Gestion de surface d'attaque externe (EASM)

Découvrez et sécurisez votre surface d'attaque externe. Cartographie automatique de vos actifs exposés sur Internet, scan applicatif (DAST OWASP Top 10), audit TLS, scanning passif des services exposés et surveillance DNS en continu.

Le défi : voir ce que voient les attaquants

Shadow IT

Des services et des ressources lancés en dehors de votre contrôle IT, invisibles dans votre inventaire officiel.

Filiales et acquisitions

Chaque fusion, chaque acquisition ajoute des couches de complexité et des zones grises oubliées.

Évolution permanente

Remontée manuelle des données, rapprochement d'informations fragmentées, audits fastidieux. Les risques évoluent plus vite que votre capacité à réagir.

Cartographie

Gestion de la surface d'attaque externe

Détectez le Shadow IT avant que les attaquants ne le fassent.

Control of the Attack Surface

WHOIS Discovery

Identifiez tous les domaines et enregistrements associés

  • Item 1
  • Item 2
  • Item 3

Énumération DNS

Cartographiez les sous-domaines et services réseau

  • Item 1
  • Item 2
  • Item 3

Certificate Transparency

Trouvez chaque certificat SSL/TLS émis

  • Item 1
  • Item 2
  • Item 3

Cloud Discovery

Découvrez les ressources AWS, Azure, GCP exposées

  • Item 1
  • Item 2
  • Item 3

Nmap Network Scans

Analysez les ports ouverts et les services actifs

  • Item 1
  • Item 2
  • Item 3

Network Equipment Discovery

Détectez les routeurs, switchs et équipements réseau

  • Item 1
  • Item 2
  • Item 3

Scan de sécurité applicatif

DAST & scan applicatif des cibles réseau

Pour chaque cible (IP, nom de domaine ou URL), Cyberwatch combine un scan de ports sur les 3 000 ports les plus courants, un scan passif des services exposés et un scan actif applicatif couvrant le Top 10 OWASP. Une seule plateforme pour disposer d'une vue centralisée de votre exposition web et réseau.

Scan de ports et de services

Cyberwatch identifie les ports ouverts, fingerprinte les services exposés et corrèle automatiquement les versions détectées avec sa base de CVE.

3 000 ports analysés

Les ports les plus utilisés sont audités sur chaque cible IP, domaine ou URL

  • Item 1
  • Item 2
  • Item 3

Fingerprinting des services

Détection des versions exposées et appairage automatique avec les CVE associées

  • Item 1
  • Item 2
  • Item 3
Passive Scan

Périmètre de scan paramétrable

URL exacte, page, dossier, domaine ou sous-domaine, avec listes d'URL exclues ou ajoutées

  • Item 1
  • Item 2
  • Item 3

Scan passif : analyse sans intrusion

Le scan passif observe la cible sans solliciter agressivement les applications. Idéal pour les environnements de production sensibles.

En-têtes HTTP & CSP

Détection des configurations non sécurisées (Content Security Policy, flags de cookies, headers manquants)

  • Item 1
  • Item 2
  • Item 3

Identification des technologies

Reconnaissance des frameworks, CMS, librairies JavaScript et serveurs web

  • Item 1
  • Item 2
  • Item 3
Port Scans

Énumération WordPress

Détection des plugins et modules installés

  • Item 1
  • Item 2
  • Item 3

Inventaire des librairies

Vulnérabilités des dépendances front-end exposées

  • Item 1
  • Item 2
  • Item 3

Audit TLS & certificats

Sur chaque port supportant TLS, Cyberwatch déclenche un audit cryptographique complet pour identifier les configurations à risque.

Suites cryptographiques

Détection des suites faibles ou dépréciées acceptées par le service

  • Item 1
  • Item 2
  • Item 3

Protocoles dépréciés

Identification de SSLv3, TLS 1.0/1.1 et configurations héritées

  • Item 1
  • Item 2
  • Item 3
TLS Certificates Audit

Validité des certificats

Contrôle de l'expiration, des chaînes incomplètes et des certificats auto-signés

  • Item 1
  • Item 2
  • Item 3

Surveillance continue

Suivi automatique de l'expiration des certificats SSL/TLS

  • Item 1
  • Item 2
  • Item 3

Scan actif OWASP Top 10

Le moteur Orignal explore les pages, formulaires et points d'injection puis exécute des modules d'attaque ciblés pour révéler les failles applicatives réelles.

