{"id":99007,"date":"2026-08-20T09:00:00","date_gmt":"2026-08-20T07:00:00","guid":{"rendered":"https:\/\/locaterisk.com\/?post_type=wissen&#038;draft=easm-caasm-drps-unterschiede"},"modified":"2026-08-06T16:22:12","modified_gmt":"2026-08-06T14:22:12","slug":"differences-entre-easm-caasm-et-drps","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/fr\/savoir\/differences-entre-easm-caasm-et-drps\/","title":{"rendered":"EASM, CAASM et DRPS : diff\u00e9rences et domaines d'application"},"content":{"rendered":"<h1 class=\"wp-block-heading\">EASM, CAASM et DRPS : diff\u00e9rences et domaines d'application<\/h1>\n\n<span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span>\n\n<h2 class=\"wp-block-heading\">L'essentiel en bref<\/h2>\n<ul class=\"wp-block-list\"><li><strong>Gestion de la surface d'attaque externe (EASM)<\/strong> examine les actifs et les expositions accessibles au public selon une approche \u00ab outside-in \u00bb.<\/li><li><strong>Gestion de la surface d'attaque des actifs informatiques (CAASM)<\/strong> Il rassemble et met en corr\u00e9lation, principalement via des interfaces, les donn\u00e9es issues des outils informatiques et de s\u00e9curit\u00e9 existants.<\/li><li><strong>Services de protection contre les risques num\u00e9riques (DRPS)<\/strong> surveiller les risques num\u00e9riques au-del\u00e0 des fronti\u00e8res traditionnelles de l'entreprise, par exemple l'utilisation abusive de marques, les faux noms de domaine ou les donn\u00e9es divulgu\u00e9es.<\/li><li>Ces cat\u00e9gories se recoupent. La gamme de produits et les appellations varient selon les fournisseurs ; la source de donn\u00e9es concr\u00e8te est donc plus r\u00e9v\u00e9latrice que l'\u00e9tiquette.<\/li><li>Une combinaison peut s'av\u00e9rer utile lorsque l'exposition externe, les donn\u00e9es internes sur les actifs et les menaces num\u00e9riques doivent \u00eatre int\u00e9gr\u00e9es conjointement dans des workflows hi\u00e9rarchis\u00e9s.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">Trois cat\u00e9gories avec des points de d\u00e9part diff\u00e9rents<\/h2>\n<p class=\"wp-block-paragraph\">Les termes EASM, CAASM et DRPS sont souvent cit\u00e9s c\u00f4te \u00e0 c\u00f4te, car ces trois cat\u00e9gories promettent toutes une visibilit\u00e9 sur les risques num\u00e9riques. Elles partent toutefois de points de d\u00e9part diff\u00e9rents. L'EASM cherche \u00e0 d\u00e9terminer quels syst\u00e8mes d'une organisation sont identifiables et accessibles depuis Internet. Le CAASM s'int\u00e9resse aux actifs et aux informations de s\u00e9curit\u00e9 d\u00e9j\u00e0 disponibles dans les outils internes, et \u00e0 la mani\u00e8re dont ces donn\u00e9es peuvent \u00eatre regroup\u00e9es pour former un inventaire fiable. Le DRPS s'int\u00e9resse aux risques num\u00e9riques qui surviennent en dehors de l'infrastructure propre \u00e0 l'organisation, par exemple en raison de la contrefa\u00e7on de marques, des domaines de phishing ou de la divulgation d'identifiants d'acc\u00e8s.<\/p>\n<p class=\"wp-block-paragraph\">Ces termes proviennent du march\u00e9 de la gestion de la surface d'attaque (Attack Surface Management) et ont \u00e9t\u00e9 largement popularis\u00e9s par les analystes. Gartner classe l'EASM, le CAASM et le DRPS comme des domaines d'application distincts au sein de ce march\u00e9. Cela ne signifie pas pour autant que chaque solution dispose exactement des m\u00eames fonctionnalit\u00e9s. Les fournisseurs \u00e9largissent leurs produits, combinent des cat\u00e9gories ou utilisent leurs propres d\u00e9finitions. Un achat ne devrait donc pas reposer uniquement sur un acronyme.