Aller au contenu
FortaRisks
Toute la plateforme

Forta Exposition

Surface d'attaque externe (EASM), usines comprises

Voyez votre exposition externe, OT/ICS inclus

Voyez toute votre surface d'attaque externe comme un attaquant, surveillée en continu. Domaines, services, certificats, données fuitées et domaines sosies, plus les protocoles OT/ICS que les scanners génériques manquent, le tout en lecture seule.

Forta Exposition

500+

Types de constats

15+

Ports industriels surveillés

30 min

Pour la surface complète

Un balayage classique voit votre site web. Pas votre automate Siemens.

Les scanners génériques ratent entièrement les actifs industriels, là où se cache souvent l'exposition réelle.

Une valeur visible

Des résultats que votre équipe ressent.

  • Un moteur, trois surfaces

    Votre périmètre, celui de vos fournisseurs, et celui d'un prospect avant signature. Le même moteur, trois usages.

  • Une note qu'on peut expliquer

    Par catégorie, par axe et globale, avec la couverture réelle affichée à côté.

  • Lecture seule, y compris sur l'OT

    Détection des protocoles industriels sans jamais perturber les réseaux, sévérité maximale seulement si l'exposition est confirmée.

Capacités clés

  • Trouvez vos actifs à partir de votre seul nom d'entreprise

    Donnez un nom d'entreprise, pas une liste de domaines : le moteur retrouve seul vos domaines, vos filiales et vos acquisitions, puis remonte sous-domaines, IP, services, certificats et technologies. Vous n'avez pas à dresser l'inventaire vous-même avant de commencer.

  • Cinq axes, 43 catégories de détection

    Messagerie et anti-usurpation, infrastructure et web, réputation et marque, fuites et divulgation, plus l'OT et l'ICS. Cent soixante-quatorze modèles de détection embarqués, neuf types de changements suivis, et des webhooks signés vers Slack et Teams. Chaque constat porte sa preuve.

  • Le scan vous dit ce qu'il n'a pas regardé

    Une couverture partielle est déclarée comme telle, jamais maquillée en bonne note. Très peu de produits en sont capables, et aucun ne le restitue au client. C'est ce qui vous permet de savoir si un A+ signifie « tout est propre » ou « on n'a pas pu tout voir ».

  • Registres officiels de brèche et identifiants fuités

    Les déclarations faites aux régulateurs sont exploitées nominativement : CNIL, ICO, OAIC, procureurs généraux américains, SEC EDGAR et CanadaBreaches. Source publique, datée, juridiquement propre. Les identifiants fuités sont détectés sans jamais stocker d'adresse de courriel en clair, garantie par conception.

  • Progression dans le temps

    Faites baisser votre exposition et montrez au conseil d'administration une surface qui rétrécit mois après mois, preuves à l'appui.

  • Renseignement d'exposition proactif

    Fuites sur le dark web, identifiants compromis et domaines sosies enregistrés contre votre marque, détectés avant d'être utilisés contre vous.

Pas 10 000 constats. Une courte liste de ce qui compte.

Chaque nouvelle exposition, changement et risque devient une action priorisée dans votre Centre d'actions, routée vers le bon responsable et suivie jusqu'à la résolution. Votre équipe se concentre uniquement sur ce qui change la donne, pas sur le bruit.

Trois exemples, trois situations

  • Exemple · Manufacturier

    Un automate joignable depuis Internet après une maintenance

    Un sous-traitant ouvre un accès à distance pour dépanner une ligne et oublie de le refermer. Au balayage suivant, Forta Exposition détecte l'équipement industriel exposé, en lecture seule, sans toucher à la production. L'action arrive au Centre d'actions avec le site et le port concernés.

  • Exemple · Entreprise multi-sites

    Les actifs oubliés d'une acquisition

    Vous reprenez une entreprise et ses noms de domaine. Forta Exposition retrouve ses sous-domaines, ses services et ses certificats à partir de son seul nom, et les ajoute à votre vue. Vous savez ce que vous venez d'hériter.

  • Exemple · Donneur d'ordre

    Voir ce que votre client verra de vous

    Avant de répondre au questionnaire d'un grand client, vous regardez votre propre exposition comme lui la regardera. Vous corrigez ce qui est visible, puis vous joignez le rapport à votre réponse.

