{"id":99008,"date":"2026-08-25T09:00:00","date_gmt":"2026-08-25T07:00:00","guid":{"rendered":"https:\/\/locaterisk.com\/?post_type=wissen&#038;draft=easm-im-ctem-prozess"},"modified":"2026-08-06T16:22:12","modified_gmt":"2026-08-06T14:22:12","slug":"easm-dans-le-processus-ctem","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/fr\/savoir\/easm-dans-le-processus-ctem\/","title":{"rendered":"L'EASM dans le processus CTEM : quel r\u00f4le joue la d\u00e9tection externe des attaques ?"},"content":{"rendered":"<h1 class=\"wp-block-heading\">L'EASM dans le processus CTEM : quel r\u00f4le joue la d\u00e9tection externe des attaques ?<\/h1>\n\n<span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span>\n\n<h2 class=\"wp-block-heading\">L'essentiel en bref<\/h2>\n<ul class=\"wp-block-list\"><li><strong>Gestion continue de l'exposition aux menaces (CTEM)<\/strong> Il s'agit d'une approche de gestion continue, et non d'un produit isol\u00e9.<\/li><li>Gartner divise le CTEM en plusieurs \u00e9tapes : d\u00e9finition du p\u00e9rim\u00e8tre, exploration, hi\u00e9rarchisation, validation et mobilisation.<\/li><li><strong>Gestion de la surface d'attaque externe (EASM)<\/strong> permet notamment de rendre visibles les actifs et les expositions externes \u00e0 des fins de cadrage et d'exploration.<\/li><li>\u00c0 lui seul, l'EASM ne valide pas automatiquement un sc\u00e9nario d'attaque r\u00e9aliste et n'organise pas non plus de mesures correctives transversales.<\/li><li>Un processus CTEM efficace r\u00e9int\u00e8gre les enseignements tir\u00e9s de la correction et de la validation dans la d\u00e9finition du p\u00e9rim\u00e8tre, la hi\u00e9rarchisation et les indicateurs.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">CTEM est un programme de gestion continue de l'exposition<\/h2>\n<p>La gestion continue de l'exposition aux menaces (Continuous Threat Exposure Management, CTEM) d\u00e9signe un processus r\u00e9current permettant aux organisations d'identifier, d'\u00e9valuer et de r\u00e9duire les expositions cybern\u00e9tiques pertinentes. Gartner d\u00e9finit la CTEM comme une approche int\u00e9gr\u00e9e et it\u00e9rative visant \u00e0 hi\u00e9rarchiser les priorit\u00e9s et \u00e0 am\u00e9liorer en permanence la posture de s\u00e9curit\u00e9. Ce concept va au-del\u00e0 des vuln\u00e9rabilit\u00e9s individuelles pour se concentrer sur la question de savoir quelles expositions sont r\u00e9ellement pertinentes pour l'entreprise en termes d'action.<\/p>\n<p>Une vuln\u00e9rabilit\u00e9 peut \u00eatre un point faible technique, mais aussi une erreur de configuration, un acc\u00e8s non prot\u00e9g\u00e9, une attribution floue des actifs ou une lacune dans un contr\u00f4le de s\u00e9curit\u00e9. CTEM relie ces informations techniques \u00e0 la criticit\u00e9 m\u00e9tier, au contexte de menace et \u00e0 la faisabilit\u00e9. L\u2019objectif du programme n\u2019est pas de g\u00e9n\u00e9rer le plus grand nombre possible de r\u00e9sultats. Il vise \u00e0 aider les \u00e9quipes \u00e0 concentrer leurs ressources limit\u00e9es sur des risques dont la priorit\u00e9 a \u00e9t\u00e9 \u00e9tablie de mani\u00e8re transparente.<\/p>\n<p>Gartner structure le processus en cinq phases : d\u00e9finition du p\u00e9rim\u00e8tre, exploration, hi\u00e9rarchisation, validation et mobilisation. Cette classification est un mod\u00e8le d'analyste et non une norme technique. Les organisations peuvent aligner leurs processus existants sur ce mod\u00e8le sans pour autant reprendre litt\u00e9ralement chaque appellation. Ce qui importe, c\u2019est le cycle : les enseignements tir\u00e9s d\u2019une phase influencent la d\u00e9finition du p\u00e9rim\u00e8tre et la hi\u00e9rarchisation des priorit\u00e9s de la phase suivante.