<\/p>\n<p class=\"wp-block-paragraph\">Cinq questions permettent de cerner la situation : quels sont les actifs concern\u00e9s ? D\u2019o\u00f9 proviennent les donn\u00e9es ? Faut-il mettre en place un acc\u00e8s interne ? Quels risques peut-on d\u00e9duire de ces donn\u00e9es ? Et quelle \u00e9quipe doit traiter les r\u00e9sultats ? Ces questions permettent de mettre en \u00e9vidence les chevauchements et les lacunes.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>crit\u00e8re<\/th><th>EASM<\/th><th>CAASM<\/th><th>DRPS<\/th><\/tr><\/thead><tbody><tr><td>Zone de vision principale<\/td><td>Infrastructure expos\u00e9e \u00e0 Internet et surface d'attaque visible par le public<\/td><td>Ressources internes et externes provenant de sources de donn\u00e9es connect\u00e9es<\/td><td>Risques num\u00e9riques et signaux de menace au-del\u00e0 des fronti\u00e8res traditionnelles de l'entreprise<\/td><\/tr><tr><td>Sources de donn\u00e9es typiques<\/td><td>DNS, certificats, r\u00e9seaux IP, services Web et caract\u00e9ristiques techniques accessibles au public<\/td><td>CMDB, EDR, cloud, IAM, scanner de vuln\u00e9rabilit\u00e9s et autres syst\u00e8mes informatiques et de s\u00e9curit\u00e9<\/td><td>Web ouvert, veille des noms de domaine et des marques, fuites, r\u00e9seaux sociaux ; autres sources selon le prestataire<\/td><\/tr><tr><td>M\u00e9thode de travail<\/td><td>D\u00e9couverte \u00ab de l'ext\u00e9rieur vers l'int\u00e9rieur \u00bb et observation r\u00e9currente<\/td><td>Int\u00e9gration d'API, normalisation, d\u00e9duplication et corr\u00e9lation<\/td><td>Recherche, d\u00e9tection, mise en contexte et signalement des risques num\u00e9riques externes<\/td><\/tr><tr><td>utilisateur principal<\/td><td>Op\u00e9rations de s\u00e9curit\u00e9, gestion des vuln\u00e9rabilit\u00e9s, gestion des risques informatiques<\/td><td>Ing\u00e9nierie de la s\u00e9curit\u00e9, gestion des actifs, SOC, GRC<\/td><td>Renseignements sur les menaces, protection de la marque, lutte contre la fraude et SOC<\/td><\/tr><tr><td>Limite typique<\/td><td>Il n'est pas possible de se prononcer avec certitude sur l'ensemble des ressources internes ni sur chaque version concr\u00e8tement vuln\u00e9rable.<\/td><td>La qualit\u00e9 d\u00e9pend de la connexion et de l'entretien des syst\u00e8mes sources<\/td><td>La pr\u00e9sentation technique de nos propres syst\u00e8mes n'est pas toujours au centre de l'attention<\/td><\/tr><\/tbody><\/table><\/figure>\n<h2 class=\"wp-block-heading\">EASM : surveiller la surface d'attaque externe depuis l'ext\u00e9rieur<\/h2>\n<p class=\"wp-block-paragraph\">La gestion de la surface d'attaque externe (EASM) recense et surveille les ressources expos\u00e9es sur Internet du point de vue d'un observateur externe. La documentation officielle de Microsoft d\u00e9crit l'EASM comme une d\u00e9tection et une cartographie continues de la surface d'attaque num\u00e9rique. Les points de d\u00e9part peuvent \u00eatre des domaines connus, des plages d'adresses IP, des h\u00f4tes, des num\u00e9ros de syst\u00e8mes autonomes ou des donn\u00e9es organisationnelles. Les relations entre ces \u00e9l\u00e9ments permettent d'identifier d'autres actifs potentiellement associ\u00e9s.<\/p>\n<p class=\"wp-block-paragraph\">L'approche \u00ab outside-in \u00bb s'av\u00e8re utile lorsque l'inventaire interne ne refl\u00e8te pas fid\u00e8lement la r\u00e9alit\u00e9 telle qu'elle est visible publiquement. Cela peut s'expliquer par de nouvelles ressources cloud, des achats d\u00e9centralis\u00e9s, des syst\u00e8mes de test, des acquisitions d'entreprises ou des enregistrements DNS obsol\u00e8tes. L'EASM permet de collecter syst\u00e9matiquement ces informations et d'\u00e9valuer les services accessibles en fonction de caract\u00e9ristiques de s\u00e9curit\u00e9 observables. Il s'agit par exemple des configurations TLS, des caract\u00e9ristiques de s\u00e9curit\u00e9 des e-mails, des interfaces expos\u00e9es ou des indications sur les technologies utilis\u00e9es.