Aller au contenu
FortaRisks
Tous les piliers

Voyez votre exposition externe, OT/ICS inclus

Voyez toute votre surface d'attaque externe comme un attaquant, surveillée en continu. Domaines, services, certificats, données fuitées et domaines sosies, plus les protocoles OT/ICS que les scanners génériques manquent, le tout en lecture seule.

100+

Types de findings

9

Protocoles OT/ICS

30 min

Pour la surface complète

Votre EASM voit votre site web. Pas votre automate Siemens.

Les scanners génériques ratent entièrement les actifs industriels, là où se cache souvent l'exposition réelle.

Une valeur visible

Des résultats que votre équipe ressent.

  • 24h pour repérer l'OT exposé

    Trouvez l'automate en ligne avant l'attaquant.

  • 100+ types de findings

    Voyez ce que les scanners génériques ratent.

  • Lecture seule par conception

    Scannez les actifs industriels sans toucher à la production.

Capacités clés

  • Découvrez les actifs inconnus, voyez comme un attaquant

    Nous révélons tout ce qu'un attaquant peut atteindre, y compris les actifs que vous aviez oubliés : sous-domaines fantômes, panneaux d'admin exposés, bases de données publiques, certificats et technologies, plus 9 protocoles OT/ICS que les scanners génériques ignorent.

  • Monitoring en continu

    Votre surface est surveillée chaque jour, pas une fois par an. Les nouveaux actifs et expositions apparaissent en temps réel, pas au prochain audit.

  • Détection et validation des changements

    Chaque changement de votre surface est détecté et validé : un serveur de test oublié ou un port rouvert ne passe jamais inaperçu.

  • Priorisation par le risque

    Les findings sont classés par impact réel et probabilité d'exploitation (EPSS, CISA KEV), corrélés à la threat intelligence en direct et re-scorés dès qu'une menace est activement exploitée, pas par CVSS brut. Fini la fatigue d'alertes.

  • Progression dans le temps

    Faites baisser votre exposition et montrez au board une surface qui rétrécit mois après mois, preuves à l'appui.

  • Renseignement d'exposition proactif

    Fuites sur le dark web, identifiants compromis et domaines sosies enregistrés contre votre marque, détectés avant d'être utilisés contre vous.

Pas 10 000 findings. Un Action Feed de ce qui compte.

Chaque nouvelle exposition, changement et risque devient une action priorisée dans votre feed, routée vers le bon responsable et suivie jusqu'à la résolution. Votre équipe se concentre uniquement sur ce qui change la donne, pas sur le bruit.

Trois moments. Trois utilisations.

  • Cas 1

    Manufacturier OT (automate exposé après maintenance)

    Industriel de 1 200 employés, 8 sites, parc Siemens S7 et Allen-Bradley. Un sous-traitant intervient sur le PLC du site de Trois-Rivières. Il configure un VPN temporaire pour accès distant. Il oublie de le fermer en partant. À 48 h, le scanner OT FortaRisks détecte un automate Siemens S7-1200 accessible depuis Internet. Alerte Slack à 14h22. Confirmation par l'équipe OT à 14h45. VPN fermé à 15h10. Aucun incident.

  • Cas 2

    SaaS B2B (subdomain takeover)

    Éditeur SaaS de 80 employés, 12 sous-domaines marketing actifs. Une campagne marketing utilise partner.acme.ca pointant vers une page Webflow. La campagne se termine. La page Webflow est supprimée mais le DNS reste en place. À 6 h, FortaRisks détecte un takeover possible. Alerte. Le DNS est nettoyé en 2 heures. Évite une attaque de phishing exploitant un sous-domaine légitime.

  • Cas 3

    Banque régionale (DMARC absent vs Loi 25)

    Banque coopérative québécoise de 600 employés. FortaRisks scan : DMARC en p=none, MTA-STS absent, BIMI absent, IP en DNSBL Spamhaus. Score Email Health : C. Recommandations chiffrées : déploiement DMARC p=quarantine puis p=reject en 60 jours, MTA-STS, retrait DNSBL. Score remonte à A en 90 jours. Évite une vague de phishing usurpant la marque.

Ce qui est inclus

Protocoles OT/ICS

  • Modbus
  • Siemens S7
  • Allen-Bradley
  • Niagara Fox
  • BACnet
  • EtherNet/IP
  • IEC-104
  • DNP3
  • OPC UA

Ce que nous scannons

  • Asset discovery (80+ passive sources)
  • Email health (SPF, DKIM, DMARC, MTA-STS, BIMI)
  • Subdomain takeover (83 services)
  • Reputation & exposure
  • 100+ finding types

EASM n'est pas un silo. Tous les piliers utilisent ses signaux.

L'EASM produit des signaux d'exposition réelle. Sans eux, les autres piliers fonctionnent en théorie. Avec eux, ils décident sur la base de ce qui est réellement exposé.

  • EASM → Posture & Conformité

    Un contrôle attendu (par exemple : « TLS 1.2 minimum sur tous les services exposés ») peut être validé objectivement par les findings EASM. Plus de déclaratif. Plus de questionnaire. La preuve est observée.

  • EASM → CTI

    Chaque service exposé détecté (avec sa version exacte via CPE) est corrélé automatiquement aux CVE actives. Un Apache HTTP 2.4.49 exposé devient immédiatement un finding critique si la KEV s'y rapporte.

  • EASM → TPRM

    Les 100+ findings sont appliqués aux périmètres tiers. Le scanner OT/ICS est appliqué aux fournisseurs industriels. Aucun coût d'ingestion supplémentaire.

  • EASM → AI Risk Engine

    L'EASM fournit la composante « exposition réelle » du score de risque. Sans EASM, l'AI ne peut pas distinguer un risque théorique d'un risque exploitable demain matin.

Voyez votre vrai risque en 30 minutes de démo.

Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur. Sans chatbot.

Questions fréquentes

Le scanner OT/ICS est-il actif ou passif ?

Actif mais en lecture seule. Nous fingerprintons les 8 protocoles supportés sans écriture, sans commande de contrôle et sans modification d'état, avec un rate limiting adapté aux réseaux OT. Les plages IP ultra-sensibles peuvent être exclues.

Le scan couvre-t-il les buckets cloud exposés ?

Oui. Les S3, Azure Blob et GCS mal configurés sont détectés, et le subdomain takeover est vérifié sur 83 services dont S3, Azure, GitHub Pages, Netlify, Vercel et Webflow.

Comment évitez-vous de scanner les actifs d'un tiers ?

Trois protections : validation de propriété par DNS, fichier HTTP ou attestation ; une whitelist d'IP explicite par tenant ; et des exclusions configurables. Chaque scan est journalisé et exportable.

Les findings sont-ils exploitables ou seulement informatifs ?

Chaque finding est documenté avec une explication technique, une preuve, une sévérité et une correction étape par étape, avec des références. Les findings critiques peuvent être exportés vers votre ITSM.