<\/p>\n<p>Dans ce mod\u00e8le, l'EASM est un composant potentiel de gestion des donn\u00e9es et de d\u00e9couverte. Il analyse la surface d'attaque externe selon une approche \u00ab outside-in \u00bb. L'article suivant propose une introduction \u00e0 cette m\u00e9thode de travail : <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\">Qu'est-ce que l'EASM ?<\/a>. L'EASM ne correspond toutefois pas automatiquement \u00e0 toutes les phases du CTEM.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>Phase CTEM selon Gartner<\/th><th>Question centrale<\/th><th>Contribution \u00e9ventuelle de l'EASM<\/th><th>Besoins suppl\u00e9mentaires<\/th><\/tr><\/thead><tbody><tr><td>D\u00e9finition du p\u00e9rim\u00e8tre<\/td><td>Quels sont les secteurs d'activit\u00e9, les actifs et les cons\u00e9quences qui retiennent l'attention ?<\/td><td>R\u00e9f\u00e9rences \u00e0 des domaines, h\u00e9bergeurs, services et d\u00e9pendances externes<\/td><td>Processus op\u00e9rationnels, tol\u00e9rance au risque, responsables<\/td><\/tr><tr><td>Discovery<\/td><td>Quels sont les risques li\u00e9s au p\u00e9rim\u00e8tre s\u00e9lectionn\u00e9 ?<\/td><td>D\u00e9tection \u00ab de l'ext\u00e9rieur vers l'int\u00e9rieur \u00bb et observation des caract\u00e9ristiques techniques accessibles<\/td><td>Analyses internes, donn\u00e9es relatives au cloud, \u00e0 l'identit\u00e9 et \u00e0 la configuration<\/td><\/tr><tr><td>Hi\u00e9rarchisation des priorit\u00e9s<\/td><td>Quels r\u00e9sultats faut-il traiter en premier ?<\/td><td>Accessibilit\u00e9, caract\u00e9ristiques de s\u00e9curit\u00e9 observ\u00e9es et \u00e9volution dans le temps<\/td><td>Criticit\u00e9 des actifs, niveau de menace, impact et charge de travail<\/td><\/tr><tr><td>Validation<\/td><td>L'exposition suppos\u00e9e est-elle r\u00e9aliste et la mesure efficace ?<\/td><td>Nouvelle v\u00e9rification externe de certaines caract\u00e9ristiques<\/td><td>Tests contr\u00f4l\u00e9s, tests d'intrusion ou simulations de violation et d'attaque<\/td><\/tr><tr><td>Mobilisation<\/td><td>Comment un r\u00e9sultat jug\u00e9 prioritaire d\u00e9bouche-t-il sur un traitement efficace ?<\/td><td>Justification et suivi clairs apr\u00e8s la modification<\/td><td>Propri\u00e9taires, billetterie, d\u00e9lais, exceptions et d\u00e9cisions de la direction<\/td><\/tr><\/tbody><\/table><\/figure>\n<h2 class=\"wp-block-heading\">Scoping et Discovery : les domaines dans lesquels l'EASM s'av\u00e8re particuli\u00e8rement utile<\/h2>\n<p>Le scoping permet de d\u00e9limiter les domaines \u00e0 examiner et d'identifier les cons\u00e9quences pertinentes pour l'entreprise. Un p\u00e9rim\u00e8tre trop large g\u00e9n\u00e8re de nombreux r\u00e9sultats sans attribution claire des responsabilit\u00e9s. Un p\u00e9rim\u00e8tre trop restreint peut quant \u00e0 lui faire passer \u00e0 la trappe des d\u00e9pendances importantes. Le point de d\u00e9part doit donc \u00eatre une fonction m\u00e9tier, par exemple un portail client, un site de production ou un prestataire de services essentiel. \u00c0 partir de l\u00e0, il est possible d\u2019identifier les actifs num\u00e9riques et les \u00e9quipes responsables.<\/p>\n<p>L'EASM soutient cette phase en analysant les relations techniques visibles publiquement autour de points de d\u00e9part connus. Microsoft cite les domaines, les plages d'adresses IP, les h\u00f4tes, les num\u00e9ros de syst\u00e8mes autonomes et les informations sur les organisations comme sources de d\u00e9couverte possibles. Les connexions observ\u00e9es donnent lieu \u00e0 des candidats pour une attribution ult\u00e9rieure. Ces candidats ne doivent pas \u00eatre consid\u00e9r\u00e9s comme appartenant \u00e0 l'organisation sans avoir \u00e9t\u00e9 v\u00e9rifi\u00e9s.