<\/p>\n<p class=\"wp-block-paragraph\">Cette approche a des limites \u00e9videntes. L'attribution d'un actif d\u00e9tect\u00e9 \u00e0 une organisation peut n\u00e9cessiter une v\u00e9rification. De m\u00eame, la d\u00e9tection d\u2019une indication technologique ne prouve pas automatiquement qu\u2019une version vuln\u00e9rable sp\u00e9cifique est active. L\u2019EASM ne remplace ni les analyses internes authentifi\u00e9es ni les tests d\u2019intrusion. Il compl\u00e8te ces proc\u00e9dures en apportant un \u00e9clairage sur ce qui est visible en dehors de la propre sph\u00e8re de contr\u00f4le de l\u2019entreprise. Vous trouverez une analyse plus d\u00e9taill\u00e9e dans l\u2019article <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\">Qu'est-ce que l'EASM ?<\/a>.<\/p>\n<p class=\"wp-block-paragraph\">Pour ses analyses automatis\u00e9es des risques informatiques, LocateRisk s'appuie sur des informations techniques accessibles au public et ne n\u00e9cessite l'installation d'aucun agent sur les syst\u00e8mes concern\u00e9s. Les r\u00e9sultats obtenus permettent d'\u00e9tablir des priorit\u00e9s et d'effectuer un suivi r\u00e9gulier. Ils doivent ensuite \u00eatre mis en relation avec la responsabilit\u00e9 des actifs, la criticit\u00e9 m\u00e9tier et les constatations internes.<\/p>\n<h2 class=\"wp-block-heading\">CAASM : corr\u00e9ler les donn\u00e9es existantes relatives aux actifs et \u00e0 la s\u00e9curit\u00e9<\/h2>\n<p class=\"wp-block-paragraph\">La gestion de la surface d'attaque des actifs informatiques (CAASM) s'appuie principalement sur les donn\u00e9es existantes. Les outils CAASM visent \u00e0 am\u00e9liorer la visibilit\u00e9 des actifs et \u00e0 r\u00e9pondre aux questions relatives \u00e0 leur exposition, notamment gr\u00e2ce \u00e0 des int\u00e9grations avec les syst\u00e8mes existants. Les sources typiques sont les plateformes cloud, les outils de gestion des terminaux, les services d\u2019identit\u00e9, les bases de donn\u00e9es de gestion de configuration, les scanners de vuln\u00e9rabilit\u00e9s et les syst\u00e8mes de tickets.<\/p>\n<p class=\"wp-block-paragraph\">Une plateforme CAASM normalise les diff\u00e9rents mod\u00e8les de donn\u00e9es et tente d\u2019associer les ensembles de donn\u00e9es \u00e0 un m\u00eame actif. Cela permet de r\u00e9pondre \u00e0 des questions qui restent sans r\u00e9ponse dans les outils individuels : quels appareils manquent dans l\u2019EDR ? Quelle ressource cloud n\u2019a pas de responsable d\u00e9sign\u00e9 ? Quels actifs apparaissent dans le scanner, mais pas dans la CMDB ? Quelles identit\u00e9s ou contr\u00f4les de s\u00e9curit\u00e9 sont associ\u00e9s \u00e0 un syst\u00e8me ?<\/p>\n<p class=\"wp-block-paragraph\">Sa force r\u00e9side dans la corr\u00e9lation. Celle-ci suppose toutefois des sources exploitables, des interfaces adapt\u00e9es et des responsabilit\u00e9s bien d\u00e9finies. Un actif externe inconnu, qui n\u2019appara\u00eet dans aucune source connect\u00e9e, peut \u00e9chapper \u00e0 une vision purement bas\u00e9e sur l\u2019int\u00e9gration. C'est pourquoi certains produits CAASM compl\u00e8tent leurs propres fonctions de d\u00e9couverte ou les donn\u00e9es EASM. Cela \u00e9largit l'\u00e9ventail des fonctionnalit\u00e9s, sans pour autant modifier le principe de base : le CAASM apporte de l'ordre et du contexte aux donn\u00e9es distribu\u00e9es relatives aux actifs et \u00e0 la s\u00e9curit\u00e9.