Produit de sécurité
BilgeQor External Risk Monitor
Visibilité continue sur l'exposition externe des domaines, applications et actifs accessibles depuis Internet.
Signaux et couverture
- Recensement des domaines et sous-domaines dans le périmètre des actifs confirmés
- Revue de l'exposition des ports ouverts et des services
- Contrôles de validité et de configuration du certificat TLS/SSL
Vue d'ensemble
BilgeQor External Risk Monitor est une prestation au périmètre défini, assurée par des analystes, qui cartographie et examine l'exposition de votre organisation sur Internet. Nos analystes examinent vos domaines, sous-domaines, ports ouverts, services accessibles au public et état des certificats afin de repérer les risques qui pourraient ne pas être visibles depuis votre réseau. Les constats sont consignés dans des notes de revue structurées comprenant des observations hiérarchisées et des actions recommandées.
Clarté de la décision
Questions auxquelles ce produit répond
Contexte technique
Environnements et signaux communs
Signaux et couverture
Ce que ce produit couvre
Flux de travail des analystes
Déroulement de la mission
Confirmation du périmètre
Périmètre des actifs, domaines approuvés, fréquence des analyses, limites de requêtes et format des livrables convenus par écrit avant tout travail.
Reconnaissance passive et active
Les analystes effectuent une reconnaissance externe structurée des actifs confirmés au moyen d'outils et de méthodes approuvés.
Documentation des constats
Chaque exposition repérée est documentée avec les éléments correspondants, le contexte de gravité et la mesure recommandée.
Remise de la revue
Rapport structuré remis dans le format convenu. Une séance facultative de présentation des constats prioritaires est disponible.
Aperçu du livrable
Aperçu du livrable de travail
Liste prête à être examinée des constats externes importants, regroupés par actif, responsable, date de première ou de dernière observation et prochaine action recommandée.
Registre daté des changements d'exposition significatifs, des notes de validation des analystes et des éléments utilisés pour confirmer l'état de la remédiation.
Dossier de livraison
Livrables typiques
- Rapport de synthèse sur l'exposition externe
- Constats hiérarchisés, accompagnés d'éléments de preuve et d'un contexte de gravité
- Mesures de remédiation recommandées pour chaque constat
- Carte de couverture des actifs pour le périmètre confirmé
- Facultatif : séance de présentation par un analyste des constats prioritaires
Profils les mieux adaptés
À qui s'adresse ce produit
- Équipes préparant une évaluation de sécurité ou une revue de conformité
- Organisations dont la présence exposée à Internet s'est développée et qui souhaitent un état de référence actuel de leur exposition
- Équipes d'ingénierie après des modifications d'infrastructure, des migrations cloud ou de nouveaux lancements de produit
- Entreprises souhaitant un regard extérieur sur ce qui est visible avant un test d'intrusion formel
Périmètre et limites
Les analyses actives, leur fréquence, les limites de requêtes, les domaines approuvés et le périmètre des actifs sont confirmés par écrit pour chaque prestation. Ce produit ne promet ni une couverture complète de l'ensemble d'Internet ni la découverte immédiate de chaque exposition. La couverture est limitée au périmètre d'actifs confirmé. Les résultats reflètent l'état de l'environnement au moment de la revue.
Prêt à discuter du périmètre ?
Contactez notre équipe pour décrire votre environnement et vos objectifs. Nous confirmerons l'adéquation et présenterons les paramètres de la prestation avant tout engagement.
Demander le périmètre du produitAutres produits de sécurité