Injections

SQL, XSS, CRLF, points d'injection détectés par fuzzing

  • Item 1
  • Item 2
  • Item 3

Brute-force des formulaires

Détection des formulaires d'authentification vulnérables

  • Item 1
  • Item 2
  • Item 3

Redirections ouvertes

Détection des redirections non maîtrisées exploitables en phishing

  • Item 1
  • Item 2
  • Item 3
OWASP Top 10 Active Scan

Méthodes HTTP & .htaccess

Audit des verbes autorisés et des fichiers de configuration accessibles

  • Item 1
  • Item 2
  • Item 3

Fichiers de sauvegarde

Identification des fichiers exposés susceptibles de divulguer des informations sensibles

  • Item 1
  • Item 2
  • Item 3

Log4Shell

Vérification de la présence de la CVE Log4j

  • Item 1
  • Item 2
  • Item 3

Mode headless — Single Page Applications

Pour les applications web modernes basées sur JavaScript, Cyberwatch lance un navigateur sans interface qui interagit comme un utilisateur réel.

Frameworks SPA

Couverture native d'Angular, React, Vue et autres frameworks JS

  • Item 1
  • Item 2
  • Item 3

Exécution dynamique

Détection des défauts liés au rendu JavaScript et aux appels asynchrones

  • Item 1
  • Item 2
  • Item 3
Headless Mode

Durée de scan paramétrable

Réglage du temps de parcours et du temps maximal par module pour les applications complexes

  • Item 1
  • Item 2
  • Item 3

Scans authentifiés & intégration Swagger

Pour scanner derrière l'authentification, Cyberwatch s'appuie sur un jeu d'identifiants enregistré et toutes les méthodes courantes du marché.

HTTP Basic, Digest, NTLM

Méthodes natives compatibles avec les environnements Windows et legacy

  • Item 1
  • Item 2
  • Item 3

POST formulaire

Authentification par soumission de formulaire pour les applications custom

  • Item 1
  • Item 2
  • Item 3

HTTP Bearer (JWT)

Transmission du jeton dans l'en-tête `Authorization` à chaque requête

  • Item 1
  • Item 2
  • Item 3
Authenticated Scans

Cookie & Selenium

Réutilisation de cookies de session ou rejeu d'actions automatisées via fichier `.side`

  • Item 1
  • Item 2
  • Item 3

Import Swagger / OpenAPI

Ajout automatique des routes décrites dans un fichier YAML ou JSON

  • Item 1
  • Item 2
  • Item 3

API

API Scanning

Éliminez le shadow OT grâce à une cartographie automatique et non intrusiveCyberwatch découvre automatiquement vos actifs industriels par deux méthodes complémentaires, sans perturber vos processus de production.

Auto-découverte d'APIs

Analyse OpenAPI Specification, Swagger, WSDL

Fuzzing et tests payloads

Envoyez des données inattendues pour révéler les failles

Failles d'auth/authz

Identifiez les contrôles d'accès manquants

Injections et contournements

Testez les limites de validation

Misconfigs CORS et headers

Détectez les headers de sécurité manquants

OWASP API Top 10

Couverture complète des risques API

API Scanning
Pentest Deliverables

tests d'intrusion

Pentesting : simulations d'attaques réelles

Éliminez le shadow OT grâce à une cartographie automatique et non intrusiveCyberwatch découvre automatiquement vos actifs industriels par deux méthodes complémentaires, sans perturber vos processus de production.

Attaques simulées

Reproduisez les tactiques d'un vrai adversaire

  • Item 1
  • Item 2
  • Item 3

Validation externe

Confirmez chaque vulnérabilité dans l'environnement réel

  • Item 1
  • Item 2
  • Item 3

Preuve d'exploitation

Démontrez l'impact, pas juste le risque théorique

  • Item 1
  • Item 2
  • Item 3

Recommandations de remédiation

Étapes concrètes pour corriger chaque faille

  • Item 1
  • Item 2
  • Item 3

Rapports de conformité

Documentation pour audits et certifications

  • Item 1
  • Item 2
  • Item 3

Testimonials

La plateforme centralise à la fois notre conformité PCI sur nos activités de facturation en ligne et notre gestion des vulnérabilités IT plus large, ce qui simplifie notre pilotage sécurité.

RSSI, énergie

RSSI

Les scans ASV trimestriels et le pentest complémentaire nous donnent une vision complète de notre conformité PCI DSS, avec des rapports directement exploitables par nos auditeurs QSA.

Responsable sécurité paiement, finance

Responsable sécurité paiement

Le durcissement de nos configurations selon les CIS Benchmarks nous a permis de fermer des portes d'entrée que nous ne soupçonnions pas, sans interrompre notre production.

Administrateur systèmes, industrie

Administrateur systèmes et réseaux

L'audit continu de notre annuaire Active Directory a révélé plusieurs comptes à privilèges mal maîtrisés que nous avons pu corriger rapidement.

RSSI, santé

RSSI

Pouvoir déployer une console complète isolée d'Internet, avec mise à jour manuelle de la base de vulnérabilités, était un prérequis pour certains de nos environnements les plus critiques.

Exemple à remplacer — Responsable sécurité, secteur public

Responsable sécurité des systèmes d'information

Le mode air-gap totalement déconnecté correspond exactement à nos exigences de sécurité pour les systèmes les plus sensibles, sans compromis sur la qualité de la détection.