<\/p>\n<p class=\"wp-block-paragraph\">Pour les entreprises disposant de nombreux outils, le CAASM peut faciliter la recherche des inventaires contradictoires et des lacunes en mati\u00e8re de contr\u00f4le. Les petites et moyennes entreprises devraient v\u00e9rifier au pr\u00e9alable si le nombre et la qualit\u00e9 de leurs sources de donn\u00e9es justifient la mise en place d\u2019une couche d\u2019int\u00e9gration suppl\u00e9mentaire. Dans un environnement de taille raisonnable, un inventaire bien g\u00e9r\u00e9, associ\u00e9 \u00e0 l\u2019EASM et \u00e0 un processus de gestion des vuln\u00e9rabilit\u00e9s, peut s\u2019av\u00e9rer suffisant.<\/p>\n<h2 class=\"wp-block-heading\">DRPS : les risques num\u00e9riques au-del\u00e0 de l'infrastructure propre \u00e0 l'entreprise<\/h2>\n<p class=\"wp-block-paragraph\">Les services de protection contre les risques num\u00e9riques \u00e9largissent la vision des risques qui n'apparaissent pas comme des actifs classiques au sein de votre propre r\u00e9seau. Google d\u00e9crit la protection contre les risques num\u00e9riques comme un ensemble de produits et de services destin\u00e9s \u00e0 prot\u00e9ger les actifs et les donn\u00e9es essentiels contre les menaces externes. Selon le fournisseur, cela peut inclure des domaines similaires, des sites web frauduleux, l'usurpation de marque, des identifiants compromis, des fuites de donn\u00e9es ou la planification d'attaques.<\/p>\n<p class=\"wp-block-paragraph\">Le DRPS est donc particuli\u00e8rement pertinent pour les \u00e9quipes charg\u00e9es du renseignement sur les menaces, de la lutte contre la fraude, de la protection des marques et des op\u00e9rations de s\u00e9curit\u00e9. Un processus type commence par des objets \u00e0 prot\u00e9ger tels que des noms de marque, des noms de domaine, des dirigeants ou des noms de produits. Un service recherche ensuite des occurrences suspectes, leur attribue un contexte et, selon les termes du contrat, apporte son soutien dans le cadre des proc\u00e9dures de retrait ou d\u2019escalade.<\/p>\n<p class=\"wp-block-paragraph\">L'\u00e9tendue concr\u00e8te des sources varie consid\u00e9rablement. Certaines offres se limitent \u00e0 l'observation de sources accessibles au public et d'enregistrements de domaines. D'autres incluent des domaines ferm\u00e9s ou difficilement accessibles. Ces capacit\u00e9s ne doivent pas \u00eatre d\u00e9duites de la d\u00e9signation de la cat\u00e9gorie, mais doivent \u00eatre attest\u00e9es dans l'\u00e9tendue des prestations. LocateRisk ne propose pas de surveillance du darknet ni des forums clandestins. Le produit porte sur l'analyse des expositions techniques observables publiquement, et non sur l'ensemble des cas d'utilisation du DRPS.<\/p>\n<p class=\"wp-block-paragraph\">Le DRPS ne r\u00e9sout pas non plus tous les probl\u00e8mes li\u00e9s \u00e0 la gestion de la surface d'attaque. Une alerte concernant un domaine trompeusement similaire ne donne que peu d'indications sur l'\u00e9tat des correctifs de son propre serveur web. \u00c0 l'inverse, un syst\u00e8me EASM technique ne d\u00e9tecte pas n\u00e9cessairement l'utilisation abusive d'une marque sur une plateforme sociale. Les responsabilit\u00e9s op\u00e9rationnelles et le processus de r\u00e9action attendu doivent donc \u00eatre clarifi\u00e9s d\u00e8s la phase de s\u00e9lection.<\/p>\n<h2 class=\"wp-block-heading\">Interaction au sein d\u2019un processus de gestion des risques solide<\/h2>\n<p class=\"wp-block-paragraph\">Ces trois cat\u00e9gories peuvent \u00eatre utilis\u00e9es comme modules de donn\u00e9es au sein d\u2019un processus commun d\u2019\u00e9valuation de l\u2019exposition. L\u2019EASM fournit des indications sur les actifs visibles de l\u2019ext\u00e9rieur et les erreurs de configuration. Le CAASM relie ces indications aux actifs internes, aux propri\u00e9taires et aux informations de contr\u00f4le. Le DRPS compl\u00e8te ces signaux en apportant des donn\u00e9es sur les abus num\u00e9riques et la s\u00e9lection des cibles externes. Le r\u00e9sultat ne constitue pas encore une hi\u00e9rarchisation des priorit\u00e9s. Pour cela, il faut tenir compte de la criticit\u00e9 m\u00e9tier, de l\u2019accessibilit\u00e9, du contexte de la menace et d\u2019une d\u00e9cision prise par la personne responsable.