Réduction de l'exposition

EASM

Découverte et surveillance de la surface d'attaque externe, telle que la voit un attaquant.

En quoi cela consiste

Ce que nous faisons

L'External Attack Surface Management inventorie en continu les domaines, IP, services, certificats, cloud exposé et actifs oubliés, et alerte dès qu'une nouvelle exposition apparaît.

Ce qui est inclus

  • Découverte des actifs externes et du shadow IT
  • Surveillance des services exposés, des certificats et des configurations
  • Détection des identifiants fuités et des mentions sur le dark web
  • Alertes sur les nouvelles expositions
  • Priorisation et intégration avec la gestion des vulnérabilités
  • Rapport périodique de surface d'attaque

Pour qui

  • Groupes comptant de nombreux domaines, filiales et prestataires
  • Organisations cloud aux déploiements décentralisés
  • Entités qui veulent savoir ce que voit un attaquant

Livrables

  • Inventaire de la surface externe
  • Alertes continues
  • Rapport d'exposition

Cadres et normes de référence

NIST CSFCIS Controls

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Parlons-en

EASM correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.