<\/p>\n<p>Au cours de la phase de d\u00e9couverte, les expositions sont identifi\u00e9es au sein du p\u00e9rim\u00e8tre s\u00e9lectionn\u00e9. EASM permet de recenser les h\u00f4tes inconnus, les services ouverts, les relations entre certificats et les caract\u00e9ristiques de configuration observables. Il est particuli\u00e8rement adapt\u00e9 aux expositions sur Internet qui ne sont pas r\u00e9pertori\u00e9es dans un inventaire interne. Cette approche ne n\u00e9cessite g\u00e9n\u00e9ralement pas d'agents sur les syst\u00e8mes concern\u00e9s.<\/p>\n<p>La vue externe ne donne qu'une image partielle. Les vecteurs d'attaque internes, les autorisations d'identit\u00e9, les versions logicielles locales et les syst\u00e8mes inaccessibles n\u00e9cessitent d'autres sources de donn\u00e9es. C'est pourquoi le CTEM associe souvent l'EASM \u00e0 des scanners de vuln\u00e9rabilit\u00e9s, \u00e0 la gestion de la posture de s\u00e9curit\u00e9 dans le cloud, aux donn\u00e9es d'identit\u00e9, aux inventaires d'actifs et aux contr\u00f4les manuels. Le p\u00e9rim\u00e8tre de l'analyse d\u00e9termine les sources n\u00e9cessaires.<\/p>\n<h2 class=\"wp-block-heading\">Hi\u00e9rarchisation : de la liste \u00e0 un ordre motiv\u00e9<\/h2>\n<p>Discovery peut g\u00e9n\u00e9rer plus de r\u00e9sultats qu'une \u00e9quipe ne peut en traiter simultan\u00e9ment. Gartner cite notamment l'urgence, la gravit\u00e9, la possibilit\u00e9 de correction et le risque pour l'organisation comme crit\u00e8res de priorisation. Un score CVSS \u00e0 lui seul ne suffit pas. Il d\u00e9crit les caract\u00e9ristiques et la gravit\u00e9 d\u2019une vuln\u00e9rabilit\u00e9, mais ne refl\u00e8te pas automatiquement l\u2019importance d\u2019un actif sp\u00e9cifique pour un processus m\u00e9tier.<\/p>\n<p>L'EASM peut faciliter la hi\u00e9rarchisation en tenant compte du contexte. Un portail d\u2019administration accessible depuis Internet m\u00e9rite une attention diff\u00e9rente de celle accord\u00e9e \u00e0 un service de test interne. Un service obsol\u00e8te visible publiquement peut \u00eatre pertinent s\u2019il est associ\u00e9 \u00e0 un processus m\u00e9tier critique. L\u2019observation externe peut en outre montrer si un probl\u00e8me est nouveau, r\u00e9current ou s\u2019il reste visible apr\u00e8s une modification.<\/p>\n<p>Un classement fiable combine au moins quatre crit\u00e8res : la gravit\u00e9 technique, l'exposition r\u00e9elle, l'importance strat\u00e9gique pour l'entreprise et la menace actuelle. Pour l'\u00e9valuation technique, on peut utiliser un <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-quune-notation-de-securite\/\">Note de s\u00e9curit\u00e9<\/a> fournir des donn\u00e9es de mesure r\u00e9currentes. La notation est un indicateur d'aide \u00e0 la d\u00e9cision, et non une autorisation suffisante \u00e0 elle seule pour mettre en \u0153uvre des mesures.<\/p>\n<p>LocateRisk compare, pour les vuln\u00e9rabilit\u00e9s concern\u00e9es, les informations provenant de plusieurs sources avec la surface d\u2019attaque observ\u00e9e, m\u00eame si aucune \u00e9valuation NVD d\u00e9finitive n\u2019est encore disponible. Ces renseignements pr\u00e9ventifs peuvent contribuer \u00e0 garantir l\u2019actualit\u00e9 de la hi\u00e9rarchisation des priorit\u00e9s. Elle ne prouve toutefois pas syst\u00e9matiquement l\u2019existence d\u2019une version logicielle concr\u00e8tement vuln\u00e9rable. Les signalements doivent \u00eatre valid\u00e9s \u00e0 l\u2019aide des informations fournies par le fabricant, des donn\u00e9es de version internes et, le cas \u00e9ch\u00e9ant, d\u2019un test contr\u00f4l\u00e9.