{"id":9295,"date":"2026-08-06T07:44:10","date_gmt":"2026-08-06T07:44:10","guid":{"rendered":"http:\/\/locaterisk.com\/de\/?post_type=wissen&#038;p=9295"},"modified":"2026-08-06T09:08:20","modified_gmt":"2026-08-06T09:08:20","slug":"quest-ce-que-leasm","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/","title":{"rendered":"Qu'est-ce que la gestion de la surface d'attaque externe (EASM) ?"},"content":{"rendered":"<h1 class=\"wp-block-heading\">Qu'est-ce que la gestion de la surface d'attaque externe (EASM) ?<\/h1><span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span>\n<p>La gestion de la surface d'attaque externe (External Attack Surface Management, ou EASM) d\u00e9signe l'identification, l'\u00e9valuation et la surveillance continues de tous les syst\u00e8mes informatiques d'une entreprise accessibles depuis Internet. L'analyse est effectu\u00e9e du point de vue d'un attaquant : elle met en \u00e9vidence les serveurs, domaines, services et applications visibles depuis l'ext\u00e9rieur, ainsi que les risques qui en d\u00e9coulent. Cet article explique comment fonctionne l'EASM, en quoi elle se distingue de la gestion des vuln\u00e9rabilit\u00e9s et des tests d'intrusion, et les crit\u00e8res \u00e0 prendre en compte lors du choix d'une solution.<\/p>\n<h2 class=\"wp-block-heading\">L'essentiel en bref<\/h2>\n<ul class=\"wp-block-list\"><li>L'EASM recense tous les syst\u00e8mes informatiques d'une entreprise accessibles depuis Internet et \u00e9value les risques qu'ils pr\u00e9sentent du point de vue d'un attaquant.<\/li><li>L'analyse ne n\u00e9cessite ni agent ni installation. Elle commence g\u00e9n\u00e9ralement par le domaine principal de l'entreprise.<\/li><li>EASM compl\u00e8te la gestion des vuln\u00e9rabilit\u00e9s et les tests d'intrusion en offrant une visibilit\u00e9 permanente sur les syst\u00e8mes inconnus et oubli\u00e9s.<\/li><li>Selon le rapport de situation 2025 du BSI, 119 nouvelles vuln\u00e9rabilit\u00e9s en moyenne ont \u00e9t\u00e9 signal\u00e9es chaque jour au cours de la p\u00e9riode consid\u00e9r\u00e9e, soit environ 24 % de plus que pendant la m\u00eame p\u00e9riode de l'ann\u00e9e pr\u00e9c\u00e9dente.<\/li><li>Parmi les probl\u00e8mes typiquement d\u00e9tect\u00e9s, on trouve l'\u00ab informatique fant\u00f4me \u00bb, les sous-domaines oubli\u00e9s, les ports ouverts et les logiciels obsol\u00e8tes visibles depuis l'ext\u00e9rieur.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">D\u00e9finition : qu'entend-on par \u00ab gestion de la surface d'attaque externe \u00bb ?<\/h2>\n<p>La surface d'attaque externe d'une entreprise englobe l'ensemble des actifs num\u00e9riques auxquels un attaquant peut acc\u00e9der sans avoir acc\u00e8s au r\u00e9seau interne. Cela comprend les serveurs web, les serveurs de messagerie, les acc\u00e8s VPN, les services cloud, les interfaces (API), les sous-domaines, les certificats et les interfaces d'administration expos\u00e9es. La gestion de la surface d'attaque externe (External Attack Surface Management) est le processus qui consiste \u00e0 recenser syst\u00e9matiquement cette surface d'attaque, \u00e0 \u00e9valuer ses risques et \u00e0 surveiller en permanence les changements qui y interviennent.<\/p>\n<p>Le cabinet d'analyse Gartner a introduit l'EASM en tant que cat\u00e9gorie \u00e0 part enti\u00e8re dans ses analyses de march\u00e9 en 2021. Selon Gartner, les solutions EASM aident les entreprises \u00e0 identifier les risques li\u00e9s aux syst\u00e8mes expos\u00e9s sur Internet, dont l'organisation ignore souvent l'existence. C'est pr\u00e9cis\u00e9ment ce qui distingue l'EASM des audits de s\u00e9curit\u00e9 classiques : il ne se contente pas de v\u00e9rifier ce qui figure dans l'inventaire, mais commence par d\u00e9terminer ce qui appartient r\u00e9ellement \u00e0 l'entreprise.