<\/p>\n<p class=\"wp-block-paragraph\">Exemple possible : EASM d\u00e9tecte un h\u00f4te qui n'avait pas encore \u00e9t\u00e9 r\u00e9pertori\u00e9. Apr\u00e8s corr\u00e9lation, CAASM indique que l'abonnement cloud correspondant appartient \u00e0 une \u00e9quipe produit et qu'aucun outil de gestion des terminaux n'y est associ\u00e9. Dans le m\u00eame temps, DRPS signale un domaine de phishing imitant le nom du produit. Ces constatations peuvent \u00eatre li\u00e9es, mais ce n\u2019est pas n\u00e9cessairement le cas. Seule une validation permet de clarifier le lien entre elles et de d\u00e9terminer les mesures \u00e0 prendre.<\/p>\n<p class=\"wp-block-paragraph\">Pour le choix de l'outil, il est recommand\u00e9 de s'appuyer sur un catalogue de crit\u00e8res li\u00e9s \u00e0 l'utilisation. Commencez par identifier les d\u00e9cisions que l'outil doit faciliter. V\u00e9rifiez ensuite le champ de vision, les sources de donn\u00e9es, la fr\u00e9quence de mise \u00e0 jour, la tra\u00e7abilit\u00e9 de l'affectation des actifs, les possibilit\u00e9s d'exportation et d'int\u00e9gration, ainsi que les responsabilit\u00e9s en cas de fausses alertes. Un <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/evaluation-gratuite\/\">Note de s\u00e9curit\u00e9<\/a> peut offrir un premier regard ext\u00e9rieur. Pour une analyse structur\u00e9e des syst\u00e8mes r\u00e9alisables, la page d\u00e9crit <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Analyse des risques informatiques<\/a> une bonne introduction.<\/p>\n<p class=\"wp-block-paragraph\">Les fournisseurs peuvent \u00e9galement \u00eatre associ\u00e9s au processus. Les observations externes ne remplacent pas l'examen des contrats ou des questionnaires, mais fournissent des preuves techniques r\u00e9currentes. La page suivante montre comment cette approche peut \u00eatre mise en \u0153uvre dans la gestion des risques li\u00e9s aux tiers : <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/gestion-des-risques-lies-aux-tiers\/\">Gestion des risques par des tiers<\/a>.<\/p>\n<h2 class=\"wp-block-heading\">Quelle cat\u00e9gorie correspond \u00e0 quel besoin ?<\/h2>\n<p class=\"wp-block-paragraph\">L'EASM est adapt\u00e9 lorsque l'accent est mis sur des expositions Internet inconnues ou non contr\u00f4l\u00e9es. Le CAASM est adapt\u00e9 lorsque de nombreuses sources de donn\u00e9es internes fournissent des inventaires d\u2019actifs contradictoires et qu\u2019il s\u2019agit de mettre en \u00e9vidence les lacunes en mati\u00e8re de contr\u00f4le. Le DRPS est adapt\u00e9 lorsque des risques li\u00e9s \u00e0 la marque, \u00e0 l\u2019identit\u00e9 ou aux donn\u00e9es doivent \u00eatre surveill\u00e9s et g\u00e9r\u00e9s en dehors de l\u2019infrastructure technique de l\u2019entreprise.<\/p>\n<p class=\"wp-block-paragraph\">De nombreuses organisations ont besoin de plusieurs points de vue, mais pas n\u00e9cessairement de trois plateformes distinctes. Les facteurs d\u00e9terminants sont l\u2019environnement logiciel existant, les principales lacunes en mati\u00e8re d\u2019information et les \u00e9quipes charg\u00e9es de traiter les r\u00e9sultats. Un projet pilote clairement d\u00e9fini, avec un nombre restreint de cas d\u2019utilisation prioritaires, s\u2019av\u00e8re plus solide qu\u2019un achat fond\u00e9 sur un maximum de listes de fonctionnalit\u00e9s.