Cartographie de la surface d'attaque

On ne peut pas sécuriser ce qu'on ignore posséder.

La cartographie de la surface d'attaque identifie chaque actif exposé sur internet lié à votre organisation, y compris ceux que la DSI ignore, avant qu'un attaquant ne les trouve.

Evaluris construit un inventaire continuellement mis à jour de votre empreinte externe : domaines, sous-domaines, actifs cloud, services exposés, shadow IT et infrastructures oubliées de projets décommissionnés ou d'activités de fusions-acquisitions. Disponible sous forme d'évaluation ponctuelle ou de couverture continue via SPECTER, pour maintenir votre inventaire d'actifs à jour entre les missions planifiées.

Inclus

Ce qui est inclus

  • Énumération de domaines et sous-domaines
  • Découverte d'actifs cloud sur AWS, Azure et GCP
  • Découverte de shadow IT et SaaS non gérés
  • Identification de services et ports exposés
  • Analyse de transparence des certificats et DNS
  • Consolidation de la surface d'attaque des filiales et fusions-acquisitions
  • Intégration de la surveillance continue via SPECTER
Réglementaire

Alignement de conformité

CadreExigence
NIS2 Art. 21Inventaire des actifs et visibilité de la gestion des risques pour les entités essentielles et importantes
DORADonnées d'entrée pour les registres d'actifs et de risques TIC du cadre de gestion des risques TIC
ISO 27001:2022Gestion des actifs et contexte de vulnérabilités techniques
CBUAEVisibilité de l'empreinte externe pour les institutions financières agréées

SPECTER, couverture autonome continue

Complétez les sprints de red team encadrés par une validation autonome des chemins d'attaque par IA, entre les cycles de tests menés par des opérateurs.

Explorer SPECTER

Prêt à cadrer cette mission ?

Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.