<\/p>\n<p>Les besoins augmentent de mani\u00e8re mesurable. Selon le rapport de situation 2025 du BSI, publi\u00e9 en novembre 2025, 119 nouvelles vuln\u00e9rabilit\u00e9s en moyenne ont \u00e9t\u00e9 signal\u00e9es chaque jour entre juillet 2024 et juin 2025, soit environ 24 % de plus que pendant la m\u00eame p\u00e9riode de l'ann\u00e9e pr\u00e9c\u00e9dente. Dans le m\u00eame temps, en raison de l\u2019utilisation du cloud, du t\u00e9l\u00e9travail et des acquisitions, les syst\u00e8mes d\u2019entreprise se r\u00e9partissent entre un nombre croissant de sites et de fournisseurs. Sans une veille externe continue, une partie de cette surface d\u2019attaque reste inaper\u00e7ue et donc non prot\u00e9g\u00e9e.<\/p>\n<h2 class=\"wp-block-heading\">EASM, gestion des vuln\u00e9rabilit\u00e9s et tests d'intrusion : comparaison<\/h2>\n<p>Ces trois approches r\u00e9pondent \u00e0 des questions diff\u00e9rentes et se compl\u00e8tent. La gestion des vuln\u00e9rabilit\u00e9s consiste \u00e0 v\u00e9rifier r\u00e9guli\u00e8rement la pr\u00e9sence de vuln\u00e9rabilit\u00e9s connues sur les syst\u00e8mes r\u00e9pertori\u00e9s. Un test d'intrusion v\u00e9rifie ponctuellement si des cibles d\u00e9finies peuvent effectivement \u00eatre compromises. L'EASM fournit au pr\u00e9alable la base n\u00e9cessaire : une vue d'ensemble actualis\u00e9e des syst\u00e8mes accessibles depuis l'ext\u00e9rieur, y compris les actifs qui ne figurent dans aucun inventaire.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>crit\u00e8re<\/th><th>EASM<\/th><th>Gestion des vuln\u00e9rabilit\u00e9s<\/th><th>Test d'intrusion<\/th><\/tr><\/thead><tbody><tr><td>Perspective<\/td><td>Vue d'ensemble de l'attaquant sur tous les syst\u00e8mes accessibles<\/td><td>Aper\u00e7u des syst\u00e8mes connus et r\u00e9pertori\u00e9s<\/td><td>Attaque simul\u00e9e contre des cibles d\u00e9finies<\/td><\/tr><tr><td>Recense les actifs inconnus<\/td><td>Oui, la fonction \u00ab Discovery \u00bb est une fonctionnalit\u00e9 essentielle<\/td><td>Non, c'est l'inventaire habituel qui est v\u00e9rifi\u00e9<\/td><td>Uniquement dans le cadre du p\u00e9rim\u00e8tre de la mission<\/td><\/tr><tr><td>Fr\u00e9quence<\/td><td>En continu ou \u00e0 intervalles r\u00e9guliers<\/td><td>Analyses r\u00e9guli\u00e8res selon un calendrier d\u00e9fini<\/td><td>De mani\u00e8re ponctuelle, g\u00e9n\u00e9ralement une \u00e0 deux fois par an<\/td><\/tr><tr><td>Conditions pr\u00e9alables<\/td><td>Pas d'agents, pas d'installation, juste un point de d\u00e9part comme le domaine principal<\/td><td>Scanners ou agents sur le r\u00e9seau, acc\u00e8s aux syst\u00e8mes<\/td><td>Mandat, d\u00e9finition du p\u00e9rim\u00e8tre, p\u00e9riode de test<\/td><\/tr><tr><td>R\u00e9sultat typique<\/td><td>Vue d'ensemble actuelle de la surface d'attaque externe avec \u00e9valuation des risques<\/td><td>Liste des vuln\u00e9rabilit\u00e9s des syst\u00e8mes connus<\/td><td>Identification de vecteurs d'attaque concr\u00e8tement exploitables<\/td><\/tr><tr><td>R\u00f4le dans le processus de s\u00e9curit\u00e9<\/td><td>Vue d'ensemble, hi\u00e9rarchisation et suivi<\/td><td>Contr\u00f4le continu des syst\u00e8mes connus<\/td><td>Contr\u00f4le de la profondeur de certains syst\u00e8mes<\/td><\/tr><\/tbody><\/table><\/figure>\n<p>Dans la pratique, ces approches se compl\u00e8tent. L'EASM identifie la surface d'attaque et hi\u00e9rarchise les risques. Sur cette base, il est possible d'orienter de mani\u00e8re cibl\u00e9e les analyses de vuln\u00e9rabilit\u00e9s et de concentrer les tests d'intrusion sur les syst\u00e8mes critiques. Ainsi, le budget est allou\u00e9 l\u00e0 o\u00f9 se situe r\u00e9ellement le risque.