AccueilServicesAudit de domaine

Audit de domaine et de sous-domaines

La plupart des incidents commencent par un actif oublié : un vieux sous-domaine, un environnement de test laissé en ligne, un service non maintenu. L'audit de domaine cartographie tout ce que vous exposez, pour ne plus être surpris.

Sous-domainesDNSSurface d'attaqueShadow IT

Pourquoi cartographier ses sous-domaines

Votre surface d'attaque, c'est l'ensemble des points par lesquels un attaquant peut tenter d'entrer. Elle grossit avec le temps : sous-domaines de campagne, préproduction, outils internes exposés, prestataires. Ces actifs oubliés sont rarement mis à jour et deviennent la cible privilégiée des attaquants.

Ce que l'audit révèle

Le principe clé : on ne protège que ce que l'on connaît. Un inventaire à jour de vos sous-domaines est le préalable à toute démarche de sécurité sérieuse.

Et après l'inventaire ?

Une fois la cartographie établie, chaque actif intéressant peut faire l'objet d'un scan d'application web approfondi. Pour connaître aussi ce qui fuite en sources ouvertes, combinez avec la reconnaissance OSINT. Sur un parc de plusieurs domaines, le scan en masse automatise l'ensemble.

Questions fréquentes

Qu'est-ce qu'un subdomain takeover ?

C'est la prise de contrôle d'un sous-domaine dont l'enregistrement DNS pointe encore vers un service tiers désactivé (hébergement, CDN…). Un attaquant peut alors y publier son propre contenu sous votre nom de domaine.

À quelle fréquence auditer ?

Idéalement en continu ou à chaque changement d'infrastructure. Beaucoup d'organisations découvrent des dizaines de sous-domaines inconnus lors du premier audit.

Lancer un scan Voir les tarifs