# Qu'est-ce que la gestion de la surface d'attaque externe (EASM) ?

> La gestion de la surface d'attaque externe (external attack surface management, EASM) est la découverte et la supervision continues des actifs et expositions d'une organisation exposés à Internet — la vue qu'un attaquant extérieur voit sans accès interne.

- URL canonique: https://yellowcube.eu/fr/glossary/external-attack-surface-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'EASM trouve les domaines, plages d'adresses IP, services cloud, stockages exposés, certificats, sites oubliés et infrastructures fantômes attribuables à l'organisation, puis signale les expositions comme les services ouverts, les certificats expirés, les identifiants divulgués et les erreurs de configuration. Parce qu'elle observe depuis l'extérieur, elle peut découvrir des actifs que les inventaires internes manquent — mais elle ne peut voir ni le contexte interne, ni la propriété, ni les mesures compensatoires.

### Points clés

- **Découverte d'actifs inconnus:** La valeur principale de l'EASM est la découverte des actifs non gérés ou oubliés, pas la re-mesure de ce que les outils internes suivent déjà.
- **Attribution de propriété:** Un actif exposé sans propriétaire responsable est un rapport, pas une remédiation ; relier les découvertes à l'inventaire et au ticketing.
- **Limite importante:** Le scan de l'extérieur voit des indices d'exposition, pas l'exploitabilité ni la criticité métier. Confirmer les constats en interne avant de les traiter comme un risque établi.

### Termes associés

[Gestion de la surface d'attaque (ASM)](<https://yellowcube.eu/fr/glossary/attack-surface-management/>) · [Surface d'attaque](<https://yellowcube.eu/fr/glossary/attack-surface/>) · [Gestion continue de l'exposition aux menaces (CTEM)](<https://yellowcube.eu/fr/glossary/continuous-threat-exposure-management/>) · [Scan de vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-scanning/>) · [Risque cyber](<https://yellowcube.eu/fr/glossary/cyber-risk/>)

### Sources

[CISA, Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST SP 800-216, Recommendations for Federal Vulnerability Disclosure Guidelines](https://csrc.nist.gov/pubs/sp/800/216/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

