{"id":99022,"date":"2026-08-13T09:00:00","date_gmt":"2026-08-13T07:00:00","guid":{"rendered":"http:\/\/locaterisk.com\/de\/?post_type=wissen&#038;p=99022"},"modified":"2026-08-06T16:22:12","modified_gmt":"2026-08-06T14:22:12","slug":"domaine-de-lentreprise-surface-dattaque-externe","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/fr\/savoir\/domaine-de-lentreprise-surface-dattaque-externe\/","title":{"rendered":"Ce que le domaine d'une entreprise r\u00e9v\u00e8le \u2013 et ce qu'il ne r\u00e9v\u00e8le pas \u2013 sur sa surface d'attaque externe"},"content":{"rendered":"<h1 class=\"wp-block-heading\">Ce que le domaine d'une entreprise r\u00e9v\u00e8le \u2013 et ce qu'il ne r\u00e9v\u00e8le pas \u2013 sur sa surface d'attaque externe<\/h1>\n\n<span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span>\n\n<h2 class=\"wp-block-heading\">L'essentiel en bref<\/h2>\n<ul class=\"wp-block-list\"><li>Un domaine d'entreprise constitue un point de d\u00e9part appropri\u00e9 pour le recensement des infrastructures visibles du public, mais ne constitue pas un inventaire d'actifs achev\u00e9.<\/li><li>Le DNS, les certificats et les services accessibles peuvent r\u00e9v\u00e9ler des liens, des changements et des vuln\u00e9rabilit\u00e9s techniques.<\/li><li>Les indicateurs SPF, DKIM et DMARC refl\u00e8tent les configurations de protection des e-mails publi\u00e9es. Ils ne garantissent pas l'impossibilit\u00e9 de toute tentative de phishing ou d'utilisation frauduleuse d'un compte.<\/li><li>Le fait d'identifier un type de technologie ne confirme pas n\u00e9cessairement la version du produit, son propri\u00e9taire ou l'existence d'une vuln\u00e9rabilit\u00e9 sp\u00e9cifique.<\/li><li>Une \u00e9valuation solide associe les signaux \u00ab outside-in \u00bb au contexte interne des actifs, des processus et de l'activit\u00e9.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">Le nom de domaine est un point de d\u00e9part, pas une carte de l'entreprise<\/h2>\n<p class=\"wp-block-paragraph\">Un domaine d'entreprise relie la marque, le site web, la messagerie \u00e9lectronique et les services techniques. C'est pourquoi il constitue un bon point de d\u00e9part pour une analyse des surfaces d'attaque externes. Les relations observables de l'ext\u00e9rieur peuvent r\u00e9v\u00e9ler l'existence d'autres h\u00f4tes, certificats, adresses IP et prestataires de services. <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\">Gestion de la surface d'attaque externe<\/a> utilise ces points de d\u00e9part pour d\u00e9tecter et identifier de mani\u00e8re r\u00e9currente les infrastructures expos\u00e9es sur Internet.<\/p>\n<p class=\"wp-block-paragraph\">Le nom de domaine ne refl\u00e8te toutefois pas directement la structure juridique ni l'environnement informatique. Une organisation peut exploiter plusieurs marques et noms de domaine. Les filiales utilisent leurs propres espaces de noms. Les services cloud et SaaS apparaissent sous les noms de domaine d'autres fournisseurs. Les syst\u00e8mes historiques peuvent encore \u00eatre techniquement connect\u00e9s, m\u00eame s'ils ne font plus partie des activit\u00e9s en cours.<\/p>\n<p class=\"wp-block-paragraph\">Le cas inverse pose \u00e9galement probl\u00e8me : une r\u00e9f\u00e9rence technique ne prouve pas la propri\u00e9t\u00e9. L'h\u00e9bergement mutualis\u00e9, les r\u00e9seaux de diffusion de contenu, les agences externes et les services de plateforme cr\u00e9ent des liens entre plusieurs organisations. Une analyse doit donc faire la distinction entre l'inventaire confirm\u00e9, les candidats plausibles, les d\u00e9pendances et les indices historiques.