C'est un terme parapluie industriel plutôt qu'une capacité normalisée : les produits et les programmes diffèrent substantiellement dans ce qu'ils peuvent observer et gérer.
La gestion de la surface d'attaque externe (EASM) se concentre sur les actifs et expositions observables depuis Internet, y compris les domaines oubliés, les services cloud, les déploiements temporaires, l'infrastructure acquise et les interfaces de gestion exposées. Des programmes plus larges peuvent combiner les constats externes avec les actifs internes, le SaaS, les identités, les relations cloud ou l'information sur les chemins d'attaque. La découverte ne réduit le risque que si les constats sont correctement attribués, assignés à un propriétaire responsable, validés proportionnellement et remédiés.
Points clés
Cycle opérationnel typiqueDécouvrir, attribuer, enrichir, prioriser, assigner, remédier et vérifier.
Contexte utilePropriétaire métier, environnement, données ou service soutenu, accessibilité, exposition des identités, faiblesse, activité de menace et mesures compensatoires.
Focus sur le changementLes actifs nouveaux, modifiés et ré-exposés méritent souvent plus d'attention qu'un total statique.
Précaution de sûretéLa découverte n'autorise pas l'exploitation. La validation active exige un périmètre explicite, des limites de débit, des procédures d'arrêt et la permission du propriétaire responsable de l'actif ; les actifs connectés de fournisseurs et de SaaS peuvent appartenir à une autre partie.
Limite importanteLes observations depuis Internet peuvent être incomplètes ou mal attribuées, et un service découvert n'est pas automatiquement vulnérable ni non autorisé.