Gestion de l’exposition externe

Plus aucun angle mort.Agissez avant eux.

VesperID cartographie chaque jour ce que l’extérieur sait de vous et vous remet chaque exposition qualifiée, datée et rattachée à un actif.

  • Société française de cybersécurité
  • Isolation par client
  • Aucun mot de passe ni cookie conservé
  • Réponse sous un jour ouvré

Vu de l’extérieur

Trois choses fuient hors du périmètre : des accès, une marque, des personnes.

Vos outils protègent l’intérieur. VesperID observe l’extérieur, là où un attaquant prépare son entrée : les fuites chez des tiers, les domaines déposés par d’autres, les traces laissées par vos dirigeants.

  1. 01

    Des accès

    Une adresse professionnelle et son mot de passe apparaissent dans une fuite ou dans le journal d’un logiciel voleur. Le cookie de session d’un poste infecté rejoue une connexion sans second facteur.

    Identifiants, appareils, sessions, cartes
  2. 02

    Une marque

    Un domaine qui imite le vôtre obtient un certificat, copie votre page de connexion, puis lance une campagne. Ailleurs, un dépôt public ou un forum expose un secret ou un accès mis en vente.

    Domaines, fuites, veille
  3. 03

    Des personnes

    Un dirigeant existe aussi hors de l’entreprise : comptes personnels, appareils personnels, adresses, entourage. Ce qui circule à son sujet sert à l’usurper ou à l’atteindre.

    Protection des dirigeants

L’espace client

Un espace client, pas un flux d’alertes.

Un score, une boîte de réception qualifiée, des analyses croisées, des actions : vous voyez où vous en êtes, ce qui a changé et ce qu’il reste à traiter.

Découvrir la plateforme
  1. Score et tendance

    Un score d’exposition de 0 à 100, recalculé à chaque synchronisation, et sa courbe sur 90 jours.

  2. Boîte de réception qualifiée

    Les findings ouverts, classés par gravité, avec la source, la date et l’action attendue que désigne leur playbook.

  3. Chaînes et collaborateurs

    D’où vient chaque exposition et ce qu’elle permet ; quels comptes réinitialiser, quels postes réinstaller, quels accès durcir.

  4. Actions et exports

    Assigner, clore, ignorer, demander un retrait ; exporter en CSV ou JSON ; recevoir les alertes sur vos canaux.

Ce que vous obtenez : un score daté, les findings ouverts classés par gravité et, pour chacun, l’action attendue.

La même vue d’ensemble, sur grand écran et sur téléphone. Données fictives

Disponible sur ordinateur et mobile

Le même espace client, sur votre bureau et dans votre poche.

L’espace client s’installe depuis le navigateur, en un geste, sans passer par une boutique d’applications. Même compte, mêmes droits, même sécurité sur chaque appareil ; les mises à jour sont automatiques.

Application de bureau Windows, macOS, Linux
  • Installée depuis le navigateur, dans sa propre fenêtre
  • Notifications sur le bureau au seuil de gravité que vous fixez
  • Mises à jour automatiques, sans rien réinstaller
  • Verrouillage par code de session
Application mobile iPhone, iPad, Android
  • Installée en un geste depuis le navigateur, sans boutique d’applications
  • Notifications sur le téléphone, avec les mêmes seuils
  • Mises à jour automatiques, sans rien réinstaller
  • Verrouillage par code de session à chaque reprise

D’où vient l’information

Trois circuits de collecte, une plateforme qui les relie.

Des partenaires spécialisés infiltrent les réseaux cybercriminels et acquièrent les fuites dès leur circulation ; le web ouvert est parcouru en continu. VesperID relie ces trois flux à votre périmètre.

Nos sources en détail
  1. 01 Partenaires de collecte

    Infiltration des réseaux

    Des analystes spécialisés suivent les forums, places de marché et canaux de messagerie cybercriminels, y compris les espaces fermés, et les acteurs qui y vendent accès, données et kits.

    • Forums et sections réservées aux membres cooptés
    • Places de marché d’accès, de données, de cartes et de kits
    • Canaux de messagerie des groupes et de leurs courtiers
  2. 02 Partenaires de collecte

    Acquisition des fuites

    Les bases divulguées et les journaux de logiciels voleurs sont acquis et indexés dès leur circulation, avec les métadonnées qui rattachent chaque exposition à une identité et à une date.

    • Bases de données divulguées et combolists
    • Journaux de voleurs : identifiants, cookies, formulaires
    • Plusieurs années d’historique interrogeable
  3. 03 Collecte continue

    Web ouvert et dark web

    Sites de fuite des groupes de rançongiciel, pastes, dépôts publics, buckets exposés, réseaux sociaux, journaux de certificats, enregistrements de domaines et surface exposée, parcourus en continu.

