Exposition réseau avec actifs critiques et contrôles
Estimation
Résultat
Le calcul est effectué dans votre navigateur. Les valeurs saisies ne sont pas envoyées à un serveur distant.
Évaluer une exposition réseau ne consiste pas à compter des équipements connectés sans regarder leur accès, leur criticité et les contrôles qui les protègent. Un petit parc peut présenter un risque prioritaire si plusieurs actifs sensibles sont directement exposés ou si les correctifs sont en retard. Ce calculateur fournit des indicateurs de triage pour structurer une première revue défensive d’un périmètre.
Définir le périmètre
Saisissez le nombre total d’équipements étudiés et le nombre d’équipements exposés à un accès externe ou à une zone moins maîtrisée. Utilisez un périmètre homogène : réseau bureautique, serveurs, objets connectés et environnements industriels ne se comparent pas toujours avec les mêmes exigences. L’exposition saisie ne décrit pas à elle seule une vulnérabilité ; elle indique un besoin de vérification.
Isoler les actifs sensibles
Le nombre d’actifs critiques exposés est facultatif. Il permet de distinguer une exposition technique d’une exposition qui pourrait affecter une fonction essentielle, une donnée sensible ou une continuité d’activité. Ne comptez que les actifs inclus dans le total et vérifiez la définition de criticité avec les responsables concernés. Un résultat supérieur au périmètre total signale une incohérence de saisie.
Ajouter les écarts de contrôle
Les équipements avec correctifs en retard sont facultatifs. Les taux de sauvegarde et de supervision sont également facultatifs, avec une couverture de sauvegarde par défaut à 100 % et une supervision à 0 %. Ces valeurs servent à rendre visibles les angles morts du scénario ; elles ne prouvent ni la qualité d’un correctif ni la capacité réelle à restaurer un service. Ajustez-les avec des mesures récentes.
Lire la vigilance indicative
Le calcul affiche taux d’exposition, part critique exposée, volume de correctifs en retard, déficit de sauvegarde et un indicateur de vigilance construit pour comparer des périmètres. Ce score n’est ni une note de conformité ni une probabilité d’attaque. Il ne remplace pas une analyse de vulnérabilités, une revue des règles de filtrage, une segmentation, un test de restauration ou un plan de réponse à incident. Le calcul est effectué dans votre navigateur. Les valeurs saisies ne sont pas envoyées à un serveur distant.