Contact
Tous les domainesSolutions

Exposition et vulnérabilités

De quoi il s'agit

La gestion de l'exposition consiste à savoir, en continu, ce qu'un attaquant pourrait atteindre et ce qu'il pourrait en faire. Elle couvre trois questions que l'on vend d'habitude comme une seule. Ce qui est exposé, quelle exposition compte le plus, et si les contrôles censés la refermer tournent vraiment.

Pourquoi cela compte

Un test d'intrusion est une photographie. Il est exact le jour où il est pris, et un parc qui ajoute un service cloud le mardi et un sous-domaine le jeudi s'est éloigné de la photographie avant que le rapport ne soit mis en page. Rien dans le rapport n'est faux. Il décrit une organisation qui n'existe plus.

Ce qui l'a remplacé est continu, et se divise selon ces trois questions, parce que les outils le font. Un outil qui découvre des actifs ne sait pas lesquels comptent pour le métier. Un outil qui classe des constats ne sait pas si l'agent censé les corriger est installé. Traiter les trois comme un seul produit, c'est ainsi qu'une organisation se retrouve avec trois tableaux de bord et aucune réponse.

Ce que cela résout

  • Des actifs jamais entrés dans l'inventaire, parce que personne ne se souvient de les avoir créés
  • Un nombre de constats qui a dépassé le point où une équipe peut agir dessus
  • La même vulnérabilité remontée trois fois, sous trois noms, par trois outils
  • Des contrôles achetés, déployés, et jamais vérifiés sur le terrain

Dans notre portefeuille

S4EQu'est-ce qu'Internet peut déjà atteindre ? Découverte de l'extérieur vers l'intérieur, sans accès à quoi que ce soit. Cela part d'un nom de domaine.VultageQuel constat corriger en premier ? Pas un scanner. Une couche au-dessus des analyses que vous faites déjà, qui fusionne les rapports de plusieurs outils en une seule file priorisée.CyberCyteLa défense est-elle allumée ? Évaluation automatisée des contrôles et restitution de conformité sur une seule plateforme, collectées depuis l'intérieur du parc.

Ils se chiffrent ensemble et ils se vendent ensemble. Aucun ne remplace un autre, et c'est le test que chacun a dû passer avant d'être pris.

Juste à côté

Le renseignement sur les menaces couvre la part de votre exposition qui est entièrement hors de votre parc. Des identifiants à vendre, un domaine sosie, un jeu de données proposé sur un forum. Cyberthint cartographie vos actifs externes pour savoir quoi surveiller. S4E les surveille pour vous dire quoi corriger.

Pour aller plus loin

Trois questions, vendues comme une seuleGestion de la surface d'attaque, gestion des vulnérabilités et validation des contrôles répondent à trois questions d'achat différentes. En détenir une ne supprime pas le besoin des deux autres.
Parlons-en