour même.
- 03
Erreur fréquente
Lister tout ce qui est trouvé sans établir de priorité. Sans processus défini, personne ne repère l'élément critique parmi des centaines et ne le transmet à son responsable ; chaque actif doit avoir une personne responsable.
- 04
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.