Aller au contenu principal
own2pwn

EASMVotre surface d'attaque externe, cartographiée depuis un seul domaine.

Vous saisissez votre domaine racine, on remonte toute votre surface exposée : sous-domaines oubliés, IP, certificats TLS, services et actifs cloud que personne n'a inventoriés. Découverte continue, findings classés par risque, alerte au premier changement.

Compte gratuit · Hébergé dans l’UE · un domaine suffit
modules de détection
240+
en entrée, toute la surface en sortie
1 domaine
surveillance continue, pas un audit annuel
24/7
HÉBERGÉ DANS L’UEDROIT EUROPÉENRGPDNIS2 ART. 21CONSULTANT OSWE
On a conçu l’EASM comme un attaquant énumère une cible, pas comme une checklist de conformité.
own2pwn · pentester certifié OSWEUn pentester vous répond sous 24 h

Tarifs

Des tarifs lisibles, sans surprise.

Découverte

0 €

  • En clair : le périmètre d'un seul nom de domaine, 25 actifs exposés au maximum.
  • 10 scans / mois
  • Découverte multi-source + plus de 240 modules de détection
  • Corrélation CVE et priorisation par exploitabilité réelle
  • 2 validations IA-native / mois
  • Alertes email, 1 utilisateur
  • Gratuit, sans limite de durée et sans carte bancaire
Commencer gratuitement
Recommandé

Pro

99 € / mois

  • En clair : 5 noms de domaine, 250 actifs exposés suivis, 5 personnes dans le compte.
  • 100 scans / mois
  • 30 validations IA-native / mois
  • Webhooks signés HMAC (Slack, Teams, Discord, PagerDuty)
  • Intégrations Jira, GitHub, GitLab, Slack
  • Exports PDF et CSV, API (5 clés)
S'abonner

Réservé aux professionnels, identifiant d'entreprise demandé à l'étape suivante.

Business

299 € / mois

  • En clair : 15 noms de domaine, 1 000 actifs exposés suivis, scans sans plafond.
  • 100 validations IA-native / mois
  • SSO, RBAC et gestion des rôles
  • Connecteur SIEM, intégrations sur mesure
  • Support par email, traitement prioritaire
S'abonner

Réservé aux professionnels, identifiant d'entreprise demandé à l'étape suivante.

Enterprise

Sur devis

  • En clair : le périmètre que vous cadrez au contrat, sans plafond de domaines ni de validations.
  • SSO / SAML, provisioning SCIM
  • Validation IA renforcée (raisonnement étendu)
  • DPA conforme RGPD, contrat-cadre et accompagnement NIS2
  • Interlocuteur unique : le pentester qui opère
Parler à un pentester

TVA non applicable, art. 293 B du CGI

Ce qui vous échappe aujourd’hui.

01

Votre surface grossit sans inventaire

Un sous-domaine de staging laissé en ligne, un bucket cloud créé hors process, l’instance d’une filiale : la surface exposée s’étend à chaque projet, et ce sont les premières portes qu’un attaquant essaie.

02

Le scanner ne voit que le déclaré

Un scanner de vulnérabilités teste les IP que vous lui fournissez. Il ne dira jamais rien de ce que vous avez oublié d’inventorier : tout l’angle mort reste invisible.

03

L’article 21 de NIS2 vous attend

La directive impose une cartographie des actifs et une surveillance continue de la surface exposée. Un tableur trimestriel ne tient pas face à une surface qui bouge chaque semaine.

D’un seul domaine à la surveillance continue.

01Découverte

Vous saisissez un domaine

Un seul nom de domaine racine en entrée, par exemple acme.com. Pas d'agent à installer, pas de plage d'IP à fournir, pas d'accès cloud à connecter. Le scan démarre dans la foulée. Vous gardez la main sur le périmètre : on remonte la chaîne à partir de ce que vous nous donnez, pas d'attribution hasardeuse sur des actifs qui ne sont pas à vous.

02Surface

On déroule toute votre surface exposée

14 plugins de découverte partent de ce domaine et reconstruisent ce qu'un attaquant verrait : sous-domaines (via Certificate Transparency et 6 sources publiques), enregistrements DNS, IP et ASN, ports et services, empreintes technologiques, stockage cloud (S3, Azure, GCP), certificats TLS. Les sous-domaines oubliés, les environnements de préprod laissés en ligne, le bucket ouvert : ils remontent dans l'inventaire. La découverte est incluse dès l'offre gratuite, pas réservée au palier le plus cher.