<\/p>\n<p class=\"wp-block-paragraph\">Microsoft d\u00e9crit ce principe pour Defender EASM : les ressources connues servent de points de d\u00e9part pour la d\u00e9tection, les connexions surveill\u00e9es m\u00e8nent \u00e0 d'autres candidats et la force de l'association influence leur statut. Concr\u00e8tement, cela signifie qu'une personne ou une r\u00e8gle fiable doit v\u00e9rifier la relation avant qu'un r\u00e9sultat ne soit attribu\u00e9 \u00e0 une organisation.<\/p>\n<h2 class=\"wp-block-heading\">Les DNS et les sous-domaines r\u00e9v\u00e8lent des liens techniques<\/h2>\n<p class=\"wp-block-paragraph\">Le syst\u00e8me de noms de domaine (DNS) associe des noms \u00e0 des ressources et services techniques. Les enregistrements accessibles au public peuvent renvoyer vers des destinations Web et de messagerie, des serveurs de noms faisant autorit\u00e9 et d'autres fonctions publi\u00e9es. Les sous-domaines structurent souvent des offres, des r\u00e9gions, des applications ou des environnements techniques. Les modifications apport\u00e9es \u00e0 ces donn\u00e9es peuvent indiquer que des services ont \u00e9t\u00e9 mis en place, d\u00e9plac\u00e9s ou mis hors service.<\/p>\n<p class=\"wp-block-paragraph\">Pour une analyse des risques, ce n'est pas le nombre de noms qui est d\u00e9terminant. Ce qui importe, ce sont la fonction, l'accessibilit\u00e9, le besoin de protection et le responsable. Un sous-domaine contenant un terme de test peut \u00eatre op\u00e9rationnel ; un h\u00f4te dot\u00e9 d'un nom professionnel peut ne contenir qu'une redirection. Les noms sont des indices, pas une classification fiable.<\/p>\n<p class=\"wp-block-paragraph\">Les relations DNS permettent \u00e9galement de mettre en \u00e9vidence les d\u00e9pendances. Les serveurs de noms, les destinations de messagerie ou les relations d\u2019alias peuvent renvoyer vers des plateformes externes. Cela aide \u00e0 identifier les concentrations techniques et les relations avec les fournisseurs. Cela ne permet toutefois pas de d\u00e9terminer automatiquement quel contrat est en vigueur, quelles donn\u00e9es sont trait\u00e9es ou quelles mesures de pr\u00e9vention des pannes ont \u00e9t\u00e9 convenues.<\/p>\n<p class=\"wp-block-paragraph\">Les informations historiques et mises en cache doivent \u00eatre dat\u00e9es. Une ancienne entr\u00e9e DNS peut s'av\u00e9rer utile pour une analyse des causes, mais ne refl\u00e8te pas n\u00e9cessairement le fonctionnement actuel. Chaque \u00e9valuation doit indiquer le moment de l'observation, la source des donn\u00e9es et l'\u00e9tat de la connexion. Les noms supprim\u00e9s et les ressources cloud r\u00e9utilis\u00e9es n\u00e9cessitent une attention particuli\u00e8re lors de leur attribution.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>Signal externe<\/th><th>Interpr\u00e9tation possible<\/th><th>Ce qui n'en d\u00e9coule pas n\u00e9cessairement<\/th><th>Prochain examen<\/th><\/tr><\/thead><tbody><tr><td>Relation entre le DNS et les sous-domaines<\/td><td>R\u00e9f\u00e9rence \u00e0 un service, une structure ou une d\u00e9pendance<\/td><td>Propri\u00e9taire, statut op\u00e9rationnel ou criticit\u00e9<\/td><td>Affectation au propri\u00e9taire et au service commercial<\/td><\/tr><tr><td>Certificat et inscription au CT<\/td><td>Le certificat ou le pr\u00e9-certificat associ\u00e9 au nom de domaine a \u00e9t\u00e9 enregistr\u00e9 publiquement<\/td><td>Service actif ou exposition autoris\u00e9e dans tous les cas<\/td><td>V\u00e9rifier l'actualit\u00e9, l'accessibilit\u00e9 