Pourquoi cartographier ses sous-domaines
Votre surface d'attaque, c'est l'ensemble des points par lesquels un attaquant peut tenter d'entrer. Elle grossit avec le temps : sous-domaines de campagne, préproduction, outils internes exposés, prestataires. Ces actifs oubliés sont rarement mis à jour et deviennent la cible privilégiée des attaquants.
Ce que l'audit révèle
- Inventaire des sous-domaines actifs, y compris ceux que vous aviez oubliés.
- Services et ports exposés derrière chaque sous-domaine.
- Configuration DNS : enregistrements, redirections, risques de prise de contrôle (subdomain takeover) sur des CNAME pointant vers des services désaffectés.
- Technologies détectées et versions potentiellement vulnérables.
Et après l'inventaire ?
Une fois la cartographie établie, chaque actif intéressant peut faire l'objet d'un scan d'application web approfondi. Pour connaître aussi ce qui fuite en sources ouvertes, combinez avec la reconnaissance OSINT. Sur un parc de plusieurs domaines, le scan en masse automatise l'ensemble.
Questions fréquentes
Qu'est-ce qu'un subdomain takeover ?
C'est la prise de contrôle d'un sous-domaine dont l'enregistrement DNS pointe encore vers un service tiers désactivé (hébergement, CDN…). Un attaquant peut alors y publier son propre contenu sous votre nom de domaine.
À quelle fréquence auditer ?
Idéalement en continu ou à chaque changement d'infrastructure. Beaucoup d'organisations découvrent des dizaines de sous-domaines inconnus lors du premier audit.