03Priorisation

Tri par risque, puis validation IA sur les cas critiques

Plus de 240 modules de détection analysent chaque actif (TLS, en-têtes HTTP, exposition de secrets, misconfig cloud, CVE par bannière et version). Les vulnérabilités sont corrélées au catalogue CVE et priorisées avec CISA KEV et EPSS, pour faire passer la console d'admin exposée devant le port 443 banal. Sur les findings High et Critical d'un domaine vérifié, vous pouvez déclencher la validation IA-native : un agent autonome tente de confirmer l'exploitabilité réelle, son outillage tournant dans une sandbox éphémère à sortie réseau filtrée. C'est de l'IA, pas un pentester, et c'est quotaé (30 validations par mois en Pro). On baisse le bruit, on ne vous promet pas le zéro faux positif.

04Surveillance

Surveillance continue, alerte au premier changement

La surface bouge chaque semaine, l'inventaire suit. Les scans tournent en continu et à la demande, et la détection de changement signale tout nouveau sous-domaine, tout port qui s'ouvre, toute CVE qui touche un service exposé. L'alerte tombe le jour même dans Slack, Teams, Jira, GitHub, PagerDuty ou un webhook signé, pas au prochain audit annuel. C'est exactement la cartographie et la surveillance continue attendues par l'article 21 de NIS2.

Aperçu

La plateforme en images.

Tableau de bord EASM own2pwn avec CyberScore, surface d'attaque et findings classés par gravitéUne vue d'entrée : CyberScore A à F, actifs découverts et findings ouverts triés par risque. De quoi savoir où regarder en premier, pas où lire 800 lignes.
Liste des findings EASM triés par criticité avec enrichissement CISA KEV et score EPSSChaque finding arrive avec son contexte : gravité, CVE corrélée par bannière et version, priorisation KEV et EPSS. Le port 443 banal passe après la console d'admin exposée.
Inventaire vivant des actifs exposés : sous-domaines, IP, certificats TLS, services et actifs cloudL'inventaire que votre CMDB n'a pas. Sous-domaines, IP, certificats TLS, services et stockage cloud remontés depuis un seul domaine racine, avec l'historique de chaque actif.
Gestion des scans EASM périodiques et à la demande avec suivi de progression et détection des changementsScans planifiés ou lancés à la main, progression en direct, et un delta clair après chaque passage : nouvel actif, port qui s'ouvre, finding résolu. Pas un audit trimestriel.
Export de rapport EASM en PDF et CSV avec CyberScore et synthèse par sectionRapports PDF et CSV exportables par section, CyberScore inclus. Le document que votre auditeur réclame pour le volet cartographie de NIS2 article 21.
Graphe de chemins d'attaque EASM reliant actifs et findings, avec score de rayon d'impactLe graphe relie actifs, findings et relations en chaînes d'exploitation. Chaque chemin est classé par gravité, avec un rayon d'impact pour mesurer ce qui tombe derrière.
Intégrations EASM own2pwn : Jira, GitHub, GitLab, Slack et webhooks signés HMACLes findings partent où votre équipe travaille déjà : tickets Jira, GitHub, GitLab, messages Slack, et webhooks signés HMAC vers Teams, Discord ou PagerDuty.
Validation IA-native d'un finding EASM critique avec preuve d'exploitabilité expurgéeSur les findings critiques d'un domaine vérifié, un agent IA tente de confirmer l'exploitabilité et garde une preuve expurgée. Optionnel et quotaé (30 par mois en Pro). De l'IA, pas un pentester, et on ne promet pas le zéro faux positif.

Graphe et chemins d’attaque

Les actifs et les findings sont reliés entre eux (certificats partagés, DNS, relations cloud) pour reconstituer des chaînes d’exploitation. Vous visualisez le graphe, vous suivez les chemins classés par gravité et vous mesurez le rayon d’impact d’un finding sur le reste de votre surface.

