Cartographie de la surface d'attaque
On ne peut pas sécuriser ce qu'on ignore posséder.
La cartographie de la surface d'attaque identifie chaque actif exposé sur internet lié à votre organisation, y compris ceux que la DSI ignore, avant qu'un attaquant ne les trouve.
Evaluris construit un inventaire continuellement mis à jour de votre empreinte externe : domaines, sous-domaines, actifs cloud, services exposés, shadow IT et infrastructures oubliées de projets décommissionnés ou d'activités de fusions-acquisitions. Disponible sous forme d'évaluation ponctuelle ou de couverture continue via SPECTER, pour maintenir votre inventaire d'actifs à jour entre les missions planifiées.
Ce qui est inclus
- Énumération de domaines et sous-domaines
- Découverte d'actifs cloud sur AWS, Azure et GCP
- Découverte de shadow IT et SaaS non gérés
- Identification de services et ports exposés
- Analyse de transparence des certificats et DNS
- Consolidation de la surface d'attaque des filiales et fusions-acquisitions
- Intégration de la surveillance continue via SPECTER
Alignement de conformité
| Cadre | Exigence |
|---|---|
| NIS2 Art. 21 | Inventaire des actifs et visibilité de la gestion des risques pour les entités essentielles et importantes |
| DORA | Données d'entrée pour les registres d'actifs et de risques TIC du cadre de gestion des risques TIC |
| ISO 27001:2022 | Gestion des actifs et contexte de vulnérabilités techniques |
| CBUAE | Visibilité de l'empreinte externe pour les institutions financières agréées |
SPECTER, couverture autonome continue
Complétez les sprints de red team encadrés par une validation autonome des chemins d'attaque par IA, entre les cycles de tests menés par des opérateurs.
Explorer SPECTERPrêt à cadrer cette mission ?
Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.