<\/p>\n<h2 class=\"wp-block-heading\">Voici comment fonctionne l'EASM : d\u00e9couverte, \u00e9valuation, suivi<\/h2>\n<p>Tout commence par la phase de d\u00e9couverte. \u00c0 partir d'un point de d\u00e9part, g\u00e9n\u00e9ralement le domaine principal, la solution identifie tous les actifs associ\u00e9s : sous-domaines, adresses IP et segments de r\u00e9seau, serveurs de messagerie et serveurs de noms, certificats, instances cloud et applications web. Pour ce faire, elle analyse notamment les donn\u00e9es DNS, les journaux de transparence des certificats et les donn\u00e9es d'enregistrement publiques. Aucun agent ni aucune installation sur le r\u00e9seau de l'entreprise n'est n\u00e9cessaire.<\/p>\n<p>Dans un deuxi\u00e8me temps, la solution \u00e9value les syst\u00e8mes d\u00e9tect\u00e9s. Elle v\u00e9rifie les ports ouverts et les services accessibles, les configurations de chiffrement et de certificats, les m\u00e9canismes de s\u00e9curit\u00e9 de la messagerie tels que SPF, DKIM et DMARC, ainsi que les logiciels identifiables depuis l'ext\u00e9rieur. Les versions logicielles d\u00e9tect\u00e9es peuvent \u00eatre associ\u00e9es \u00e0 des vuln\u00e9rabilit\u00e9s connues (CVE). \u00c9l\u00e9ment important pour l\u2019interpr\u00e9tation : une analyse externe met en \u00e9vidence l\u2019exposition et les logiciels utilis\u00e9s. La vuln\u00e9rabilit\u00e9 r\u00e9elle d\u2019une installation sp\u00e9cifique d\u00e9pend \u00e9galement de l\u2019\u00e9tat des correctifs, qui n\u2019est pas toujours identifiable depuis l\u2019ext\u00e9rieur. Les solutions fiables indiquent cette distinction de mani\u00e8re transparente afin que votre \u00e9quipe puisse v\u00e9rifier correctement les r\u00e9sultats.<\/p>\n<p>La troisi\u00e8me \u00e9tape consiste en une surveillance continue. Les nouveaux sous-domaines, les ports ouverts ou les certificats arrivant \u00e0 expiration g\u00e9n\u00e8rent des alertes d\u00e8s leur apparition. Des indicateurs agr\u00e9g\u00e9s tels qu\u2019un <a href=\"\/fr\/savoir\/was-ist-ein-security-rating\/\">Note de s\u00e9curit\u00e9<\/a> permettent de mesurer l'\u00e9volution au fil du temps et de la rendre compr\u00e9hensible pour la direction et les organes de surveillance. Chez LocateRisk, les premiers r\u00e9sultats de la <a href=\"\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Analyse des risques informatiques<\/a> dans les 48 heures.<\/p>\n<h2 class=\"wp-block-heading\">Probl\u00e8mes typiquement d\u00e9tect\u00e9s : \u00ab shadow IT \u00bb, sous-domaines oubli\u00e9s, ports ouverts<\/h2>\n<p>Certaines tendances se r\u00e9p\u00e8tent, tous secteurs et toutes tailles d'entreprises confondus :<\/p>\n<ul class=\"wp-block-list\"><li><strong>\u00ab Shadow IT \u00bb :<\/strong> Les services op\u00e9rationnels utilisent leurs propres outils, environnements de test ou services cloud, qui ont \u00e9t\u00e9 mis en place sans passer par le service informatique et ne figurent dans aucun dispositif de s\u00e9curit\u00e9.<\/li><li><strong>Sous-domaines oubli\u00e9s :<\/strong> Les anciennes pages de projet, les environnements de test ou les pages de campagne restent en ligne, bien que personne ne les mette plus \u00e0 jour. Si un enregistrement DNS pointe vers une ressource cloud abandonn\u00e9e, il existe en outre un risque de d\u00e9tournement de sous-domaine.