    • Sites de fuite et de revendication des rançongiciels
    • Journaux de transparence des certificats et registres de domaines
    • Hôtes, ports et services visibles depuis Internet
  1. Corrélation

    Une identité, un appareil infecté et une session valide font un incident, pas trois alertes.

  2. Scores expliqués

    Fraîcheur, nature des données, criticité de l’actif, validité de l’accès : les facteurs se lisent.

  3. Chaînes d’exposition

    Un graphe relie appareils, identifiants, sessions, domaines et fournisseurs, avec l’origine probable et l’action qui coupe la chaîne.

  4. Collaborateurs exposés

    Chaque compte agrégé reçoit un score et une action recommandée : sensibilisation, poste à réinstaller, accès à durcir. Un outil de sécurité, jamais un outil RH.

  5. Analystes joignables

    Les alertes partent automatiquement selon vos règles ; un analyste qualifie un cas à votre demande et instruit investigations, retraits et rapports.

  6. Rapports pour le comité

    Chaque détection garde sa source et sa date ; le rapport mensuel les consolide pour la direction.

Quinze services, six familles

Composez la surveillance à la mesure de votre exposition.

Treize services surveillent la carte, deux analyses croisées relient ce qu’ils voient, tous alimentent le même espace client. Chaque licence est une composition nommée de services, chacun à son prix : vous n’activez que ceux qui vous concernent.

Voir les 15 services

Marque & domaines

Domaines sosies, veille cybercriminelle, fuites sur le web ouvert.

3 services

Dirigeants

Une fiche d’exposition par personne, après acceptation de l’invitation par elle-même.

1 service

Analyses croisées

Chaînes d’exposition et collaborateurs exposés, calculés sur les autres services.

2 services

Offre sur mesure : un prix par service, aucun prix public, aucun pack.

Voir les 15 services

Comment cela se passe

Quatre étapes datées, aucun agent à installer.

Nous travaillons sur un périmètre que vous déclarez et dont vous prouvez la propriété. Tout le reste est observé depuis l’extérieur.

Lire la méthode complète
  1. J0

    Cadrage

    Une heure avec un analyste pour fixer le périmètre, les priorités et les destinataires des alertes. Vous recevez une proposition écrite, ligne par ligne.

  2. J1 à J7

    Mise en surveillance

    Vous déclarez domaines, adresses, personnes et mots-clés ; chaque domaine est vérifié par un enregistrement DNS. L’historique disponible remonte immédiatement, et l’espace client s’installe sur ordinateur et sur mobile.

  3. En continu

    Qualification

    La plateforme collecte, corrèle, note chaque finding et l’envoie sur vos canaux avec l’action attendue, selon vos règles. Un analyste qualifie un cas à votre demande.

  4. Chaque mois

    Rapport

    Un rapport de posture lisible par la direction : score, tendances, findings clos et ouverts, recommandations pour le mois suivant.

Ce que vous obtenez : un périmètre prouvé par DNS, jamais un agent, et l’historique disponible dès le premier jour.

Ce que vous obtenez : un finding daté, noté, avec l’action attendue, envoyé sur vos canaux.

Ce que vous recevez

Quatre livrables, du premier jour au douzième mois.

Rien à installer, rien à administrer : la surveillance arrive dans vos canaux, l’état des lieux dans un document daté.

  1. 01

    Des alertes qualifiées

    Par e-mail, Slack, Teams ou webhook, au seuil de gravité que vous fixez par canal, avec l’action attendue.

  2. 02

    Un espace client

    La boîte de réception des findings, le périmètre, l’équipe, les exports et l’historique complet, isolés par organisation.

  3. 03

    Un rapport mensuel

    Score, tendances, actions closes et ouvertes, dans un document daté que la direction et l’auditeur peuvent lire.

  4. 04

    Un analyste joignable

    La personne qui a qualifié votre alerte répond à vos questions et cadre les extensions de périmètre.

Deux périmètres

Une organisation, ou une personne.

Deux périmètres, un seul catalogue : celui d’une entreprise, fait de domaines et d’actifs, et celui d’une personne, fait de comptes et d’identités. Chaque licence se compose service par service, et une organisation peut en tenir plusieurs.

Entreprises

RSSI, DSI, direction des risques, direction juridique

Domaines, adresses professionnelles, marques, fournisseurs et adresses IP publiques, surveillés en continu et rattachés à vos actifs.