et la validation<\/td><\/tr><tr><td>Service r\u00e9seau accessible<\/td><td>Un service r\u00e9pond depuis l'ext\u00e9rieur \u00e0 une adresse<\/td><td>Architecture interne ou groupe d'utilisateurs autoris\u00e9s<\/td><td>Pr\u00e9ciser l'objectif, la protection d'acc\u00e8s et la n\u00e9cessit\u00e9<\/td><\/tr><tr><td>Note technique<\/td><td>Les fonctionnalit\u00e9s correspondent \u00e0 un produit ou \u00e0 un framework<\/td><td>Version exacte ou vuln\u00e9rabilit\u00e9 sp\u00e9cifique<\/td><td>Synchroniser les donn\u00e9es internes d'inventaire et de version<\/td><\/tr><tr><td>SPF, DKIM ou DMARC<\/td><td>Fonctionnalit\u00e9s publi\u00e9es relatives \u00e0 l'authentification des e-mails et aux politiques<\/td><td>Protection g\u00e9n\u00e9rale contre le phishing ou les comptes pirat\u00e9s<\/td><td>V\u00e9rifier en interne la configuration, la couverture et les rapports<\/td><\/tr><\/tbody><\/table><\/figure>\n<h2 class=\"wp-block-heading\">Les certificats compl\u00e8tent la vue d'ensemble des domaines<\/h2>\n<p class=\"wp-block-paragraph\">Les certificats TLS associent des cl\u00e9s publiques \u00e0 des noms de domaine. La transparence des certificats (Certificate Transparency) met en \u0153uvre des protocoles publiquement v\u00e9rifiables et uniquement extensibles pour les certificats et les pr\u00e9-certificats. La RFC 9162 d\u00e9crit la CT comme un m\u00e9canisme permettant notamment de d\u00e9tecter les certificats TLS publics \u00e9mis de mani\u00e8re erron\u00e9e. Ces donn\u00e9es peuvent indiquer l'existence de noms de domaine suppl\u00e9mentaires et des changements au fil du temps.<\/p>\n<p class=\"wp-block-paragraph\">Une entr\u00e9e CT ne constitue toutefois pas la preuve qu'un serveur est actuellement accessible. Les certificats pr\u00e9liminaires peuvent \u00eatre enregistr\u00e9s avant qu'un certificat d\u00e9finitif ne soit disponible ; les certificats peuvent \u00eatre renouvel\u00e9s, remplac\u00e9s ou utilis\u00e9s pour des syst\u00e8mes qui ont \u00e9t\u00e9 mis hors service par la suite. Les noms figurant dans un certificat peuvent refl\u00e9ter des d\u00e9signations historiques ou internes \u00e0 un projet. \u00c0 l'inverse, toutes les infrastructures de certificats priv\u00e9es ne doivent pas n\u00e9cessairement appara\u00eetre publiquement dans les m\u00eames protocoles.<\/p>\n<p class=\"wp-block-paragraph\">Cette analyse permet de r\u00e9pondre \u00e0 deux questions distinctes. Premi\u00e8rement, elle peut compl\u00e9ter la phase de d\u00e9couverte : quels noms ont \u00e9t\u00e9 observ\u00e9s en lien avec des certificats publics ou des pr\u00e9-certificats ? Deuxi\u00e8mement, elle peut mettre en \u00e9vidence la n\u00e9cessit\u00e9 d'un contr\u00f4le : un nom ou un \u00e9metteur inattendu est-il connu en interne ? Pour r\u00e9pondre \u00e0 cette deuxi\u00e8me question, il faut disposer d\u2019un inventaire \u00e0 jour des certificats et d\u2019un processus de validation bien d\u00e9fini.<\/p>\n<p class=\"wp-block-paragraph\">Les caract\u00e9ristiques des certificats ne permettent pas de se prononcer sur la s\u00e9curit\u00e9 globale du transport. Les versions de protocole, les algorithmes, la formation de cha\u00eenes, la configuration du serveur et le comportement du client influencent la connexion. Un audit externe peut \u00e9valuer les caract\u00e9ristiques observables, mais doit limiter ses conclusions au point d'extr\u00e9mit\u00e9 test\u00e9 et au moment de l'audit.