Surface d’attaque

Tout ce par quoi une entreprise peut être atteinte de l’extérieur

La surface d’attaque désigne l’ensemble des points par lesquels un système peut être atteint : services exposés sur internet, comptes utilisateurs, applications, appareils mobiles, accès de prestataires. Plus elle est vaste, plus il existe de chemins vers l’intérieur.

Elle s’étend sans décision

Beaucoup d’entreprises découvrent la leur le jour où elle est exploitée. Elle s’étend sans décision : un accès distant ouvert pour dépanner et jamais refermé, un compte de stagiaire toujours actif, une application installée pour un projet abandonné. Chaque outil ajouté élargit le périmètre ; personne n’est chargé de le rétrécir.

Ce qu’on en voit depuis l’extérieur

Une part s’observe sans rien installer : les services atteignables depuis internet, les noms de domaine encore actifs, les accès à la messagerie hors bureau. C’est par là qu’un attaquant commence, et donc par là que commence un inventaire honnête.

La réduire avant de la défendre

Chaque élément retiré est un élément qu’il devient inutile de surveiller. Fermer un accès inutilisé coûte moins cher que de le protéger, et cette question précède toujours l’achat d’un outil de sécurité.

Mise à jour : 19 août 2026