<\/p>\n<p class=\"wp-block-paragraph\">Pour le projet pilote, il convient de poser des questions quantifiables : combien d\u2019actifs externes pertinents \u00e9taient auparavant inconnus de l\u2019\u00e9quipe ? Combien d\u2019enregistrements internes peuvent \u00eatre attribu\u00e9s sans ambigu\u00eft\u00e9 \u00e0 un propri\u00e9taire ? \u00c0 quelle fr\u00e9quence un signal DRPS a-t-il conduit \u00e0 une mesure de protection confirm\u00e9e ? Outre le nombre de r\u00e9sultats, recensez \u00e9galement les erreurs d\u2019attribution, le temps de traitement et le pourcentage de mesures mises en \u0153uvre. Cela permettra de d\u00e9terminer si une source de donn\u00e9es suppl\u00e9mentaire am\u00e9liore le flux de travail ou si elle ne fait que g\u00e9n\u00e9rer davantage d\u2019alertes. Documentez \u00e9galement le p\u00e9rim\u00e8tre choisi.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>Questions fr\u00e9quentes<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Quelle est la principale diff\u00e9rence entre l'EASM et le CAASM ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">L'EASM commence par adopter une approche \u00ab outside-in \u00bb (de l'ext\u00e9rieur vers l'int\u00e9rieur) des actifs expos\u00e9s sur Internet. Le CAASM exploite principalement les donn\u00e9es issues des syst\u00e8mes informatiques et de s\u00e9curit\u00e9 internes existants. Les solutions peuvent combiner ces deux approches ; c'est pourquoi les sources de donn\u00e9es et les proc\u00e9dures de d\u00e9tection doivent \u00eatre examin\u00e9es au cas par cas.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Le DRPS, c'est la m\u00eame chose que l'EASM ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. Le DRPS permet notamment de traiter les cas d'usurpation de marque, les domaines de phishing ou les donn\u00e9es expos\u00e9es. L'EASM se concentre quant \u00e0 lui sur la surface d'attaque technique accessible au public. Il existe certes des recoupements, mais l'\u00e9tendue des prestations varie selon les prestataires.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">L'EASM peut-il remplacer un inventaire interne des actifs ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">L'EASM permet de mettre en \u00e9vidence des actifs externes inconnus ou qui ne sont plus g\u00e9r\u00e9s, mais ne dispose pas automatiquement du contexte interne en mati\u00e8re de propri\u00e9t\u00e9, de processus et d'activit\u00e9. Un processus fiable relie les observations externes \u00e0 un inventaire interne \u00e0 jour.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Une entreprise doit-elle utiliser simultan\u00e9ment les syst\u00e8mes EASM, CAASM et DRPS ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. Le choix doit se fonder sur des lacunes concr\u00e8tes en mati\u00e8re d'informations et sur les processus de travail. Certaines plateformes couvrent plusieurs cas d'utilisation. Un projet pilote permet de d\u00e9terminer si des donn\u00e9es suppl\u00e9mentaires conduisent effectivement \u00e0 de meilleures d\u00e9cisions et \u00e0 des d\u00e9lais de traitement plus courts.<\/p><\/div><\/div><\/div><\/div>\n\n<p class=\"wp-block-paragraph\">Vous souhaitez identifier les risques externes visibles li\u00e9s \u00e0 votre organisation ou \u00e0 vos fournisseurs strat\u00e9giques ? <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Commencez par une analyse des risques informatiques r\u00e9alis\u00e9e par LocateRisk<\/a> et discutez des r\u00e9sultats avec notre \u00e9quipe.<\/p>","protected":false},"excerpt":{"rendered":"<p>Les normes EASM, CAASM et DRPS offrent diff\u00e9rentes perspectives sur les actifs et les risques num\u00e9riques. Cette comparaison met en \u00e9vidence leurs missions, leurs limites et leurs interactions.