Découverte des actifs et des services
- Découverte des adresses IP externes, des domaines et des sous-domaines
- Détection des ports ouverts sur toute la plage
- Identification intelligente des services actifs et de leurs versions
- Shadow IT, serveurs abandonnés et oubliés
Exposition et configuration
- Interfaces d'administration et de gestion exposées publiquement
- Exposition de SSH/RDP et des accès à distance non sécurisés
- Configuration TLS/SSL et vérification des certificats
- Bases de données et services de stockage exposés
Notation des vulnérabilités et des risques
- Services obsolètes présentant des CVE connues
- Score basé sur les risques par adresse IP et par service
- Analyse sans impact sur la production, sans interruption de service
- Hiérarchisation pour réduire la surface d’attaque
Cloud, Shadow IT et normes
- Découverte des infrastructures cloud fantômes
- Couverture multi-environnement (sur site + cloud)
- Surveillance continue de nouvelles expositions
- Prise en charge de la définition du périmètre et du scan PCI DSS