Graphe d'attaque · acme.com
Rayon d'impact · 3 actifsGravité critique9.1
acme.com
domaine racine
CT passive
cdn.acme.com
exposition faible
port 8080 ouvert
api.acme.com
exposition moyenne
sous-domaine oublié
staging.acme.com
préprod en ligne
admin exposé
admin.staging.acme.comCritique
console sans auth
pivot
db.interne
données clients

Depuis un seul domaine, le graphe relie tout ce qui est exposé. Une branche compte vraiment : un sous-domaine oublié ouvre une console d'admin sans authentification, et de là un pivot atteint la base interne. Chemins classés par gravité, rayon d'impact mesuré : vous savez quoi fermer en premier.

Le scanner approfondit le connu. L’EASM trouve l’inconnu.

Scanner de vulnérabilités

  • Part d’une liste d’IP que vous fournissez
  • Ne voit que les actifs déjà connus
  • Teste en profondeur, mais ne découvre rien
  • Audit ponctuel, sans suivi des changements

EASM own2pwn

  • Part d’un seul domaine racine
  • Découvre les actifs que personne n’a inventoriés
  • Corrèle les actifs entre eux (certificats, DNS, ASN)
  • Surveillance continue, alerte au premier changement

Ce que le moteur fait, chiffré.

Non-intrusif

Le scan EASM ne rejoue aucune exploitation et tourne sur de la prod sans coordination. La validation IA, elle, est du test actif : optionnelle, soumise à quota, réservée aux findings critiques.

Modules de détection
240+
Plugins de découverte
14
Priorisation
CVE · KEV · EPSS
Garde anti-SSRF
3 couches
Débit par hôte
1 à 1000 req/s
Validations IA / mois (Pro)
30
Agent borné
20 étapes · 300 s
Depuis l’extérieur
0 agent

Ce qu’on fait différemment des autres EASM.

01

Hébergé dans l'Union européenne

Vos données d'exposition restent sous droit européen : hébergées dans l'UE, conformes RGPD, avec isolation stricte par client au niveau base de données. Confier la cartographie de votre surface d'attaque à un éditeur américain, c'est l'exposer à des demandes d'accès extraterritoriales ; votre inventaire, lui, reste hébergé dans l'UE.

02

Conçu par un pentester certifié OSWE

La logique de découverte suit ce qu'un attaquant énumère en premier, pas une checklist générique recopiée d'un framework. La priorisation reflète l'exploitabilité réelle : une console d'admin exposée passe devant un CVSS élevé planqué derrière un WAF. C'est une méthode offensive mise en SaaS, pas un dashboard pensé par des marketeux.

03

L'IA là où elle aide vraiment

Pas de chatbot. L'IA sert à classer plus de 240 modules de détection par risque réel (corrélation CVE, priorisation CISA KEV et EPSS, dédup, chemins d'attaque), pour que vous traitiez d'abord ce qui compte. En option et quotaée, une validation IA-native tente de confirmer l'exploitabilité d'un finding critique. C'est de l'IA, pas un humain, et on ne promet pas zéro faux positif : la vérification humaine, c'est nos pentests, une offre séparée.

04

Scans non-intrusifs, compatibles production

Le scan EASM est conçu pour tourner sur de la prod sans la faire tomber : aucune exploitation rejouée, garde anti-SSRF en trois couches, limites de débit par hôte réglables de 1 à 1000 req/s. Vous l'ajoutez à votre périmètre sans coordonner une fenêtre de maintenance avec les ops. Un seul domaine en entrée, aucun agent à installer, aucun accès cloud à connecter.

Vos données d’exposition restent sous droit européen.

  1. 01Hébergé dans l’Union européenne
  2. 02Données sous droit européen (RGPD)
  3. 03Isolation stricte par tenant
  4. 04Secrets masqués avant écriture
  5. 05NIS2 art. 21 : rapports exportables PDF et CSV

S’intègre à votre flux SOC

Slack
Teams
Jira
GitHub
GitLab
PagerDuty
Webhook HMAC
SIEM

Ce que vous voulez probablement savoir.

Quelle différence avec un scanner de vulnérabilités classique ?

+

Un scanner type Nessus ou OpenVAS part d'une liste d'IP que vous lui fournissez et teste des vulnérabilités dessus. Il ne voit que ce que vous lui déclarez. L'EASM répond à la question d'avant : qu'est-ce que vous exposez vraiment sur Internet ? Il part d'un seul domaine racine, découvre les actifs que personne n'a inventoriés (sous-domaines oubliés, staging laissé en ligne, buckets cloud), corrèle ces actifs entre eux via les certificats partagés, le DNS et l'ASN, puis surveille en continu ce qui apparaît et disparaît. Les deux sont complémentaires : le scanner approfondit le connu, l'EASM trouve l'inconnu.

