Surface d’attaque

Dernière mise à jour 24 sept. 2026

En une phrase

La surface d’attaque regroupe interfaces et points exposés permettant accès, influence ou extraction de données.

Définition

La surface d’attaque inclut contrats, administration, API, dépendances, signataires et récupération, pas seulement l’écran. Ce n’est pas une faille en soi, mais un endroit où elle peut exister.

Fonctionnement

Nouveaux droits et intégrations ajoutent des chemins. Une petite interface peut dépendre de nombreux systèmes ; compter les lignes ne mesure pas seul le risque. La modélisation relie chemins, actifs et conséquences.

Points à retenir

Réduisez droits et services inutiles, séparez les rôles, inventoriez et surveillez. Retirer du site ne supprime pas forcément l’appel sur chaîne. Examinez extensions, applications et sauvegardes. L’objectif est de gérer les risques, pas de promettre une surface nulle.