  • Identifiants et appareils compromis liés à vos domaines
  • Domaines sosies, pages de phishing, mentions sur les forums
  • Fournisseurs publiés sur les sites de fuite
Pour une entreprise

Dirigeants

Dirigeants, actionnaires familiaux, personnalités publiques et leur entourage

Une fiche d’exposition par personne : comptes et adresses privées, appareils personnels, usurpations, données personnelles revendues. La personne accepte elle-même l’invitation, dispose d’un interlocuteur unique et décide seule qui voit sa fiche, même quand son entreprise paie.

  • Comptes personnels et professionnels exposés dans les fuites
  • Faux profils et tentatives d’usurpation
  • Adresses et données personnelles visibles en ligne
Pour un dirigeant

Guides

Des guides écrits par les analystes.

Réagir à des identifiants compromis, vérifier un domaine usurpé, préparer NIS2 : des pages à lire avant même de nous écrire.

Tous les guides
  1. Définition 7 min de lecture Qu’est-ce que la gestion de l’exposition aux menaces ? La gestion de l’exposition aux menaces (threat exposure management, TEM, ou CTEM pour sa forme continue) consiste à identifier en permanence ce qu’une organisation expose au dehors, à qualifier ce qui est réellement exploitable et à traiter en priorité ce qui l’est, en complément de la protection interne, jamais à sa place. En savoir plus
  2. Définition 6 min de lecture Qu’est-ce qu’un stealer log ? Un stealer log est l’archive produite par un logiciel voleur d’informations sur une machine infectée : mots de passe enregistrés dans le navigateur, cookies de session, formulaires, fichiers et empreinte du système, revendue par lots sur les marchés cybercriminels et exploitable tant que les accès qu’elle contient n’ont pas été révoqués. En savoir plus
  3. Définition 6 min de lecture Qu’est-ce que la surface d’attaque externe ? La surface d’attaque externe est l’ensemble de ce qu’une organisation expose sur Internet et qu’un attaquant peut atteindre sans aucun compte : hôtes, ports, services, certificats, applications, sous-domaines et actifs de filiales ou de prestataires, y compris ceux que l’inventaire interne ignore ; sa gestion (EASM) consiste à la découvrir, la surveiller et la réduire en continu. En savoir plus

Les sept questions qui reviennent

  • Combien coûte VesperID ?

    Il n’y a pas de tarif public parce qu’il n’y a pas d’offre standard : chaque licence est une composition de services, chacun à son prix, et le montant suit le périmètre surveillé, les services activés et le niveau d’accompagnement. Après un cadrage d’une heure, vous recevez une proposition écrite, détaillée ligne par ligne, pour un engagement annuel.

  • Faut-il installer quelque chose ?

    Non. Aucun agent, aucune sonde, aucun accès à vos systèmes. Vous déclarez un périmètre et prouvez la propriété de vos domaines par un enregistrement DNS ; tout est observé depuis l’extérieur.

  • Qui opère la plateforme qui conserve nos données ?

    VesperID, société française de cybersécurité soumise au RGPD, développe et opère sa propre plateforme, dans un espace isolé par organisation ; le délégué à la protection des données est joignable à dpo@vesperid.com.

  • Conservez-vous les mots de passe trouvés ?

    Non. Ni la valeur d’un mot de passe, ni l’empreinte fournie par la source, ni la valeur d’un cookie n’est enregistrée. Vous voyez les métadonnées utiles à la décision ; la consultation d’un élément sensible se fait à la demande, pour un compte de votre périmètre vérifié, après ré-authentification, avec un motif, et elle est journalisée.

  • En quoi est-ce différent de notre SOC ou de notre EDR ?

    Ils protègent l’intérieur de vos systèmes. VesperID regarde l’extérieur : fuites chez des tiers, appareils personnels infectés, domaines déposés par d’autres, forums. Nos alertes arrivent dans les canaux que votre SOC utilise déjà.

  • Quand voit-on les premiers résultats ?

    Dès qu’un actif est vérifié : l’historique disponible remonte immédiatement, et c’est souvent là que se trouvent les premières découvertes. Ensuite, le rythme dépend de votre exposition réelle ; certaines semaines sont vides, et c’est une bonne nouvelle.

  • Sur quels appareils l’application fonctionne-t-elle ?

    Sur ordinateur (Windows, macOS, Linux) et sur mobile (iPhone, iPad, Android). L’espace client s’installe depuis le navigateur, en un geste, sans passer par une boutique d’applications, et se met à jour automatiquement. Le compte, les droits et la sécurité sont les mêmes sur chaque appareil : double authentification, verrouillage par code de session, journal d’audit.

Demandez une évaluation d’exposition.

Une heure avec un analyste, pas une démonstration : ce qui circule déjà sur votre organisation, ce qu’il faut surveiller, ce qu’il vaut mieux ignorer. Réponse sous un jour ouvré.

Pas de tarif public : offre sur mesure, proposition écrite après cadrage.