DÉCOUVERTE D'ACTIFS

Trouvez et protégez les actifs inconnus sur votre surface d'attaque grâce à une découverte d'actifs automatisée et proactive.

Découverte automatisée de la surface d'attaque

Votre surface d'attaque subit des changements en permanence, même sans que vous le sachiez. De nouveaux services en nuage sont déployés, des sous-domaines sont créés, des API sont ajoutées, et les systèmes que votre infrastructure utilise sont également modifiés.

La découverte automatisée de la surface d'attaque de Vullify trouve et vous alerte sur les actifs inconnus afin que vous puissiez les protéger avant qu'ils ne soient exploités.

Attack surface discovery visualization
Attack surface discovery question

Que fait la découverte de la surface d'attaque ?

La découverte de la surface d'attaque identifie les actifs inconnus et non gérés dans toute votre infrastructure. Elle sonde en toute sécurité depuis un emplacement Internet non approuvé pour détecter des problèmes tels que les sous-domaines exposés, les API non sécurisées, les ports ouverts, les services en nuage, les pages de connexion et d'autres actifs numériques qui pourraient créer des lacunes de sécurité.

Des outils de gestion de la surface d'attaque comme Vullify s'intègrent à votre infrastructure pour découvrir et surveiller automatiquement les actifs nouvellement déployés dans vos environnements en nuage et sur site.

Adopté par les leaders de l'industrie

Dell TechnologiesXfinityGoFundMe
GapLouis VuittonNash

Fermez les lacunes cachées dans votre surface d'attaque

Des domaines connexes et sous-domaines aux connexions et API, Vullify surveille continuellement les actifs qui sont faciles à perdre de vue mais qui peuvent créer des lacunes exploitables dans votre surface d'attaque. Analysez les actifs nouvellement découverts pour vérifier 1 000+ problèmes de surface d'attaque que d'autres analyseurs de vulnérabilités manquent.

En savoir plus
A network diagram showing how Vullify discovers your unknown assets
Trouvez les sous-domaines inconnus et les domaines connexes
Cherchez tout sur votre surface d'attaque en un seul endroit
Découvrez automatiquement les API dans AWS
Proactive cloud attack surface discovery

Découverte proactive de la surface d'attaque en nuage

Intégrez Vullify à vos comptes en nuage pour découvrir automatiquement les services dès qu'ils sont exposés. Avec des analyses de vulnérabilités automatisées déclenchées par tout changement, Vullify garantit que vous pouvez rapidement identifier et résoudre les risques dans votre environnement en nuage.

Intégrez avec AWS, Azure, Google Cloud et Cloudflare
Vérifie les nouvelles adresses IP et noms d'hôte toutes les 2 heures
Optimisez votre coût et utilisation en nuage

Surveillez continuellement votre réseau pour les changements

Obtenez une visibilité continue de votre périmètre. Les analyses réseau quotidiennes de Vullify vous montrent les cibles actives et non réactives, les certificats expirant et les ports et services que vous attendez — et, plus important encore, ceux que vous n'attendez pas — à être exposés à Internet.

Continuous network monitoring
Analyse automatisée 24h/24 pour les nouvelles menaces
Analysez votre surface d'attaque en continu
Répondez rapidement aux nouvelles faiblesses critiques

Les attraper tous

La découverte automatisée d'actifs peut vous aider à identifier la plupart des actifs inconnus dans votre surface d'attaque, mais les tests manuels aident à combler les lacunes supplémentaires. Avec le service de test de pénétration continu de Vullify, nos testeurs de pénétration expérimentés vérifient vos systèmes pour les vulnérabilités critiques, y compris celles qui ne sont pas détectables par les analyseurs automatisés.

Bug Catcher decoration

Découvrez ce que nos clients ont à dire

Enfin, des alertes sur lesquelles agir

La priorisation par le risque a réduit notre volume hebdomadaire de tickets de plus de la moitié. Nos ingénieurs consacrent leur temps à corriger ce qui compte vraiment, plutôt qu'à trier des tableaux de bord.