<\/p>\n<h2 class=\"wp-block-heading\">Bien comprendre les services disponibles et les informations techniques<\/h2>\n<p class=\"wp-block-paragraph\">Un service accessible au public \u00e9largit la surface d'attaque externe. Ce n'est pas n\u00e9cessairement un d\u00e9faut. Les sites Web, les passerelles de messagerie, les portails clients et les interfaces de programmation doivent souvent \u00eatre accessibles. La question de s\u00e9curit\u00e9 consiste \u00e0 savoir si le service est n\u00e9cessaire, \u00e0 jour, prot\u00e9g\u00e9 de mani\u00e8re ad\u00e9quate et attribu\u00e9 \u00e0 un responsable.<\/p>\n<p class=\"wp-block-paragraph\">Les r\u00e9ponses visibles de l'ext\u00e9rieur peuvent contenir des indications sur des protocoles, des serveurs Web, des frameworks ou d'autres technologies. Une telle identification repose sur des caract\u00e9ristiques qui peuvent se recouper, \u00eatre modifi\u00e9es ou dissimul\u00e9es. Un nom de produit constitue donc une hypoth\u00e8se dont le degr\u00e9 de certitude est d\u00e9termin\u00e9. La version pr\u00e9cise reste souvent ind\u00e9termin\u00e9e.<\/p>\n<p class=\"wp-block-paragraph\">Cette limite est essentielle dans le cadre des notifications de vuln\u00e9rabilit\u00e9s. Lorsqu\u2019un produit est concern\u00e9 par une nouvelle faille, une alerte technique appropri\u00e9e peut d\u00e9clencher une enqu\u00eate rapide. Elle ne prouve pas que la version concern\u00e9e soit active ni que la vuln\u00e9rabilit\u00e9 soit exploitable. Les donn\u00e9es internes relatives aux paquets et aux versions, les informations fournies par le fabricant, les analyses authentifi\u00e9es ou les tests autoris\u00e9s apportent la confirmation n\u00e9cessaire.<\/p>\n<p class=\"wp-block-paragraph\">Un <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-quune-notation-de-securite\/\">Note de s\u00e9curit\u00e9<\/a> peut regrouper plusieurs caract\u00e9ristiques observables en cat\u00e9gories ou en indicateurs. Cela facilite l'analyse des tendances et les comparaisons. L'observation individuelle, l'actualit\u00e9 des donn\u00e9es et la logique d'\u00e9valuation doivent rester accessibles pour chaque mesure. Une bonne valeur ne pr\u00e9juge en rien de l'efficacit\u00e9 de chaque contr\u00f4le interne.<\/p>\n<h2 class=\"wp-block-heading\">Les indicateurs de s\u00e9curit\u00e9 des e-mails fournissent des lignes directrices, mais ne refl\u00e8tent pas l'ensemble des risques li\u00e9s aux e-mails<\/h2>\n<p class=\"wp-block-paragraph\">Les domaines publient des informations techniques destin\u00e9es \u00e0 l'authentification des e-mails. Le protocole SPF d\u00e9finit, pour un domaine \u00ab Mail-From \u00bb ou \u00ab HELO \u00bb, quels sont les syst\u00e8mes d'envoi autoris\u00e9s. Le protocole DKIM permet d'apposer une signature cryptographique sur certains \u00e9l\u00e9ments du message. Le protocole DMARC relie les r\u00e9sultats obtenus au domaine d'exp\u00e9diteur visible et \u00e0 une politique publi\u00e9e. La norme IETF actuelle pour DMARC est la RFC 9989 depuis mai 2026.<\/p>\n<p class=\"wp-block-paragraph\">Il est possible de d\u00e9terminer, de mani\u00e8re externe, si les entr\u00e9es DNS correspondantes existent et peuvent \u00eatre analys\u00e9es d\u2019un point de vue syntaxique. Le niveau des directives et les objectifs de rapport publi\u00e9s peuvent \u00e9galement fournir des indications. La port\u00e9e technique de ces informations reste toutefois limit\u00e9e. L\u2019existence d\u2019une entr\u00e9e ne prouve pas que chaque source d\u2019envoi l\u00e9gitime soit correctement int\u00e9gr\u00e9e ni que les rapports soient analys\u00e9s.