Exemple à remplacer — Responsable SSI, défense

Responsable de la sécurité des systèmes d'information

Le suivi de notre conformité NIS2 est désormais centralisé et actualisé en continu, ce qui simplifie considérablement nos rapports aux autorités compétentes.

Exemple à remplacer — RSSI, énergie

RSSI

La génération automatisée de preuves d'audit nous fait gagner un temps précieux lors de nos revues de conformité DORA et de nos échanges avec nos auditeurs.

Exemple à remplacer — Responsable conformité, finance

Responsable conformité

La formation Cyberwatch Certified Professional a permis à nos équipes de monter en compétence rapidement et d'exploiter pleinement les fonctionnalités de remédiation de la plateforme.

Exemple à remplacer — Responsable IT, industrie

Responsable infrastructure IT

Le patch management intégré et les tickets générés automatiquement dans notre outil ITSM ont nettement réduit nos délais de correction.

Exemple à remplacer — DSI, secteur public

DSI

Avec des centaines de dispositifs médicaux à surveiller, la priorisation par criticité métier nous permet de ne pas nous disperser tout en respectant la continuité des soins.

Exemple à remplacer — RSSI, santé

RSSI

Le scoring contextuel nous aide à concentrer nos équipes sur les vulnérabilités qui présentent un risque réel pour nos installations, plutôt que de traiter des milliers de CVE sans distinction.

Exemple à remplacer — Responsable cybersécurité, énergie

Responsable cybersécurité

Pouvoir cartographier nos environnements sensibles sans connexion réseau permanente était une exigence non négociable. Cyberwatch répond à cette contrainte tout en gardant un inventaire à jour.

Exemple à remplacer — Officier sécurité, défense

Officier de sécurité des systèmes d'information

La cartographie automatique de nos actifs nous a permis de découvrir des serveurs oubliés que nos audits précédents n'avaient jamais identifiés. C'est un vrai gain de visibilité sur notre Shadow IT.

Exemple à remplacer — Responsable sécurité, finance

Responsable sécurité IT

L'accompagnement de l'équipe Cyberwatch a été déterminant pour déployer la plateforme sur nos sites de production sans perturber nos lignes. Le support dédié répond vite et comprend nos contraintes industrielles.

Exemple à remplacer — DSI, industrie

DSI

Avec Cyberwatch, nous avons enfin une vue exhaustive de notre parc informatique et pouvons prioriser nos actions de remédiation selon un risque réel plutôt qu'une simple liste de CVE. La plateforme s'intègre bien à nos contraintes de souveraineté.

Exemple à remplacer — RSSI, secteur public

RSSI

FAQ

De la cartographie de vos actifs à la correction automatisée.

Qu'est-ce que l'EASM (External Attack Surface Management) ?

L'EASM désigne la découverte et la surveillance continues de tous les actifs exposés sur Internet : domaines, sous-domaines, IP, services et applications. Contrairement à un inventaire déclaratif, l'EASM cartographie automatiquement votre surface d'attaque réelle, y compris le Shadow IT, pour détecter les expositions avant que les attaquants ne les exploitent.

category hidden

Quelle est la différence entre scan passif et scan actif ?

Le scan passif observe une cible sans la solliciter, sans risque de perturbation. Il est adapté aux environnements de production sensibles. Le scan actif sollicite directement l'application (formulaires, points d'injection…) pour révéler des failles réelles. Cyberwatch combine les deux approches selon le niveau de criticité de chaque actif exposé.

category hidden

Cyberwatch peut-il scanner des applications web modernes (SPA) ?

Oui, Cyberwatch intègre un mode headless qui lance un navigateur sans interface pour interagir avec les applications JavaScript modernes et les Single Page Applications (SPA) comme le ferait un utilisateur réel. Cette approche permet d'explorer les pages dynamiques, les formulaires générés côté client et les workflows interactifs, souvent invisibles aux scanners classiques qui analyse le code source statique.

category hidden

Qu'est-ce que l'audit TLS et pourquoi est-il important ?

L'audit TLS analyse la configuration cryptographique de chaque port supportant ce protocole : versions obsolètes, certificats expirés, suites de chiffrement faibles. Une mauvaise configuration TLS expose vos communications à des attaques d'interception ou de déchiffrement. Cyberwatch déclenche cet audit automatiquement sur toute votre surface externe, sans configuration manuelle préalable.

category hidden

Comment Cyberwatch scanne-t-il les applications protégées par authentification ?

Pour analyser les zones nécessitant une connexion, Cyberwatch s'appuie sur un jeu d'identifiants enregistré et prend en charge les principales méthodes d'authentification du marché. Cela permet de couvrir les vulnérabilités présentes derrière le login, souvent les plus critiques car invisibles depuis l'extérieur sans accès.

category hidden