Comment vous découvrez mes actifs à partir d'un seul domaine ?

+

Vous saisissez votre domaine racine, le scan démarre. Pas d'agent à installer, pas d'accès cloud à fournir. On combine 14 plugins de découverte : sources passives (Certificate Transparency via crt.sh, six sources publiques de sous-domaines, WHOIS et reverse WHOIS, DNS), puis active non-intrusive (scan de ports, fingerprint de services, énumération de vhosts, crawl web, détection cloud S3/Azure/GCP). De proche en proche, on remonte sous-domaines, IP, ports, certificats TLS, technologies et services exposés. Le périmètre reste sous votre contrôle : on déroule à partir des domaines que vous déclarez, pas d'attribution hasardeuse sur des entités qui ne sont pas à vous.

Vous détectez les actifs cloud (AWS, Azure, GCP) ?

+

Oui. Buckets S3 publics, Azure Blob Storage, GCP Storage, instances exposées, sous-domaines pointant vers un CDN ou un hébergeur cloud. Des modules dédiés vérifient aussi les ACL de stockage et les fuites de métadonnées (SSRF cloud). Si un actif cloud est joignable depuis Internet et rattaché à votre domaine, il remonte dans l'inventaire.

À quelle fréquence ma surface est-elle re-scannée ?

+

Vous programmez des scans périodiques (cron) et vous déclenchez des scans à la demande depuis l'interface ou l'API. À chaque passage, vous recevez le delta : nouvel actif, port qui s'ouvre, nouvelle CVE sur un service exposé, finding résolu. Les volumes dépendent du plan : 10 scans par mois en Découverte, 100 en Pro, illimité en Business et Enterprise. Vous suivez votre consommation en temps réel.

Que se passe-t-il quand j'atteins mon quota ?

+

Le scan est refusé et l'API renvoie un HTTP 402 jusqu'au renouvellement mensuel ou à un upgrade. Tous les quotas (scans, actifs surveillés, validations IA, clés API) sont comptés par mois calendaire et remis à zéro le 1er. Le dashboard affiche votre consommation et un bouton d'upgrade. À noter : le plan Découverte surveille jusqu'à 25 actifs et 1 domaine, le plan Pro monte à 250 actifs et 5 domaines, le Business à 1 000 actifs et 15 domaines.

C'est quoi la validation IA-native, et ses limites ?

+

Sur un finding High ou Critical, vous pouvez demander à un agent IA autonome de tenter de confirmer qu'il est réellement exploitable. Il dispose d'un vrai outillage offensif (sqlmap, nuclei et autres) qu'il lance contre l'actif concerné, dans la limite de garde-fous stricts : 20 étapes, 300 secondes et 150 000 tokens par finding. S'il prouve l'exploitabilité, le finding passe en confirmé avec une preuve conservée (secrets masqués). C'est de l'IA, pas un pentester humain, et c'est quotaé : 2 validations par mois en Découverte, 30 en Pro, 100 en Business, illimité en Enterprise. On ne promet pas le zéro faux positif. Pour une vérification humaine approfondie, c'est le rôle de nos pentests, une offre séparée.

La validation IA est-elle intrusive ?

+

Distinguons deux choses. La découverte et le scan EASM sont non-intrusifs par conception : aucune exploitation, pas de payload destructeur, redirections désactivées, débit plafonné par hôte (1 à 1000 req/s), garde anti-SSRF à trois couches. Vous pouvez l'ajouter à votre périmètre sans coordonner avec les ops. La validation IA, elle, est du test actif : elle lance de l'outillage réel contre l'actif live, ce qui peut modifier son état. La sandbox isole l'outillage (conteneur éphémère, egress filtré aux seules IP publiques de la cible), pas votre actif. C'est pour ça qu'elle est manuelle, réservée aux findings critiques sur un domaine que vous avez vérifié, et quotaée. On préfère le dire que le cacher.

Où sont hébergées mes données, et qui peut y accéder ?