Ce qui est inclus

Découverte & attribution

  • Attribution à partir de votre seul nom d'entreprise
  • Domaines, filiales et acquisitions retrouvés seuls
  • 36 connecteurs de découverte et d'analyse
  • 5 axes de scan, 43 catégories de détection
  • 174 modèles de détection embarqués
  • Le scan déclare ce qu'il n'a pas regardé
  • Siemens S7 (port 102)
  • Modbus TCP (port 502)
  • Niagara Fox (port 1911)
  • IEC 60870-5-104 (port 2404)
  • OPC UA (port 4840)
  • DNP3 (port 20000)
  • EtherNet/IP (port 44818)
  • 8 autres ports industriels détectés par connexion
  • Lecture seule, sans perturber les réseaux

Ce que nous scannons

  • 500+ types de constats, chacun avec sa preuve
  • Santé de la messagerie : SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI
  • Prise de contrôle de sous-domaine (83 services)
  • Ports, TLS, en-têtes, WAF, API exposées
  • Typosquatting, listes noires, réputation
  • Identifiants fuités, sans stockage d'adresse en clair
  • Surveillance du dark web : identifiants et fuites de marque
  • Bases de données et code source exposés
  • Corrélation CVE avec CVSS, EPSS et CISA KEV

Enrichissement IA, optionnel

L'IA accélère ce module, elle ne le remplace pas. Chaque fonction décrite ci-dessus fonctionne sans elle. L'enrichissement s'active par espace de travail, et se désactive sans perdre une capacité.

Sur la surface d'attaque, l'IA vise l'explication : traduire un constat technique en conséquence métier, regrouper des expositions liées, rédiger le paragraphe destiné au comité. La détection et la notation A+ à F restent déterministes et opposables.

Souveraineté : la plateforme est bâtie et hébergée au Canada, par une société canadienne. Pour l'IA, vous décidez si l'enrichissement est activé, sur quelles données et dans quel périmètre ; les options de déploiement se définissent avec vous, selon vos exigences de résidence et de confidentialité. Aucune donnée client n'est utilisée pour entraîner un modèle.

Forta Exposition n'est pas un silo. Tous les modules utilisent ses signaux.

L'EASM produit des signaux d'exposition réelle. Sans eux, les autres modules fonctionnent en théorie. Avec eux, ils décident sur la base de ce qui est réellement exposé.

  • Forta Exposition → Forta Conformité

    Un contrôle attendu (par exemple : « TLS 1.2 minimum sur tous les services exposés ») peut être validé objectivement par les constats EASM. Plus de déclaratif. Plus de questionnaire. La preuve est observée.

  • Forta Exposition → Forta Radar

    Chaque service exposé détecté (avec sa version exacte via CPE) est corrélé automatiquement aux CVE actives. Un Apache HTTP 2.4.49 exposé devient immédiatement un constat critique si la KEV s'y rapporte.

  • Forta Exposition → Forta Fournisseurs

    Les 500+ types de constats sont appliqués aux périmètres tiers. Le scanner OT/ICS est appliqué aux fournisseurs industriels. Aucun coût d'ingestion supplémentaire.

  • Forta Exposition → Forta Cockpit

    L'EASM fournit la composante « exposition réelle » du score de risque. Sans EASM, l'AI ne peut pas distinguer un risque théorique d'un risque exploitable demain matin.

30 minutes pour savoir quoi corriger en premier.

Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités.

Questions fréquentes

Le scanner OT/ICS est-il actif ou passif ?

Actif, mais en lecture seule. Au moins quinze ports industriels sont vérifiés : sept protocoles sont identifiés par une poignée de main en lecture seule, huit autres ports par simple connexion. Aucune écriture, aucune commande de contrôle, aucune modification d'état, et une cadence limitée par adresse. Les plages d'adresses les plus sensibles peuvent être exclues.

Le scan couvre-t-il les buckets cloud exposés ?

Oui. Les S3, Azure Blob et GCS mal configurés sont détectés, et le subdomain takeover est vérifié sur 83 services dont S3, Azure, GitHub Pages, Netlify, Vercel et Webflow.

Comment évitez-vous de scanner les actifs d'un tiers ?

L'attribution part de votre nom d'entreprise et de vos domaines, puis chaque actif découvert est rattaché à une preuve d'appartenance que vous pouvez revoir et corriger. Le même moteur sert aussi, volontairement, à scanner un fournisseur ou un prospect : dans ce cas le périmètre est explicite et, côté fournisseur, validé par lui.

Les constats sont-ils exploitables ou seulement informatifs ?

Chaque constat est documenté avec une explication technique, une preuve, une sévérité et une correction étape par étape, avec des références. Les constats critiques peuvent être exportés vers votre ITSM.