<\/li><li><strong>Ports ouverts :<\/strong> Les bases de donn\u00e9es, les acc\u00e8s \u00e0 distance au bureau ou les interfaces d'administration sont accessibles directement depuis Internet, alors qu'ils ne devraient \u00eatre utilis\u00e9s qu'en interne.<\/li><li><strong>Logiciels obsol\u00e8tes :<\/strong> Les num\u00e9ros de version visibles depuis l'ext\u00e9rieur des serveurs Web, des syst\u00e8mes de gestion de contenu ou des frameworks indiquent que des mises \u00e0 jour n'ont pas \u00e9t\u00e9 effectu\u00e9es.<\/li><li><strong>Erreur de configuration :<\/strong> Les certificats p\u00e9rim\u00e9s, les param\u00e8tres TLS insuffisants ou l'absence de m\u00e9canismes de s\u00e9curit\u00e9 des e-mails tels que DMARC facilitent le phishing et l'interception des communications.<\/li><\/ul>\n<p>Ces d\u00e9couvertes semblent rarement spectaculaires, mais constituent pr\u00e9cis\u00e9ment les points d\u2019entr\u00e9e recherch\u00e9s par les pirates. Le rapport de situation 2025 du BSI montre l\u2019ampleur du probl\u00e8me : selon ce rapport, des informations sensibles, notamment des indications sur des vuln\u00e9rabilit\u00e9s potentielles, \u00e9taient accessibles au public pour 47 % des adresses IP joignables derri\u00e8re des domaines .de. Chaque syst\u00e8me n\u00e9glig\u00e9 r\u00e9duit les obstacles \u00e0 une attaque r\u00e9ussie, quel que soit le niveau de protection des syst\u00e8mes connus.<\/p>\n<h2 class=\"wp-block-heading\">Quels sont les avantages de l'EASM ?<\/h2>\n<p>L'avantage imm\u00e9diat est la transparence. Vous voyez votre propre infrastructure informatique telle qu'un pirate la per\u00e7oit et disposez d'un inventaire fiable des syst\u00e8mes accessibles depuis l'ext\u00e9rieur. Sur cette base, EASM hi\u00e9rarchise les risques : un port de base de donn\u00e9es ouvert sur un syst\u00e8me de production est consid\u00e9r\u00e9 comme plus grave qu\u2019un certificat expir\u00e9 sur une page d\u2019information. Les \u00e9quipes informatiques se concentrent ainsi sur les points pr\u00e9sentant le plus grand risque, et la direction dispose, gr\u00e2ce \u00e0 des indicateurs cl\u00e9s, d\u2019une vue d\u2019ensemble claire sans avoir besoin de connaissances techniques approfondies.<\/p>\n<p>\u00c0 cela s'ajoute l'int\u00e9r\u00eat sur le plan r\u00e9glementaire. La <a href=\"\/fr\/savoir\/nis2-richtlinie-ueberblick\/\">Directive NIS 2<\/a> oblige les entreprises concern\u00e9es \u00e0 mettre en place une gestion syst\u00e9matique des risques. La loi allemande de transposition est entr\u00e9e en vigueur le 6 d\u00e9cembre 2025 et s'applique, selon les estimations, \u00e0 environ 29 500 entreprises en Allemagne. Une vue d\u2019ensemble de leur propre surface d\u2019attaque, mise \u00e0 jour en permanence, fournit \u00e0 cet effet des preuves document\u00e9es. Pour les entreprises du secteur financier, la DORA exige en outre la gestion de <a href=\"\/fr\/savoir\/dora-ikt-drittparteirisiko\/\">Risques li\u00e9s aux tiers dans le domaine des TIC<\/a>.<\/p>\n<p>Un autre avantage d\u00e9coule de la m\u00e9thode elle-m\u00eame. Comme l'analyse fonctionne sans installation et sans intervention de l'entreprise contr\u00f4l\u00e9e, elle peut \u00e9galement s'appliquer aux prestataires de services et aux sous-traitants. L'EASM devient ainsi la base technique de la gestion des risques li\u00e9s aux fournisseurs.