<\/p>\n<h2 class=\"wp-block-heading\">Validation : v\u00e9rifier de mani\u00e8re cibl\u00e9e les hypoth\u00e8ses et les mesures<\/h2>\n<p>Gartner d\u00e9finit la validation comme une simulation ou une \u00e9mulation contr\u00f4l\u00e9e d'une attaque, visant \u00e0 comprendre comment un attaquant pourrait exploiter une vuln\u00e9rabilit\u00e9. Des tests d'intrusion manuels, des exercices de \u00ab red team \u00bb ou des simulations automatis\u00e9es de \u00ab breach and attack \u00bb peuvent \u00eatre utilis\u00e9s \u00e0 cette fin. Le choix d\u00e9pend du risque, de la port\u00e9e et du niveau de d\u00e9tail autoris\u00e9 pour le test.<\/p>\n<p>L'EASM peut fournir une \u00e9valuation pr\u00e9liminaire et un contr\u00f4le a posteriori. Il met en \u00e9vidence les caract\u00e9ristiques visibles publiquement qui m\u00e9ritent d'\u00eatre valid\u00e9es. Apr\u00e8s une modification de configuration, une nouvelle observation externe permet de v\u00e9rifier si le service reste accessible ou si la caract\u00e9ristique contest\u00e9e appara\u00eet toujours. Il ne s'agit pas d'une confirmation d'exploitation et cela ne remplace pas un test de s\u00e9curit\u00e9 autoris\u00e9.<\/p>\n<p>La validation concerne \u00e9galement le traitement pr\u00e9vu. Une mesure technique peut \u00eatre efficace, mais perturber un processus m\u00e9tier. \u00c0 l\u2019inverse, une modification simple sur le plan organisationnel peut ne r\u00e9duire le risque que de fa\u00e7on minime. Le processus CTEM doit donc, avant la mise en \u0153uvre, clarifier quel effet est attendu et comment celui-ci peut \u00eatre mesur\u00e9. Parmi les indicateurs appropri\u00e9s figurent notamment la suppression de l'accessibilit\u00e9 publique, l'activation d'un contr\u00f4le de s\u00e9curit\u00e9 ou l'acceptation document\u00e9e du risque.<\/p>\n<p>Dans le cas des prestataires tiers, la profondeur de l'audit est limit\u00e9e. Des \u00e9l\u00e9ments probants externes peuvent donner lieu \u00e0 une demande d'informations et \u00e0 une hi\u00e9rarchisation des priorit\u00e9s, mais le fournisseur doit confirmer les causes internes et les mesures prises. La page <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/gestion-des-risques-lies-aux-tiers\/\">Gestion des risques par des tiers<\/a> montre comment les observations techniques peuvent \u00eatre associ\u00e9es \u00e0 un processus fournisseur.<\/p>\n<h2 class=\"wp-block-heading\">Mobilisation : traduire les r\u00e9sultats en mesures concr\u00e8tes<\/h2>\n<p>La mobilisation permet de relier les conclusions prioritaires \u00e0 un traitement concret. Gartner insiste \u00e0 cet \u00e9gard sur la collaboration entre les services de s\u00e9curit\u00e9, informatiques et op\u00e9rationnels. Chaque constatation doit avoir un responsable, s'inscrire dans un contexte de risque clair, donner lieu \u00e0 une d\u00e9cision et \u00eatre assortie d'une \u00e9ch\u00e9ance. Sans ces \u00e9l\u00e9ments, m\u00eame une bonne analyse technique reste sans suite.<\/p>\n<p>Un ensemble de donn\u00e9es exploitable comprend l'actif concern\u00e9, les justificatifs externes, les r\u00e9percussions possibles, les prochains contr\u00f4les recommand\u00e9s, le service comp\u00e9tent et le statut. Les interfaces avec les syst\u00e8mes de gestion des tickets ou des flux de travail permettent de r\u00e9duire les ruptures de m\u00e9dia. L'automatisation ne doit toutefois pas imposer d'affectations d'actifs ou de mesures non v\u00e9rifi\u00e9es. Une validation par une personne responsable reste n\u00e9cessaire, en particulier pour les syst\u00e8mes en production.