Réduction de l'exposition
EASM
Découverte et surveillance de la surface d'attaque externe, telle que la voit un attaquant.
En quoi cela consiste
Ce que nous faisons
L'External Attack Surface Management inventorie en continu les domaines, IP, services, certificats, cloud exposé et actifs oubliés, et alerte dès qu'une nouvelle exposition apparaît.
Ce qui est inclus
- Découverte des actifs externes et du shadow IT
- Surveillance des services exposés, des certificats et des configurations
- Détection des identifiants fuités et des mentions sur le dark web
- Alertes sur les nouvelles expositions
- Priorisation et intégration avec la gestion des vulnérabilités
- Rapport périodique de surface d'attaque
Pour qui
- Groupes comptant de nombreux domaines, filiales et prestataires
- Organisations cloud aux déploiements décentralisés
- Entités qui veulent savoir ce que voit un attaquant
Livrables
- Inventaire de la surface externe
- Alertes continues
- Rapport d'exposition
Cadres et normes de référence
Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.
Notre approche
- DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
- AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
- ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
- DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
- OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
- OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.
Services associés
Plus dans Réduction de l'exposition
CTEM
Gestion continue de l'exposition aux menaces : prioriser ce qu'un attaquant exploiterait en premier.
Prévenir- Programme CTEM
- Tableau de bord de l'exposition
- Rapports de cycle
Vulnerability Management
Programme de gestion des vulnérabilités : scan, priorisation, correction et vérification.
Prévenir- Programme de gestion des vulnérabilités
- Rapports périodiques
- Métriques de correction
Pentest continu
Tests d'intrusion ponctuels ou continus sur les réseaux, applications, cloud, mobiles et OT.
Prévenir- Rapport de pentest
- Synthèse exécutive
- Retest de vérification
Red Team
Simulation d'un adversaire réel pour mesurer la capacité de détection et de réponse de l'organisation.
Prévenir- Rapport de Red Team
- Cartographie des détections et des lacunes
- Plan d'amélioration de la défense
Phishing et sensibilisation
Simulations de phishing et formation pour que les collaborateurs reconnaissent les tentatives de manipulation.
Prévenir- Programme annuel de sensibilisation
- Rapports de campagnes
- Attestations de formation
Parlons-en
EASM correspond-il à votre situation ?
Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.