<\/p>\n<h2 class=\"wp-block-heading\">Crit\u00e8res de s\u00e9lection : les \u00e9l\u00e9ments \u00e0 prendre en compte lors du choix d'une solution EASM<\/h2>\n<p>Le march\u00e9 des solutions EASM a connu une forte croissance depuis 2021. Les crit\u00e8res suivants permettent d'\u00e9valuer ces solutions :<\/p>\n<ul class=\"wp-block-list\"><li><strong>Qualit\u00e9 de la recherche et tra\u00e7abilit\u00e9 :<\/strong> La solution doit permettre de justifier pourquoi un actif a \u00e9t\u00e9 affect\u00e9 \u00e0 l'entreprise. Il doit \u00eatre facile d'apporter des modifications au p\u00e9rim\u00e8tre.<\/li><li><strong>\u00c9valuation claire :<\/strong> Les indicateurs cl\u00e9s, tels qu'une note de s\u00e9curit\u00e9 bas\u00e9e sur des KPI, doivent \u00eatre compr\u00e9hensibles aussi bien par les \u00e9quipes techniques que par la direction et permettre de d\u00e9finir des priorit\u00e9s.<\/li><li><strong>Continuit\u00e9 :<\/strong> Les analyses ponctuelles deviennent rapidement obsol\u00e8tes. Veillez \u00e0 mettre en place une surveillance continue avec des notifications en cas de changements pertinents.<\/li><li><strong>Faible co\u00fbt de mise en place :<\/strong> Une analyse externe devrait pouvoir d\u00e9marrer sans agent, sans installation et sans longue phase pr\u00e9paratoire. Les premiers r\u00e9sultats devraient \u00eatre disponibles en quelques jours, voire en 48 heures avec LocateRisk.<\/li><li><strong>Actualit\u00e9 des donn\u00e9es relatives aux vuln\u00e9rabilit\u00e9s :<\/strong> Une solution EASM devrait pouvoir classer les nouvelles notifications de vuln\u00e9rabilit\u00e9 m\u00eame en l'absence d'une \u00e9valuation d\u00e9finitive de la part du NVD. Pour ce faire, LocateRisk utilise <a href=\"\/fr\/atterrissage\/renseignement-preventif-detecter-les-cyberrisques-avant-quils-ne-se-manifestent\/\">Intelligence pr\u00e9emptive<\/a> et recoupe les informations provenant de plusieurs sources avec la surface d'attaque. Cela permet de hi\u00e9rarchiser plus t\u00f4t les risques potentiels.<\/li><li><strong>Confidentialit\u00e9 et h\u00e9bergement :<\/strong> Pour les entreprises en Allemagne, la conformit\u00e9 au RGPD, l'h\u00e9bergement dans des centres de donn\u00e9es allemands certifi\u00e9s et la mise en place par le prestataire d'un SMSI certifi\u00e9 ISO 27001 comptent parmi les crit\u00e8res essentiels.<\/li><li><strong>Extensibilit\u00e9 aux fournisseurs :<\/strong> Si vous envisagez \u00e9galement d'\u00e9valuer des prestataires de services \u00e0 l'avenir, la solution devrait <a href=\"\/fr\/atterrissage\/la-gestion-des-risques-fournisseurs-en-toute-simplicite-2\/\">Gestion des risques li\u00e9s aux fournisseurs<\/a> soutenir.<\/li><\/ul>\n<p>Le mieux est de v\u00e9rifier ces crit\u00e8res en les appliquant \u00e0 votre propre surface d'attaque. Un test effectu\u00e9 sur votre propre domaine principal vous permettra de constater rapidement dans quelle mesure la fonction de d\u00e9couverte recense les syst\u00e8mes accessibles et si les r\u00e9sultats sont pr\u00e9sent\u00e9s de mani\u00e8re claire.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>Questions fr\u00e9quentes<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Qu'est-ce qui fait partie de la surface d'attaque externe ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Tous les syst\u00e8mes accessibles depuis Internet : domaines et sous-domaines, adresses IP, applications web, API, serveurs de messagerie et de noms de domaine, acc\u00e8s VPN et \u00e0 distance, services cloud et certificats. Les syst\u00e8mes des filiales ou issus d'acquisitions en font \u00e9galement partie, dans la mesure o\u00f9 ils sont rattach\u00e9s \u00e0 l'entreprise.