<\/p>","protected":false},"author":6,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-99007","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<title>EASM, CAASM und DRPS im Vergleich \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"EASM, CAASM und DRPS verst\u00e4ndlich verglichen: Sichtbereich, Datenquellen, Arbeitsweise, Zielgruppen, Grenzen und sinnvolles Zusammenspiel.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/differences-entre-easm-caasm-et-drps\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EASM, CAASM und DRPS im Vergleich \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"EASM, CAASM und DRPS verst\u00e4ndlich verglichen: Sichtbereich, Datenquellen, Arbeitsweise, Zielgruppen, Grenzen und sinnvolles Zusammenspiel.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/savoir\/differences-entre-easm-caasm-et-drps\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-caasm-drps-unterschiede\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-caasm-drps-unterschiede\\\/\",\"name\":\"EASM, CAASM und DRPS im Vergleich \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-20T07:00:00+00:00\",\"description\":\"EASM, CAASM und DRPS verst\u00e4ndlich verglichen: Sichtbereich, Datenquellen, Arbeitsweise, Zielgruppen, Grenzen und sinnvolles Zusammenspiel.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-caasm-drps-unterschiede\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-caasm-drps-unterschiede\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-caasm-drps-unterschiede\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"EASM, CAASM und DRPS: Unterschiede und Einsatzbereiche\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>","yoast_head_json":{"title":"Comparaison entre l'EASM, le CAASM et le DRPS \u2013 LocateRisk","description":"Comparaison claire entre l'EASM, le CAASM et le DRPS : champ d'application, sources de donn\u00e9es, mode de fonctionnement, publics cibles, limites et compl\u00e9mentarit\u00e9 utile.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/savoir\/differences-entre-easm-caasm-et-drps\/","og_locale":"fr_FR","og_type":"article","og_title":"EASM, CAASM und DRPS im Vergleich \u2013 LocateRisk","og_description":"EASM, CAASM und DRPS verst\u00e4ndlich verglichen: Sichtbereich, Datenquellen, Arbeitsweise, Zielgruppen, Grenzen und sinnvolles Zusammenspiel.","og_url":"https:\/\/locaterisk.com\/fr\/savoir\/differences-entre-easm-caasm-et-drps\/","og_site_name":"LocateRisk","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/wissen\/easm-caasm-drps-unterschiede\/","url":"https:\/\/locaterisk.com\/wissen\/easm-caasm-drps-unterschiede\/","name":"Comparaison entre l'EASM, le CAASM et le DRPS \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-20T07:00:00+00:00","description":"Comparaison claire entre l'EASM, le CAASM et le DRPS : champ d'application, sources de donn\u00e9es, mode de fonctionnement, publics cibles, limites et compl\u00e9mentarit\u00e9 utile.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/wissen\/easm-caasm-drps-unterschiede\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/wissen\/easm-caasm-drps-unterschiede\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/wissen\/easm-caasm-drps-unterschiede\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"EASM, CAASM und DRPS: Unterschiede und Einsatzbereiche"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/wissen"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":1,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99007\/revisions"}],"predecessor-version":[{"id":99017,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99007\/revisions\/99017"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=99007"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen_thema?post=99007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}