<\/p>\n<p class=\"wp-block-paragraph\">Les protocoles SPF, DKIM et DMARC traitent certaines formes d\u2019authentification de l\u2019exp\u00e9diteur et d\u2019alignement de domaine. Ils n\u2019emp\u00eachent pas l\u2019utilisation abusive d\u2019un compte l\u00e9gitime pirat\u00e9. Ils n\u2019\u00e9valuent pas non plus le contenu d\u2019un message et ne remplacent pas la formation, la s\u00e9curisation des identit\u00e9s ou la d\u00e9tection au sein du syst\u00e8me de messagerie. Les domaines tiers d'apparence similaire constituent un autre probl\u00e8me.<\/p>\n<p class=\"wp-block-paragraph\">Pour l'analyse externe des risques, les fonctionnalit\u00e9s de protection des e-mails constituent des indicateurs de configuration mesurables. Tout \u00e9cart devrait donner lieu \u00e0 un contr\u00f4le interne des sources d'envoi, de la politique en vigueur, de l'\u00e9valuation et des processus de modification. Affirmer de mani\u00e8re g\u00e9n\u00e9rale que le domaine est \u201e \u00e0 l'abri du phishing \u201c ne serait pas techniquement valable.<\/p>\n<h2 class=\"wp-block-heading\">Le classement, le contexte et les limites d\u00e9terminent l'\u00e9valuation<\/h2>\n<p class=\"wp-block-paragraph\">L'analyse d'un domaine tire sa valeur du contexte. Associez les actifs observ\u00e9s \u00e0 un service m\u00e9tier, \u00e0 un propri\u00e9taire et \u00e0 un besoin de protection. Faites la distinction entre les syst\u00e8mes propres \u00e0 l'entreprise, les services sous-trait\u00e9s, les d\u00e9pendances techniques et les candidats non identifi\u00e9s. Indiquez quelles relations ont \u00e9t\u00e9 confirm\u00e9es et lesquelles ont simplement \u00e9t\u00e9 d\u00e9duites \u00e0 partir d'une caract\u00e9ristique externe.<\/p>\n<p class=\"wp-block-paragraph\">Une analyse externe ne permet pas de se prononcer de mani\u00e8re fiable sur la segmentation interne, les identit\u00e9s, les processus de s\u00e9curit\u00e9, les sauvegardes de donn\u00e9es ou les formations du personnel. Elle ne permet pas non plus de recenser tous les services cloud et toutes les applications priv\u00e9es. Une <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Analyse des risques informatiques<\/a> devrait donc relier les signaux externes \u00e0 l'inventaire interne, \u00e0 l'architecture, aux flux de donn\u00e9es et aux contr\u00f4les.<\/p>\n<p class=\"wp-block-paragraph\">Les crit\u00e8res pris en compte pour la hi\u00e9rarchisation sont l'accessibilit\u00e9, les preuves techniques, l'importance strat\u00e9gique pour l'entreprise, l'impact potentiel et la menace actuelle. Un h\u00f4te non identifi\u00e9 peut dans un premier temps n\u00e9cessiter une v\u00e9rification de la propri\u00e9t\u00e9. Un service critique confirm\u00e9 pr\u00e9sentant une configuration suspecte peut n\u00e9cessiter un traitement plus rapide. Toute incertitude doit rester visible en tant qu'information distincte.<\/p>\n<p class=\"wp-block-paragraph\">LocateRisk analyse les surfaces d'attaque accessibles au public sans installation d'agent et classe les observations externes en fonction d'indicateurs cl\u00e9s de performance (KPI). L'analyse met en \u00e9vidence l'exposition et les caract\u00e9ristiques logicielles utilis\u00e9es, mais n'identifie pas n\u00e9cessairement la version concr\u00e8tement vuln\u00e9rable. Pour obtenir une premi\u00e8re \u00e9valuation de votre domaine d'entreprise, vous pouvez utiliser un <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/evaluation-gratuite\/\">\u00e9valuation gratuite<\/a> les demander et v\u00e9rifier les r\u00e9sultats en les repla\u00e7ant dans votre contexte interne.