+

Hébergement dans l'UE, sous droit européen. Vos données d'inventaire et vos findings restent sous droit européen, isolés par compte (cloisonnement strict en base par tenant), avec masquage des secrets avant écriture. Aucune revente, aucun partage à des tiers, aucune utilisation pour entraîner des modèles externes. La validation IA optionnelle appelle les modèles Claude d'Anthropic via Google Cloud Vertex AI en région européenne (clauses contractuelles types, aucun entraînement sur vos données). Confier l'ensemble de sa cartographie d'attaque à un éditeur américain expose à des demandes d'accès extraterritoriales, en tension avec le RGPD et NIS2 : nous gardons l'hébergement dans l'UE.

Je peux contrôler le périmètre du scan ?

+

Le périmètre est défini par les domaines racines que vous ajoutez (1 en Découverte, 5 en Pro, 15 en Business, illimité en Enterprise) : rien n'est scanné en dehors. Pour chaque run, vous ajustez les en-têtes et cookies personnalisés (jusqu'à 50 chacun) et le débit maximal par hôte. Utile pour respecter un WAF, une fenêtre de charge ou un environnement sensible.

En quoi l'EASM aide ma conformité NIS2 ?

+

L'article 21 de NIS2 impose une gestion des risques qui inclut la cartographie des actifs et la surveillance continue de la surface exposée, shadow IT compris. L'EASM répond directement à ce volet : inventaire vivant des actifs exposés, détection des CVE avec priorisation KEV et EPSS, alerte au premier changement, rapports PDF et CSV exportables pour vos auditeurs. Soyons clairs : il ne couvre pas tout NIS2 à lui seul (gouvernance, réponse à incident, chaîne d'approvisionnement restent à votre charge). Il adresse la partie connaître et maîtriser ce que vous exposez.

Y a-t-il un engagement de durée, et comment je résilie ?

+

Aucune durée minimale d'engagement. L'abonnement est mensuel ou annuel (l'annuel revient à dix mois payés), reconduit tacitement à chaque échéance, et vous le résiliez à tout moment, sans justification à fournir : soit vous le faites vous-même depuis votre espace de facturation, soit vous écrivez à contact@own2pwn.fr et la réponse tombe sous 24 heures. Pas de préavis à respecter : la résiliation prend effet à la fin de la période de facturation en cours, et vous gardez l'accès jusque-là. En contrepartie, cette période n'est pas remboursée au prorata. Ce n'est pas une promesse commerciale, c'est l'article 7 des conditions générales de vente.

Faut-il une carte bancaire pour le plan gratuit ?

+

Non. Le plan Découverte s'ouvre depuis le formulaire d'inscription, sans moyen de paiement : aucune carte à saisir, aucun compteur qui se déclenche au bout de quatorze jours. Ce n'est pas une période d'essai mais un plan gratuit sans limite de durée, avec ses quotas propres (1 domaine, 25 actifs suivis, 10 scans par mois). La carte bancaire n'apparaît que si vous passez sur un plan payant, et le paiement se fait sur own2pwn.fr, par carte uniquement.

Combien de temps entre le paiement et l'accès effectif ?

+

L'accès est ouvert immédiatement après la validation du paiement. Concrètement : dès que le règlement est confirmé, l'abonnement est rattaché à votre compte et les quotas du plan s'appliquent, sans intervention manuelle. Si vous souscrivez sans avoir encore de compte own2pwn, le paiement en crée un et vous recevez un email pour définir votre mot de passe : l'accès est effectif dès que c'est fait. Si quelque chose coince, écrivez à contact@own2pwn.fr, la réponse tombe sous 24 heures.

Je peux changer de plan en cours d'abonnement ?

+

Oui, et sans repartir de zéro : le compte, les domaines déclarés et l'historique de scans restent en place, seuls les quotas changent. Le changement se demande par un email à contact@own2pwn.fr, en indiquant le plan visé et la date d'effet souhaitée ; la réponse tombe sous 24 heures. Ce qui est acquis côté facturation, c'est que la période déjà réglée n'est pas remboursée au prorata (article 7 des conditions générales de vente) ; le montant exact et la date d'effet du nouveau plan vous sont confirmés par écrit avant toute validation.

Donnez-nous un domaine.

Vous saisissez votre domaine racine, on vous rend votre surface d’attaque externe classée par risque. Compte gratuit, un domaine suffit.

Modules

La plateforme, module par module.

Chaque module ci-dessous est inclus dans la plateforme et dispose de sa page dédiée. Explorez celui qui répond à votre besoin.