Voyez votre exposition externe, OT/ICS inclus
Voyez toute votre surface d'attaque externe comme un attaquant, surveillée en continu. Domaines, services, certificats, données fuitées et domaines sosies, plus les protocoles OT/ICS que les scanners génériques manquent, le tout en lecture seule.
100+
Types de findings
9
Protocoles OT/ICS
30 min
Pour la surface complète
Votre EASM voit votre site web. Pas votre automate Siemens.
Les scanners génériques ratent entièrement les actifs industriels, là où se cache souvent l'exposition réelle.
Des résultats que votre équipe ressent.
24h pour repérer l'OT exposé
Trouvez l'automate en ligne avant l'attaquant.
100+ types de findings
Voyez ce que les scanners génériques ratent.
Lecture seule par conception
Scannez les actifs industriels sans toucher à la production.
Capacités clés
Découvrez les actifs inconnus, voyez comme un attaquant
Nous révélons tout ce qu'un attaquant peut atteindre, y compris les actifs que vous aviez oubliés : sous-domaines fantômes, panneaux d'admin exposés, bases de données publiques, certificats et technologies, plus 9 protocoles OT/ICS que les scanners génériques ignorent.
Monitoring en continu
Votre surface est surveillée chaque jour, pas une fois par an. Les nouveaux actifs et expositions apparaissent en temps réel, pas au prochain audit.
Détection et validation des changements
Chaque changement de votre surface est détecté et validé : un serveur de test oublié ou un port rouvert ne passe jamais inaperçu.
Priorisation par le risque
Les findings sont classés par impact réel et probabilité d'exploitation (EPSS, CISA KEV), corrélés à la threat intelligence en direct et re-scorés dès qu'une menace est activement exploitée, pas par CVSS brut. Fini la fatigue d'alertes.
Progression dans le temps
Faites baisser votre exposition et montrez au board une surface qui rétrécit mois après mois, preuves à l'appui.
Renseignement d'exposition proactif
Fuites sur le dark web, identifiants compromis et domaines sosies enregistrés contre votre marque, détectés avant d'être utilisés contre vous.
Pas 10 000 findings. Un Action Feed de ce qui compte.
Chaque nouvelle exposition, changement et risque devient une action priorisée dans votre feed, routée vers le bon responsable et suivie jusqu'à la résolution. Votre équipe se concentre uniquement sur ce qui change la donne, pas sur le bruit.
Trois moments. Trois utilisations.
- Cas 1
Manufacturier OT (automate exposé après maintenance)
Industriel de 1 200 employés, 8 sites, parc Siemens S7 et Allen-Bradley. Un sous-traitant intervient sur le PLC du site de Trois-Rivières. Il configure un VPN temporaire pour accès distant. Il oublie de le fermer en partant. À 48 h, le scanner OT FortaRisks détecte un automate Siemens S7-1200 accessible depuis Internet. Alerte Slack à 14h22. Confirmation par l'équipe OT à 14h45. VPN fermé à 15h10. Aucun incident.
- Cas 2
SaaS B2B (subdomain takeover)
Éditeur SaaS de 80 employés, 12 sous-domaines marketing actifs. Une campagne marketing utilise partner.acme.ca pointant vers une page Webflow. La campagne se termine. La page Webflow est supprimée mais le DNS reste en place. À 6 h, FortaRisks détecte un takeover possible. Alerte. Le DNS est nettoyé en 2 heures. Évite une attaque de phishing exploitant un sous-domaine légitime.
- Cas 3
Banque régionale (DMARC absent vs Loi 25)
Banque coopérative québécoise de 600 employés. FortaRisks scan : DMARC en p=none, MTA-STS absent, BIMI absent, IP en DNSBL Spamhaus. Score Email Health : C. Recommandations chiffrées : déploiement DMARC p=quarantine puis p=reject en 60 jours, MTA-STS, retrait DNSBL. Score remonte à A en 90 jours. Évite une vague de phishing usurpant la marque.
Ce qui est inclus
Protocoles OT/ICS
- Modbus
- Siemens S7
- Allen-Bradley
- Niagara Fox
- BACnet
- EtherNet/IP
- IEC-104
- DNP3
- OPC UA
Ce que nous scannons
- Asset discovery (80+ passive sources)
- Email health (SPF, DKIM, DMARC, MTA-STS, BIMI)
- Subdomain takeover (83 services)
- Reputation & exposure
- 100+ finding types
EASM n'est pas un silo. Tous les piliers utilisent ses signaux.
L'EASM produit des signaux d'exposition réelle. Sans eux, les autres piliers fonctionnent en théorie. Avec eux, ils décident sur la base de ce qui est réellement exposé.
EASM → Posture & Conformité
Un contrôle attendu (par exemple : « TLS 1.2 minimum sur tous les services exposés ») peut être validé objectivement par les findings EASM. Plus de déclaratif. Plus de questionnaire. La preuve est observée.
EASM → CTI
Chaque service exposé détecté (avec sa version exacte via CPE) est corrélé automatiquement aux CVE actives. Un Apache HTTP 2.4.49 exposé devient immédiatement un finding critique si la KEV s'y rapporte.
EASM → TPRM
Les 100+ findings sont appliqués aux périmètres tiers. Le scanner OT/ICS est appliqué aux fournisseurs industriels. Aucun coût d'ingestion supplémentaire.
EASM → AI Risk Engine
L'EASM fournit la composante « exposition réelle » du score de risque. Sans EASM, l'AI ne peut pas distinguer un risque théorique d'un risque exploitable demain matin.
Découvrez les autres piliers.
Voyez votre vrai risque en 30 minutes de démo.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur. Sans chatbot.
Questions fréquentes
Le scanner OT/ICS est-il actif ou passif ?
Actif mais en lecture seule. Nous fingerprintons les 8 protocoles supportés sans écriture, sans commande de contrôle et sans modification d'état, avec un rate limiting adapté aux réseaux OT. Les plages IP ultra-sensibles peuvent être exclues.
Le scan couvre-t-il les buckets cloud exposés ?
Oui. Les S3, Azure Blob et GCS mal configurés sont détectés, et le subdomain takeover est vérifié sur 83 services dont S3, Azure, GitHub Pages, Netlify, Vercel et Webflow.
Comment évitez-vous de scanner les actifs d'un tiers ?
Trois protections : validation de propriété par DNS, fichier HTTP ou attestation ; une whitelist d'IP explicite par tenant ; et des exclusions configurables. Chaque scan est journalisé et exportable.
Les findings sont-ils exploitables ou seulement informatifs ?
Chaque finding est documenté avec une explication technique, une preuve, une sévérité et une correction étape par étape, avec des références. Les findings critiques peuvent être exportés vers votre ITSM.