La surface d'attaque externe, telle qu'un attaquant la voit.
Lumerial Analyzer cartographie votre périmètre exposé chaque mois : actifs, services, vulnérabilités applicatives, fuites de credentials, typosquatting. Ce document détaille la méthodologie, le périmètre couvert et les limites assumées.
Six dimensions de reconnaissance, chaque mois.
Le pipeline couvre l'intégralité du périmètre externe visible depuis internet, sans accès à vos systèmes internes, sans installation requise de votre côté.
Découverte d'actifs
Sous-domaines, plages IP, ASN, certificats TLS et CT logs. L'objectif est de construire une carte exhaustive du périmètre exposé avant tout scan.
- Énumération DNS passive (sources multiples) et brute-force
- Certificate Transparency logs (par domaine et par organisation)
- Reverse WHOIS et extraction de registrant
- Plages IP par ASN (BGP, RIPE, ARIN)
Services exposés
Identification des ports ouverts, fingerprinting des services et versions, extraction des bannières et des certificats par host.
- Scan de ports en deux phases : découverte puis enrichissement
- Fingerprinting service, version et CPE
- Analyse TLS : protocoles, chiffrement, validité des certificats
- Réputation IP (blacklists DNS en temps réel)
Vulnérabilités applicatives
Scan web orienté sur les expositions réelles, les misconfigurations et les classes de vulnérabilités exploitables depuis internet.
- Détection de misconfigurations et expositions (admin panels, debug, API docs)
- CVE matching par service et version détectés (NVD)
- Injections SQL et XSS sur endpoints exposés
- Secrets dans les fichiers JavaScript accessibles publiquement
- Subdomain takeover (DNS/CNAME orphelins)
- Analyse TLS approfondie (ciphers faibles, protocoles dépréciés)
Exposition des identités
Détection des credentials et données personnelles exposés sur les bases de breach, ainsi que des dépôts de code publics liés à l'organisation.
- Recherche dans les bases de breach par domaine (mots de passe, hashes, PII)
- Vérification par email avec scoring de criticité
- Découverte de dépôts GitHub/GitLab et packages publics liés à l'organisation
- Exposition d'emails professionnels dans les commits publics
Surveillance de marque
Détection des domaines typosquattés et des nouveaux certificats enregistrés ciblant votre organisation.
- Génération et résolution DNS de ~3 000 variantes par domaine apex
- Surveillance CT logs : nouveaux certificats récents ciblant votre marque
- Scoring par signal (MX actif, HTTPS, cert récent) pour prioriser les kits de phishing actifs
Reconnaissance OSINT (dorks)
Recherche dans les moteurs sur 26 patterns documentés pour identifier ce qui est indexé et ne devrait pas l'être.
- Fichiers sensibles accessibles : configs, backups, logs, SQL dumps
- Pages de debug, stack traces, endpoints d'administration
- Credentials et clés API exposés (GitHub, Pastebin, Notion, Trello...)
- Documentation API publique non intentionnelle (Swagger, GraphQL)
Ce que dit le secteur, pas seulement nous.
Quelques chiffres sectoriels qui expliquent pourquoi un périmètre externe se dégrade vite sans surveillance continue.
Incidents liés à des actifs inconnus
Part des organisations ayant subi un incident directement causé par un actif exposé non inventorié.
Source : Trend Micro, 2025
Applications exposées, vecteur n°1
L'exploitation d'applications exposées sur internet est devenue le premier vecteur d'accès initial, en hausse sur un an.
Source : IBM X-Force Threat Intelligence Index 2026
Domaines usurpant une marque
Domaines imitant les 500 sites les plus visités détectés en un an, dont plus de 10 000 confirmés malveillants.
Source : Zscaler ThreatLabz, 2025
Visibilité IT et sécurité cloisonnée
Part des organisations pour qui des données IT et sécurité cloisonnées compliquent l'identification des expositions.
Source : Ivanti, 2025
Du périmètre brut au finding validé.
Le pipeline est séquentiel sur les phases critiques, parallèle sur l'OSINT. La validation humaine est systématique avant toute livraison.
Énumération
Découverte des actifs : sous-domaines, IP, ASN, certificats, services exposés.
