Web & TLS
HTTPS, certificats, en-têtes HTTP, cookies et technologies visibles.
Observer ce qu’un tiers peut voir depuis Internet et réduire les points d’exposition exploitables.
Une vision attaquant de votre surface Internet, sans action intrusive.
HTTPS, certificats, en-têtes HTTP, cookies et technologies visibles.
DNSSEC, CAA, certificats publics et sous-domaines issus de sources passives.
MX, SPF, DKIM, DMARC et politiques de transport lorsqu’elles sont pertinentes.
Services accessibles depuis Internet et explicitement autorisés dans le périmètre.
Le niveau de détail est fixé au cadrage pour rester proportionné au besoin et au périmètre.
Le cadrage fixe l’objectif, les interlocuteurs, les limites et les livrables avant le démarrage.
Actifs, exclusions
Signaux externes
Risques, preuves
Actions 7 / 30 / 90
Décisions, suite
Aucune exploitation, attaque par mot de passe, phishing, déni de service ou modification de données. Les actifs tiers restent hors périmètre sans autorisation adaptée.
Un premier échange permet de confirmer le périmètre, les contraintes et le format d’intervention adapté.
ÉCHANGE DE CADRAGE