Nos plateformes : EASM, AppSec IA et GRC
Trois plateformes SaaS européennes, en complément de nos missions de pentest : EASM pour la gestion de la surface d'attaque externe (découverte des assets exposés, shadow IT, NIS2), SecAI pour la sécurité applicative augmentée par l'IA (SAST contextuel à suivi de taint, SCA, IaC et secrets dans un seul scan), et GRC pour préparer NIS2 sur la base du référentiel ReCyF de l'ANSSI.
EASM
Votre surface d'attaque externe, cartographiée depuis un seul domaine.
Part d'un seul nom de domaine et remonte l'inventaire toute seule, sans agent ni accès interne. Elle trouve donc ce que personne n'a déclaré : la préproduction restée ouverte, le sous-domaine d'un prestataire résilié.
- Point d'entrée
- 0 € (Découverte), puis 99 € / mois (Pro)
- Pour qui
- Vous exposez plus de choses sur Internet que votre inventaire n'en compte.
SecAI
SAST IA contextuel : suivez le flux de la donnée, pas les regex.
Lit le code source au lieu de la surface : suivi de taint sur les chemins d'exécution réels, atteignabilité des dépendances. Le tri des faux positifs se fait avant votre revue, pas pendant.
- Point d'entrée
- 0 € (Starter), puis 99 € / mois (Pro)
- Pour qui
- Vous livrez du code et votre scanner actuel produit plus d'alertes que de corrections.
GRC
Préparez NIS2 avec le référentiel ReCyF, système d'information par système d'information.
Travaille le dossier, pas la machine : les 20 objectifs et 152 moyens acceptables du ReCyF, une analyse par système d'information, un plan d'action daté et un registre de preuves. Préparation au référentiel, pas certification.
- Point d'entrée
- 149 € / mois (Starter)
- Pour qui
- Vous serez assujetti à NIS2 et votre suivi tient aujourd'hui dans un tableur.
Vous cherchiez plutôt une intervention humaine ?
Les plateformes EASM et SecAI tournent en continu et sans intervention, GRC tient votre dossier de préparation. Un test d'intrusion, lui, se conduit à la main sur un périmètre cadré, avec un rapport et un retest.