Scan applicatif
Vulnérabilités web, TLS, injections, secrets, takeover sur les FQDNs avec services HTTP actifs.
OSINT
Fuites de credentials, dépôts de code, dorks, typosquatting. En parallèle de l'énumération.
Retest et triage
Chaque finding est rejoué mécaniquement pour confirmation avant d'être soumis à revue.
Revue humaine
Aucun finding ne passe en rapport sans validation manuelle. Les faux positifs sont supprimés.
Rapport
Findings priorisés par sévérité avec description, impact, et recommandation de remédiation.
Un scoring déterministe, pas une estimation.
Les niveaux de sévérité sont calculés sur des critères objectifs : CVSS pour les CVE, règles explicites pour les autres catégories (breach, typosquatting, TLS, réputation).
Mot de passe en clair dans une fuite, RCE confirmé, kit de phishing actif avec MX + HTTPS
Hash de mot de passe exposé, CVE exploitable sur service exposé, injection SQL confirmée
Credentials dans une fuite ancienne, certificat expirant sous 30 jours, admin panel exposé
Information disclosure, header de sécurité manquant, HSTS absent
Les findings enrichis par IA sont systématiquement marqués comme brouillons et soumis à revue manuelle. Aucun scoring IA n'est livré sans validation humaine préalable.
Ce qui est couvert. Ce qui ne l'est pas.
Un périmètre clairement délimité vaut mieux qu'une liste de fonctionnalités vague.
Dans le périmètre
- Périmètre DNS externe et sous-domaines
- Services et ports exposés sur IP publiques
- Vulnérabilités applicatives web (injections, misconfigs, takeover, secrets)
- CVE matchés sur les versions de services détectées
- Fuites de credentials dans les bases de breach
- Dépôts de code publics liés à l'organisation
- Typosquatting et surveillance de nouveaux certificats
- Fichiers et configurations sensibles indexés publiquement
En cours de finalisation
Disponible après le lancement
- Surveillance Dark Web (forums Tor, sites de leak)
- Canaux Telegram cybercriminels
- Mentions de marque et de dirigeants sur sources illicites
Hors périmètre
- Buckets cloud exposés (S3, GCP, Azure Blob)
- Tests d'authentification actifs (credential spray, MFA bypass)
- Applications mobiles (APK / IPA)
- Réseaux internes et systèmes hors périmètre public
- Infrastructure physique et Wi-Fi
Les tests d'authentification actifs et l'exploitation contrôlée sont couverts par nos tests d'intrusion.
FAQ
À quelle fréquence les scans sont-ils exécutés ?
L'énumération et l'OSINT tournent mensuellement. Le scan web des FQDNs avec services HTTP actifs tourne en continu (mode rapide quotidien, mode complet hebdomadaire en rotation).
Les scans peuvent-ils impacter nos services ?
Le scan cible votre périmètre exposé depuis internet avec les mêmes techniques qu'un attaquant en phase de reconnaissance. Aucun accès à vos systèmes internes, aucune exploitation destructive. Le risque de perturbation est comparable à celui d'une reconnaissance externe standard.
Comment les données sont-elles stockées et protégées ?
Les données sont hébergées en France, chiffrées au repos et en transit. Chaque client dispose d'un espace isolé. Les données brutes de scan ne sont pas conservées au-delà de la durée du programme.
Quel est le format des rapports ?
Les findings sont livrés priorisés par sévérité, avec description, impact et recommandation de remédiation en français. Le rapport mensuel couvre l'évolution du périmètre par rapport au mois précédent.
Comment les faux positifs sont-ils gérés ?
Chaque finding est retesté mécaniquement avant revue. Les faux positifs identifiés sont supprimés et tracés (soft delete) pour éviter qu'ils ne remontent lors des scans suivants.
Faut-il autoriser les IP de scan en whitelist ?
Non. Le scan opère depuis internet sans autorisation préalable, ce qui reflète le comportement réel d'un attaquant. Une whitelist serait contra-productive car elle biaiserait les résultats.
Une question sur la méthodologie ?
Je réponds directement. Pas d'équipe commerciale entre vous et moi.