<\/p>\n<p>L'EASM facilite la communication, car les captures d'\u00e9cran, les horodatages et les caract\u00e9ristiques observables peuvent fournir une base factuelle commune. Un tableau de bord de gestion ne devrait pas se contenter de recenser les incidents en cours. Il est plus utile de disposer d\u2019indicateurs relatifs \u00e0 la dur\u00e9e de traitement, au taux de r\u00e9cidive, \u00e0 l\u2019exposition des services critiques et \u00e0 la r\u00e9duction av\u00e9r\u00e9e des risques.<\/p>\n<p>Pour obtenir un premier point de vue ext\u00e9rieur structur\u00e9, on peut recourir \u00e0 une <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Analyse des risques informatiques<\/a> mettre en \u00e9vidence les expositions et les responsabilit\u00e9s pertinentes. Le workflow qui s'ensuit d\u00e9termine si cela donne lieu \u00e0 une capacit\u00e9 CTEM. La responsabilit\u00e9 incombe toutefois toujours au programme.<\/p>\n<h2 class=\"wp-block-heading\">La boucle de r\u00e9troaction assure le fonctionnement continu du CTEM<\/h2>\n<p>Le CTEM ne s'ach\u00e8ve pas avec la cl\u00f4ture d'un ticket. Les r\u00e9sultats d'un cycle fournissent des donn\u00e9es pour le suivant. Si des h\u00f4tes cloud inconnus apparaissent fr\u00e9quemment, le nouveau p\u00e9rim\u00e8tre doit inclure le processus de d\u00e9ploiement. Si des anomalies se r\u00e9p\u00e8tent, une directive de configuration centralis\u00e9e peut s\u2019av\u00e9rer plus efficace que des corrections ponctuelles. Si une validation contredit l\u2019impact suppos\u00e9, le mod\u00e8le de priorisation doit \u00eatre adapt\u00e9.<\/p>\n<p>La boucle de r\u00e9troaction comporte trois niveaux. Au niveau des actifs, on v\u00e9rifie si l\u2019exposition a \u00e9t\u00e9 \u00e9limin\u00e9e ou accept\u00e9e. Au niveau des processus, on \u00e9value pourquoi elle a pu appara\u00eetre et si les contr\u00f4les sont efficaces. Au niveau du programme, on examine si le p\u00e9rim\u00e8tre, les sources de donn\u00e9es et les indicateurs refl\u00e8tent les risques pertinents. L'EASM fournit \u00e0 cet effet des observations \u00ab outside-in \u00bb r\u00e9currentes et permet de mesurer les changements au fil du temps.<\/p>\n<p>Il est judicieux de commencer par un p\u00e9rim\u00e8tre limit\u00e9 et ax\u00e9 sur l'activit\u00e9, avec des responsables clairement identifi\u00e9s. Documentez les cinq phases, d\u00e9finissez les crit\u00e8res d'entr\u00e9e et de sortie, et mesurez le temps \u00e9coul\u00e9 entre la phase de d\u00e9couverte et le traitement v\u00e9rifi\u00e9. Au bout de quelques cycles, vous verrez quelles sources de donn\u00e9es ou proc\u00e9dures de validation suppl\u00e9mentaires sont r\u00e9ellement n\u00e9cessaires.<\/p>\n<p>D\u00e9finissez \u00e9galement une fr\u00e9quence fixe. Les changements externes critiques peuvent d\u00e9clencher un contr\u00f4le imm\u00e9diat, tandis que le niveau du programme est \u00e9valu\u00e9, par exemple, tous les mois ou tous les trimestres. Un rendez-vous r\u00e9gulier doit permettre de traiter les exceptions en suspens, les constatations r\u00e9currentes, les mesures en retard et les modifications du p\u00e9rim\u00e8tre. La fr\u00e9quence d\u00e9pend du risque et de la vitesse \u00e0 laquelle l'environnement \u00e9volue. Un rapport annuel statique ne r\u00e9pond pas \u00e0 l'exigence de continuit\u00e9, m\u00eame si la collecte des donn\u00e9es sous-jacentes est automatis\u00e9e.