CyberGlossary

Défense et opérations

Gestion de la surface d'attaque (ASM)

Aussi appelé: ASM

Définition

Découverte, inventaire, classification et surveillance continus de tous les actifs qui exposent l'organisation à une cyberattaque potentielle.

L'ASM considère la surface d'attaque comme un objet vivant : tout hôte exposé sur Internet, toute API, tout service cloud, tenant SaaS, dépôt de code et connexion avec un tiers susceptible d'être ciblé. Les outils énumèrent en continu ces actifs depuis l'extérieur et l'intérieur, les rattachent à un propriétaire et signalent des expositions telles que services non corrigés, certificats expirés, identifiants fuités ou shadow IT. L'ASM relie l'inventaire d'actifs, la gestion des vulnérabilités et le renseignement sur les menaces afin que les décisions de risque s'appuient sur la réalité actuelle. C'est essentiel dans les environnements cloud, à forte croissance externe ou en évolution rapide où les CMDB traditionnelles deviennent vite obsolètes.

Exemples

  • Une plateforme ASM découvre un serveur de préproduction oublié, exposant une interface d'administration sur Internet.
  • L'ASM corrèle un domaine ressemblant nouvellement enregistré avec un workflow existant de protection de marque.

Termes liés