<\/p>\n<p class=\"wp-block-paragraph\">Avec LocateRisk, le p\u00e9rim\u00e8tre s'\u00e9tend automatiquement, \u00e0 partir des domaines d'entreprise enregistr\u00e9s et des r\u00e9f\u00e9rences d'infrastructure connues, pour inclure les actifs et les candidats techniquement li\u00e9s. Cette vue \u00e9largie peut ensuite \u00eatre affin\u00e9e de mani\u00e8re cibl\u00e9e : les relations non pertinentes peuvent \u00eatre supprim\u00e9es du champ d\u2019application consid\u00e9r\u00e9, les actifs confirm\u00e9s peuvent \u00eatre conserv\u00e9s de mani\u00e8re cibl\u00e9e ou pr\u00e9d\u00e9finis via une liste blanche. Des observations r\u00e9currentes indiquent si des actifs apparaissent, disparaissent ou modifient leurs caract\u00e9ristiques. Les responsables examinent les \u00e9carts prioritaires et documentent les mesures prises. Ainsi, la d\u00e9couverte automatique reste exploitable sans pour autant consid\u00e9rer les relations techniques comme des indications fiables concernant la propri\u00e9t\u00e9 ou les vuln\u00e9rabilit\u00e9s.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>Questions fr\u00e9quentes<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Quelles informations fournit un nom de domaine d'entreprise ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Elle peut servir de point de d\u00e9part pour les indicateurs de protection li\u00e9s au DNS, aux sous-domaines, aux certificats, aux services et \u00e0 la messagerie. Ces caract\u00e9ristiques mettent en \u00e9vidence des liens techniques et des expositions, mais n\u00e9cessitent une v\u00e9rification de la propri\u00e9t\u00e9, de l'actualit\u00e9 et du contexte commercial.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Le fait de trouver un sous-domaine prouve-t-il que celui-ci appartient \u00e0 l'entreprise ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. Les plateformes partag\u00e9es, les prestataires de services, les relations historiques et les ressources r\u00e9utilis\u00e9es peuvent entra\u00eener des attributions erron\u00e9es. Un candidat doit \u00eatre valid\u00e9 \u00e0 l'aide d'un inventaire interne, d'un contrat ou par le responsable concern\u00e9.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Un certificat peut-il attester d'un service actif ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Ce n'est pas tout. Les donn\u00e9es relatives \u00e0 la transparence des certificats montrent qu'un certificat ou un pr\u00e9-certificat associ\u00e9 \u00e0 un domaine a \u00e9t\u00e9 enregistr\u00e9 publiquement. Il n'est pas n\u00e9cessaire qu'un certificat d\u00e9finitif existe ; il se peut \u00e9galement qu'un service associ\u00e9 ait \u00e9t\u00e9 d\u00e9sactiv\u00e9. L'accessibilit\u00e9 et l'utilisation actuelle doivent \u00eatre v\u00e9rifi\u00e9es s\u00e9par\u00e9ment.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Que r\u00e9v\u00e8lent les protocoles SPF, DKIM et DMARC en mati\u00e8re de s\u00e9curit\u00e9 ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Ils pr\u00e9sentent des m\u00e9canismes publi\u00e9s pour l'authentification des e-mails, la signature et l'alignement des domaines. Ils ne permettent pas de pr\u00e9venir toutes les variantes d'hame\u00e7onnage, ni d'emp\u00eacher toute utilisation abusive de comptes l\u00e9gitimes, et ne remplacent pas les contr\u00f4les internes de s\u00e9curit\u00e9 des e-mails.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Une analyse externe permet-elle d'identifier la version exacte du logiciel ?