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">L'EASM remplace-t-il un test d'intrusion ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. L'EASM indique en permanence quels syst\u00e8mes sont accessibles et o\u00f9 se situent les risques. Un test d'intrusion v\u00e9rifie de mani\u00e8re ponctuelle et approfondie si des syst\u00e8mes sp\u00e9cifiques peuvent \u00eatre compromis. Ces deux approches sont compl\u00e9mentaires : l'EASM fournit une vue d'ensemble et \u00e9tablit des priorit\u00e9s, tandis que le test d'intrusion permet un examen approfondi des cibles critiques.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">L'EASM a-t-il besoin d'un acc\u00e8s au r\u00e9seau interne ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. EASM fonctionne exclusivement \u00e0 partir d'informations visibles de l'ext\u00e9rieur. Il ne n\u00e9cessite ni agents, ni identifiants d'acc\u00e8s, ni installation. C'est pr\u00e9cis\u00e9ment l\u00e0 que r\u00e9side son int\u00e9r\u00eat m\u00e9thodologique : l'analyse pr\u00e9sente la m\u00eame image que celle qu'un pirate informatique verrait.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">En combien de temps une analyse EASM fournit-elle des r\u00e9sultats ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Comme aucun agent ne doit \u00eatre install\u00e9, l'analyse d\u00e9marre sans phase pr\u00e9paratoire. Sa dur\u00e9e d\u00e9pend de la taille de la surface d'attaque. LocateRisk fournit les premiers r\u00e9sultats de l'analyse dans un d\u00e9lai de 48 heures. Par la suite, la surveillance assure la mise \u00e0 jour continue des r\u00e9sultats.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Pour quelles entreprises l'EASM est-il int\u00e9ressant ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Pour toute entreprise disposant d'un site Internet. Cela concerne tout particuli\u00e8rement les organisations dot\u00e9es d'une infrastructure informatique d\u00e9velopp\u00e9e, disposant de plusieurs sites ou ayant proc\u00e9d\u00e9 \u00e0 des acquisitions, ainsi que les entreprises soumises \u00e0 la directive NIS-2 ou \u00e0 la r\u00e9glementation DORA et tenues de fournir des preuves de leur gestion des risques.<\/p><\/div><\/div><\/div><\/div>\n\n<p>Le meilleur moyen de commencer est d'examiner vos propres vuln\u00e9rabilit\u00e9s. Demandez un <a href=\"\/fr\/atterrissage\/evaluation-gratuite\/\">\u00e9valuation gratuite du niveau de s\u00e9curit\u00e9<\/a> et d\u00e9couvrez quels syst\u00e8mes de votre entreprise sont visibles depuis l'ext\u00e9rieur, comment se situe votre niveau de s\u00e9curit\u00e9 par rapport \u00e0 celui d'autres entreprises et o\u00f9 se situent les risques les plus importants.<\/p>","protected":false},"excerpt":{"rendered":"<p>L'EASM expliqu\u00e9 simplement : d\u00e9finition, fonctionnement, distinction par rapport au test d'intrusion et \u00e0 la gestion des vuln\u00e9rabilit\u00e9s, ainsi que crit\u00e8res de s\u00e9lection d'une solution.<\/p>","protected":false},"author":6,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-9295","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EASM: Definition, Funktionsweise, Nutzen \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"Was ist EASM? Definition, Abgrenzung zu Pentest und Schwachstellenmanagement, typische Funde und Auswahlkriterien. Mit kostenlosem Security-Rating.