# Comment configurer le Scan Externe Stoïk ?

Certains incidents pris en charge par le CERT Stoïk auraient pu être évités si des adresses IP publiques autres que celles associées à leurs domaines avaient été fournies.

Pour remédier à ce problème, le Scan Externe est indiqué comme `Non configuré` jusqu’à ce que ces deux conditions soient remplies :

* Au moins un nom de domaine est fourni, ou il a été confirmé qu’il n’en existe aucun.
* Au moins une adresse IP publique est fournie, ou il a été confirmé qu’il n’en existe aucune.

<figure><img src="/files/c0a18910a37486d8bf0702dcc8135618108a6939" alt=""><figcaption></figcaption></figure>

Pour configurer le Scan Externe, rendez-vous sur `Scan Externe` > `Paramètres`. Vous pouvez ajouter des actifs un par un, ou importer une grande liste en une seule fois.

### Ajouter des actifs un par un

<figure><img src="/files/2e1cfd2b6c65c8ff12058b71e03d85552f37cc3d" alt=""><figcaption></figcaption></figure>

Dans la carte Domaines ou adresses IP, cliquez sur `Ajouter` et saisissez le nom de domaine ou l’adresse IP que vous souhaitez inclure. L’actif est validé et ajouté immédiatement à votre périmètre de scan.

Il est également recommandé d’ajouter les noms de domaine que vous n’utilisez pas ou que vous avez achetés en supplément. Ceux-ci peuvent aussi être ciblés par des attaquants, notamment dans le cadre de tentatives d’usurpation d’identité ou d’utilisation malveillante.

### Importer en masse des domaines et des adresses IP

<figure><img src="/files/d09fa767db21503ded61d0d08edfe2463877189b" alt=""><figcaption></figcaption></figure>

Si vous avez une longue liste de domaines ou d’adresses IP à ajouter, vous pouvez tout importer en une seule fois.

#### Comment importer en masse

1. Accédez à `Scan Externe` > `Paramètres`.
2. Dans la carte Domaines ou adresses IP, cliquez sur `Importer en masse`.
3. Collez votre liste dans la zone de texte. Une entrée par ligne. Le copier-coller d’une colonne directement depuis Excel ou un CSV fonctionne tel quel.
4. Chaque ligne est validée en temps réel :
   * :white\_check\_mark: icône : entrée valide, sera soumise.
   * :x: icône : format invalide, doit être supprimé.
   * Les compteurs sous le champ indiquent combien d’entrées sont valides par rapport aux invalides.
5. Cliquez sur `Importer`.

Vous pouvez importer jusqu’à 500 entrées en une seule fois.

#### Lecture du récapitulatif d’importation

Après la soumission, un écran récapitulatif répartit le résultat en trois groupes :

* **Ajoutées**: entrées acceptées et immédiatement incluses dans votre périmètre de scan. Elles apparaîtront lors de la prochaine exécution du Scan Externe.
* **En attente**: entrées reçues mais signalées pour examen manuel par le SOC Stoïk. Cela se produit généralement pour des domaines ayant une forte réputation sur Internet, pour lesquels nous vérifions que vous en êtes bien propriétaire ou que vous êtes autorisé à les scanner. Elles sont ajoutées au périmètre de scan une fois approuvées.
* **Rejetées**: entrées refusées. Les raisons les plus courantes sont :
  * déjà dans votre périmètre (doublon) ;
  * sur la liste noire de Stoïk (par ex. services publics que nous ne scannons jamais) ;
  * format invalide côté serveur.

Fermez la fenêtre modale une fois le récapitulatif consulté. Pour importer un autre lot, il suffit de rouvrir `Importer en masse`.

### Bon à savoir

* Les résultats restent visibles même si seuls des domaines ou des adresses IP sont saisis. Cependant, des bannières d’avertissement vous inviteront (sur Stoïk Protect et dans le récapitulatif mensuel) à finaliser la configuration.
* Le Scan Externe peut également être exécuté uniquement sur des adresses IP.
* Si vous avez souscrit votre assurance cyber via un questionnaire, les adresses IP saisies dans le questionnaire sont automatiquement importées dans Stoïk Protect.
* Si vous n’avez pas de nom de domaine ou d’adresse IP supplémentaire, vérifiez que votre infrastructure ne comporte aucun nom de domaine ni adresse IP publique. Cela vous évitera de recevoir des rappels inutiles.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.stoik.io/help/help-center-fr/outils-de-prevention/what-is-the-external-scan/how-to-configure-the-stoik-external-scan.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