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Ce n'est pas forc\u00e9ment le cas. Les r\u00e9ponses et les caract\u00e9ristiques peuvent donner une indication sur la technologie utilis\u00e9e, mais les versions restent souvent floues. Pour obtenir une confirmation fiable, il faut se r\u00e9f\u00e9rer aux donn\u00e9es d'inventaire internes, aux informations fournies par le fabricant ou \u00e0 des contr\u00f4les techniques agr\u00e9\u00e9s.<\/p><\/div><\/div><\/div><\/div>\n\n<p class=\"wp-block-paragraph\">Vous souhaitez savoir quels syst\u00e8mes accessibles au public peuvent \u00eatre associ\u00e9s au domaine de votre entreprise ? <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Prenez rendez-vous avec LocateRisk pour une analyse externe des risques informatiques<\/a> et validez les r\u00e9sultats avec vos responsables.<\/p>","protected":false},"excerpt":{"rendered":"<p>Le DNS, les certificats, les services, la protection de la messagerie et les informations techniques fournissent des indices externes. Leur pertinence s'arr\u00eate \u00e0 l'attribution, \u00e0 la version et aux contr\u00f4les internes.<\/p>","protected":false},"author":6,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-99022","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<title>Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/domaine-de-lentreprise-surface-dattaque-externe\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/savoir\/domaine-de-lentreprise-surface-dattaque-externe\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/\",\"name\":\"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-13T07:00:00+00:00\",\"description\":\"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Was eine Unternehmensdomain \u00fcber die externe Angriffsfl\u00e4che verr\u00e4t \u2013 und was nicht\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>","yoast_head_json":{"title":"Domaine d'activit\u00e9 et surface d'attaque \u2013 LocateRisk","description":"Ce que les domaines r\u00e9v\u00e8lent sur la surface d'attaque externe : DNS, sous-domaines, certificats, services, indicateurs de protection de la messagerie, informations techniques et limites.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/savoir\/domaine-de-lentreprise-surface-dattaque-externe\/","og_locale":"fr_FR","og_type":"article","og_title":"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk","og_description":"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.","og_url":"https:\/\/locaterisk.com\/fr\/savoir\/domaine-de-lentreprise-surface-dattaque-externe\/","og_site_name":"LocateRisk","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/","url":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/","name":"Domaine d'activit\u00e9 et surface d'attaque \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-13T07:00:00+00:00","description":"Ce que les domaines r\u00e9v\u00e8lent sur la surface d'attaque externe : DNS, sous-domaines, certificats, services, indicateurs de protection de la messagerie, informations techniques et limites.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"Was eine Unternehmensdomain \u00fcber die externe Angriffsfl\u00e4che verr\u00e4t \u2013 und was nicht"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/wissen"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":2,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99022\/revisions"}],"predecessor-version":[{"id":99036,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99022\/revisions\/99036"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=99022"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen_thema?post=99022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}