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EASM: Definition, Funktionsweise, Nutzen \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"Was ist EASM? Definition, Abgrenzung zu Pentest und Schwachstellenmanagement, typische Funde und Auswahlkriterien. Mit kostenlosem Security-Rating.\" \/>\n<meta property=\"og:url\" content=\"http:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-06T09:08:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-easm\\\/\",\"url\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-easm\\\/\",\"name\":\"EASM: Definition, Funktionsweise, Nutzen \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-06T07:44:10+00:00\",\"dateModified\":\"2026-08-06T09:08:20+00:00\",\"description\":\"Was ist EASM? Definition, Abgrenzung zu Pentest und Schwachstellenmanagement, typische Funde und Auswahlkriterien. Mit kostenlosem Security-Rating.\",\"breadcrumb\":{\"@id\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-easm\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-easm\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-easm\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Was ist External Attack Surface Management (EASM)?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EASM : d\u00e9finition, fonctionnement, avantages \u2013 LocateRisk","description":"Qu'est-ce que l'EASM ? D\u00e9finition, distinction par rapport au test d'intrusion et \u00e0 la gestion des vuln\u00e9rabilit\u00e9s, r\u00e9sultats types et crit\u00e8res de s\u00e9lection. Avec une \u00e9valuation gratuite du niveau de s\u00e9curit\u00e9.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/","og_locale":"fr_FR","og_type":"article","og_title":"EASM: Definition, Funktionsweise, Nutzen \u2013 LocateRisk","og_description":"Was ist EASM? Definition, Abgrenzung zu Pentest und Schwachstellenmanagement, typische Funde und Auswahlkriterien. Mit kostenlosem Security-Rating.","og_url":"http:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/","og_site_name":"LocateRisk","article_modified_time":"2026-08-06T09:08:20+00:00","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-easm\/","url":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-easm\/","name":"EASM : d\u00e9finition, fonctionnement, avantages \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-06T07:44:10+00:00","dateModified":"2026-08-06T09:08:20+00:00","description":"Qu'est-ce que l'EASM ? D\u00e9finition, distinction par rapport au test d'intrusion et \u00e0 la gestion des vuln\u00e9rabilit\u00e9s, r\u00e9sultats types et crit\u00e8res de s\u00e9lection. Avec une \u00e9valuation gratuite du niveau de s\u00e9curit\u00e9.","breadcrumb":{"@id":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-easm\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["http:\/\/locaterisk.com\/de\/wissen\/was-ist-easm\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-easm\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/locaterisk.com\/de\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"Was ist External Attack Surface Management (EASM)?"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/9295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/wissen"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":6,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/9295\/revisions"}],"predecessor-version":[{"id":9334,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/9295\/revisions\/9334"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=9295"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen_thema?post=9295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}