Analyse en continu, zéro contrainte

Nous sommes passés d'une cadence d'analyse trimestrielle à une couverture en continu en une seule après-midi. Les nouvelles ressources sont détectées automatiquement — rien ne passe à travers les mailles.

Préparation à l'audit SOC 2, réglée

Nos auditeurs ont demandé des preuves de surveillance continue des vulnérabilités et d'historique de remédiation. Les rapports de Vullify nous ont donné tout ce dont nous avions besoin, prêts à l'emploi.

Une visibilité cloud qu'on ne savait pas qu'il nous fallait

Les intégrations AWS et Azure ont mis en lumière des sous-domaines oubliés et quelques services mal configurés dès la première analyse. L'outil s'est rentabilisé en une semaine.

Une intégration rafraîchissante sans douleur

L'équipe nous a guidés à travers la configuration, les intégrations et nos premiers résultats en moins d'une heure. Leurs réponses de support ont été rapides et techniquement solides.

Des rapports que la direction lit vraiment

Des résumés de risques clairs, un historique de corrections en continu et des courbes de tendance sur une seule page. Présenter la posture de sécurité à notre conseil d'administration est devenu dix fois plus facile.

Lire la suite

Cliquez pour lire toutes les histoires de réussite clients de Vullify

Questions fréquemment posées

Voici des questions courantes sur la découverte d'actifs et la gestion de la surface d'attaque ainsi que quelques réponses et conseils utiles

Une surface d'attaque est la somme totale de tous les chemins possibles qui peuvent être utilisés pour exploiter un système informatique ou un réseau.

Plus précisément, votre surface d'attaque externe désigne tous les services et systèmes accessibles depuis Internet. Cette surface d'attaque change continuellement au fil du temps et comprend des actifs numériques sur site, dans le nuage, dans des réseaux subsidiaires et dans des environnements tiers.

Lorsqu'une nouvelle vulnérabilité est découverte dans un logiciel déployé sur votre périmètre, Vullify analyse vos systèmes et vous alerte automatiquement.

La synchronisation en nuage ajoute automatiquement les nouvelles adresses IP externes ou noms d'hôte dans vos comptes en nuage comme cibles Vullify. Vous pouvez activer Vullify pour analyser automatiquement les nouvelles cibles à mesure qu'elles sont ajoutées et créer des règles pour contrôler ce qui est importé.

Le Rapid Response de Vullify est effectué manuellement par notre équipe de sécurité pour vérifier les dernières faiblesses critiques faisant la une, y compris certaines que nos analyseurs n'ont pas encore de vérifications ou celles qui sont mieux détectées par une personne. Lorsqu'une menace est identifiée, nous analyserons vos systèmes et vous notifierons si nous soupçonnons que l'un d'eux pourrait être affecté. Nous vous enverrons également un avis avec plus de détails et de recommandations.

Le processus de gestion de la surface d'attaque externe peut être résumé comme suit :

1. Découvrez et cartographiez tous vos actifs numériques avec la découverte d'actifs

2. Assurez la visibilité et créez un registre de ce qui existe

3. Exécutez une analyse de vulnérabilités pour identifier les faiblesses

4. Automatisez pour que tous ceux qui créent de l'infrastructure puissent le faire en sécurité

5. Surveillez continuellement à mesure que de nouvelles infrastructures et services sont mis en place

Nous surveillons continuellement les pages de connexion dans vos cibles actives à l'aide d'outils de détection d'authentification automatisés.

Nous surveillons continuellement les API liées à vos cibles actives à l'aide d'outils de détection de domaine automatisés. Ceci n'est actuellement disponible que pour les cibles hébergées dans AWS.

Une fois par semaine, nous effectuerons une analyse automatique sur toutes vos cibles pour vérifier les sous-domaines qui n'ont pas encore été ajoutés au portail.

Lorsque vous ajoutez une cible, nous vérifierons les domaines connexes qui n'ont pas encore été ajoutés au portail.

Par exemple, si vous avez ajouté exempletest.com, nous pourrions retourner exempletesteur.com ou exempletest.ca.