<\/p>\n<p>Quelques indicateurs clairs permettent de mesurer la performance : le d\u00e9lai d'attribution d'un responsable, le d\u00e9lai de validation, la proportion d'expositions prioritaires trait\u00e9es dans les d\u00e9lais et le taux de r\u00e9cidive. Une baisse du nombre de cas d\u00e9tect\u00e9s ne suffit pas \u00e0 elle seule \u00e0 prouver le succ\u00e8s, car un champ d\u2019application plus restreint ou une source de donn\u00e9es indisponible peut \u00e9galement r\u00e9duire ce nombre. Les indicateurs doivent donc toujours \u00eatre replac\u00e9s dans leur contexte en termes de champ d\u2019application, de base de donn\u00e9es et de domaine d\u2019expertise.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>Questions fr\u00e9quentes<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Le CTEM est-il un produit ou une cat\u00e9gorie de logiciels ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Le CTEM est une approche de gestion continue. Des outils tels que l'EASM, les scanners de vuln\u00e9rabilit\u00e9, le CAASM ou les solutions de validation peuvent faciliter certaines phases. Les responsabilit\u00e9s, les r\u00e8gles de hi\u00e9rarchisation et la gestion des risques restent toutefois du ressort de l'organisation.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Quelles phases du CTEM l'EASM prend-elle en charge ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">L'EASM est particuli\u00e8rement utile pour l'analyse pr\u00e9liminaire et l'identification des vuln\u00e9rabilit\u00e9s externes. Il peut \u00e9galement fournir des donn\u00e9es d'exposition permettant de hi\u00e9rarchiser les priorit\u00e9s et d'effectuer un contr\u00f4le externe apr\u00e8s la mise en \u0153uvre des mesures. La validation et la mobilisation n\u00e9cessitent des proc\u00e9dures suppl\u00e9mentaires et la d\u00e9signation de responsables clairs.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">L'EASM remplace-t-il les tests de p\u00e9n\u00e9tration dans le processus CTEM ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. L'EASM examine les actifs externes et les caract\u00e9ristiques techniques. Un test d'intrusion, sous r\u00e9serve d'une autorisation appropri\u00e9e, permet d'analyser plus en profondeur les possibilit\u00e9s d'attaque concr\u00e8tes. Le CTEM peut utiliser ces deux m\u00e9thodes de mani\u00e8re cibl\u00e9e pour r\u00e9pondre \u00e0 diff\u00e9rentes questions.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Comment une PME peut-elle se lancer dans le CTEM ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Il est recommand\u00e9 de d\u00e9finir un p\u00e9rim\u00e8tre restreint autour d'un processus m\u00e9tier critique. D\u00e9finissez les actifs, les responsables, les crit\u00e8res de priorisation, une proc\u00e9dure de validation et un workflow de correction contraignant. Les r\u00e9sultats du premier cycle permettront d'am\u00e9liorer le cycle suivant.<\/p><\/div><\/div><\/div><\/div>\n\n<p>Vous souhaitez tester la solution \u00ab Discovery \u00bb externe dans le cadre de votre processus de gestion de l'exposition ? <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Prenez rendez-vous avec LocateRisk pour une analyse des risques informatiques<\/a> et d\u00e9finissez avec nous un p\u00e9rim\u00e8tre pr\u00e9cis.<\/p>","protected":false},"excerpt":{"rendered":"<p>Le CTEM combine les phases de cadrage, d'exploration, de hi\u00e9rarchisation, de validation et de mobilisation. L'EASM apporte un regard ext\u00e9rieur \u00e0 ce processus, mais ne le couvre pas \u00e0 lui seul.