Passer au contenu principal
BilgeQor

Produit de sécurité

BilgeQor External Risk Monitor

Visibilité continue sur l'exposition externe des domaines, applications et actifs accessibles depuis Internet.

Signaux et couverture

  • Recensement des domaines et sous-domaines dans le périmètre des actifs confirmés
  • Revue de l'exposition des ports ouverts et des services
  • Contrôles de validité et de configuration du certificat TLS/SSL

Vue d'ensemble

BilgeQor External Risk Monitor est une prestation au périmètre défini, assurée par des analystes, qui cartographie et examine l'exposition de votre organisation sur Internet. Nos analystes examinent vos domaines, sous-domaines, ports ouverts, services accessibles au public et état des certificats afin de repérer les risques qui pourraient ne pas être visibles depuis votre réseau. Les constats sont consignés dans des notes de revue structurées comprenant des observations hiérarchisées et des actions recommandées.

Clarté de la décision

Questions auxquelles ce produit répond

01
Qu'est-ce qui est visiblement exposé sur notre surface d'attaque externe ?
02
Quels domaines, sous-domaines, plages IP, ports et services HTTP sont accessibles ?
03
Quels sont les actifs oubliés ou les erreurs de configuration qui peuvent créer un risque ?
04
Quelles surfaces exposées au public ont changé depuis la dernière revue ?
05
Quels constats doivent être traités en priorité avant une évaluation, un lancement ou une remédiation ?

Contexte technique

Environnements et signaux communs

DomainesSous-domainesPlages IPPorts ouvertsservices HTTPCertificats TLSEnregistrements DNSExposition du cloudInterfaces d'administrationActifs externes

Signaux et couverture

Ce que ce produit couvre

Recensement des domaines et sous-domaines dans le périmètre des actifs confirmés
Revue de l'exposition des ports ouverts et des services
Contrôles de validité et de configuration du certificat TLS/SSL
Interfaces de connexion, interfaces d'administration et environnements de préproduction exposés au public
Buckets de stockage cloud mal configurés et chemins d'objets exposés
Hygiène des enregistrements DNS et posture SPF/DKIM/DMARC
Indicateurs d'exposition des tiers et des fournisseurs dans le périmètre convenu

Flux de travail des analystes

Déroulement de la mission

01

Confirmation du périmètre

Périmètre des actifs, domaines approuvés, fréquence des analyses, limites de requêtes et format des livrables convenus par écrit avant tout travail.

02

Reconnaissance passive et active

Les analystes effectuent une reconnaissance externe structurée des actifs confirmés au moyen d'outils et de méthodes approuvés.

03

Documentation des constats

Chaque exposition repérée est documentée avec les éléments correspondants, le contexte de gravité et la mesure recommandée.

04

Remise de la revue

Rapport structuré remis dans le format convenu. Une séance facultative de présentation des constats prioritaires est disponible.

Aperçu du livrable

Aperçu du livrable de travail

01Inventaire des actifs externes avec visibilité du domaine, du sous-domaine, de l'IP, du port et du service
02Synthèse des changements d'exposition pour les actifs nouvellement visibles ou oubliés
03Notes sur l'état des services ouverts et des certificats
04Constats hiérarchisés selon les risques et conseils pratiques de remédiation
05Liste hiérarchisée des expositions

Liste prête à être examinée des constats externes importants, regroupés par actif, responsable, date de première ou de dernière observation et prochaine action recommandée.

06Historique des modifications et des validations

Registre daté des changements d'exposition significatifs, des notes de validation des analystes et des éléments utilisés pour confirmer l'état de la remédiation.

Dossier de livraison

Livrables typiques

  • Rapport de synthèse sur l'exposition externe
  • Constats hiérarchisés, accompagnés d'éléments de preuve et d'un contexte de gravité
  • Mesures de remédiation recommandées pour chaque constat
  • Carte de couverture des actifs pour le périmètre confirmé
  • Facultatif : séance de présentation par un analyste des constats prioritaires

Profils les mieux adaptés

À qui s'adresse ce produit

  • Équipes préparant une évaluation de sécurité ou une revue de conformité
  • Organisations dont la présence exposée à Internet s'est développée et qui souhaitent un état de référence actuel de leur exposition
  • Équipes d'ingénierie après des modifications d'infrastructure, des migrations cloud ou de nouveaux lancements de produit
  • Entreprises souhaitant un regard extérieur sur ce qui est visible avant un test d'intrusion formel

Périmètre et limites

Les analyses actives, leur fréquence, les limites de requêtes, les domaines approuvés et le périmètre des actifs sont confirmés par écrit pour chaque prestation. Ce produit ne promet ni une couverture complète de l'ensemble d'Internet ni la découverte immédiate de chaque exposition. La couverture est limitée au périmètre d'actifs confirmé. Les résultats reflètent l'état de l'environnement au moment de la revue.

Prêt à discuter du périmètre ?

Contactez notre équipe pour décrire votre environnement et vos objectifs. Nous confirmerons l'adéquation et présenterons les paramètres de la prestation avant tout engagement.

Demander le périmètre du produit