<\/p>","protected":false},"author":6,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-99008","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EASM im CTEM-Prozess erkl\u00e4rt \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"Wie EASM den CTEM-Prozess unterst\u00fctzt: externe Discovery, Priorisierung, Validierung, Mobilisierung und eine kontinuierliche Feedbackschleife.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/easm-dans-le-processus-ctem\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EASM im CTEM-Prozess erkl\u00e4rt \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"Wie EASM den CTEM-Prozess unterst\u00fctzt: externe Discovery, Priorisierung, Validierung, Mobilisierung und eine kontinuierliche Feedbackschleife.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/savoir\/easm-dans-le-processus-ctem\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-im-ctem-prozess\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-im-ctem-prozess\\\/\",\"name\":\"EASM im CTEM-Prozess erkl\u00e4rt \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-25T07:00:00+00:00\",\"description\":\"Wie EASM den CTEM-Prozess unterst\u00fctzt: externe Discovery, Priorisierung, Validierung, Mobilisierung und eine kontinuierliche Feedbackschleife.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-im-ctem-prozess\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-im-ctem-prozess\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/easm-im-ctem-prozess\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"EASM im CTEM-Prozess: Welche Aufgabe \u00fcbernimmt die externe Angriffserkennung?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"L'EASM expliqu\u00e9 dans le cadre du processus CTEM \u2013 LocateRisk","description":"Comment l'EASM soutient le processus CTEM : d\u00e9couverte externe, hi\u00e9rarchisation, validation, mobilisation et boucle de r\u00e9troaction continue.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/savoir\/easm-dans-le-processus-ctem\/","og_locale":"fr_FR","og_type":"article","og_title":"EASM im CTEM-Prozess erkl\u00e4rt \u2013 LocateRisk","og_description":"Wie EASM den CTEM-Prozess unterst\u00fctzt: externe Discovery, Priorisierung, Validierung, Mobilisierung und eine kontinuierliche Feedbackschleife.","og_url":"https:\/\/locaterisk.com\/fr\/savoir\/easm-dans-le-processus-ctem\/","og_site_name":"LocateRisk","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/wissen\/easm-im-ctem-prozess\/","url":"https:\/\/locaterisk.com\/wissen\/easm-im-ctem-prozess\/","name":"L'EASM expliqu\u00e9 dans le cadre du processus CTEM \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-25T07:00:00+00:00","description":"Comment l'EASM soutient le processus CTEM : d\u00e9couverte externe, hi\u00e9rarchisation, validation, mobilisation et boucle de r\u00e9troaction continue.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/wissen\/easm-im-ctem-prozess\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/wissen\/easm-im-ctem-prozess\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/wissen\/easm-im-ctem-prozess\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"EASM im CTEM-Prozess: Welche Aufgabe \u00fcbernimmt die externe Angriffserkennung?"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/wissen"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":1,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99008\/revisions"}],"predecessor-version":[{"id":99018,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99008\/revisions\/99018"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=99008"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen_thema?post=99008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}