Analyses croisées

Collaborateurs exposés

Chaque identité de vos domaines est agrégée, notée et rangée dans une cohorte, avec une seule recommandation : à former, poste à protéger, accès à durcir, à surveiller ou sain.

Suppose le service Identifiants compromis

Territoire : Identités et accès Entreprises

Le problème

Après une fuite, la liste des adresses touchées ne dit pas quoi faire pour chaque personne. Un collaborateur qui réutilise un mot de passe n’appelle pas la même réponse qu’un poste personnel infecté ou qu’un compte à privilèges sans preuve de second facteur. Former tout le monde coûte cher et ne protège pas ceux qui comptent ; ne former personne laisse l’exposition en place. Il faut une liste courte, nominative, avec une mesure par personne.

Aperçu de l’espace client

Ce que vous voyez

Données fictives, à titre d’illustration : aucun client, aucune donnée réelle.

Ce que vous obtenez : la liste des collaborateurs par cohorte dans votre espace client, avec le score, la recommandation, les actions enregistrées et l’export CSV pour les RH et l’IT.

  1. 01

    Les cinq cohortes et leurs effectifs : à former, poste à protéger, accès à durcir, à surveiller, sains

  2. 02

    Pour chaque personne : le rôle probable (dirigeant, privilégié, standard), le score de risque, ses raisons et la recommandation unique

  3. 03

    Les actions enregistrées (formé, poste réinstallé, accès durci, sessions révoquées) et l’export CSV, cohorte par cohorte

Une limite dite clairement · Nos données ne disent pas si le MFA est activé : « accès à durcir » signifie qu’un mot de passe utilisable circule pour une cible sensible sans preuve d’un second facteur.

Comment ça marche

Notre réponse en trois étapes

VesperID agrège pour chaque adresse de vos domaines ce que les fuites, les journaux de voleurs et les sessions vivantes révèlent, y compris les sites grand public utilisés avec l’adresse professionnelle, les données personnelles exposées et la réutilisation de mot de passe suspectée. Il en sort un rôle probable, un score et une seule recommandation par personne, et la liste s’exporte en CSV pour les RH et l’IT.

  1. 01

    L’analyse part des identifiants compromis de vos domaines vérifiés ; les appareils infectés, les sessions volées et la protection des dirigeants enrichissent chaque fiche quand ils sont actifs.

  2. 02

    La plateforme agrège par personne : fuites, mots de passe utilisables, journaux de voleurs, sessions vivantes, sources distinctes, sites grand public, données personnelles, réutilisation suspectée. Elle en déduit le rôle probable, le score et la recommandation : formation anti-phishing, hygiène des mots de passe, réinstallation du poste et rotation, durcissement des accès, révocation des sessions, protection du dirigeant ou simple veille.

  3. 03

    Vous enregistrez les actions menées ; le risque baisse, et une nouvelle exposition remet la personne en avant. Une notification vous prévient quand quelqu’un entre dans une cohorte à protéger.

Les fiches s’alimentent aux fuites et aux journaux de voleurs acquis par nos partenaires (mots de passe, sessions, sites grand public utilisés avec l’adresse professionnelle), aux mentions suivies par leurs analystes et aux données personnelles collectées sur le web ouvert ; VesperID agrège par personne sans conserver aucun secret.

Nos sources en détail

Analyses croisées

Ce que la plateforme calcule en plus

Les données de ce service sont croisées avec celles des autres : voici les analyses qui en sortent, toutes visibles dans l’espace client.

Découvrir la plateforme
  1. 01

    Score de risque et classe de prise de contrôle

    Le score de chaque personne reprend le risque calculé par identité et sa classe de prise de contrôle : possible, probable ou immédiate selon les mots de passe utilisables, les postes infectés et les cookies encore valides.

  2. 02

    Chaînes d’exposition

    Une personne présente dans une chaîne d’exposition l’affiche sur sa fiche, avec l’origine probable et le playbook ; l’action enregistrée sur la personne fait recalculer la chaîne en quelques minutes.

  3. 03

    Notification à l’entrée dans une cohorte

    Quand quelqu’un entre dans « poste à protéger » ou « accès à durcir », une notification vous prévient et la personne remonte en tête de liste.

Ce que vous recevez

Collaborateurs exposés

  1. 01

    La liste nominative par cohorte dans l’espace client, avec le score et la recommandation

  2. 02

    Export CSV par cohorte pour organiser les formations et les interventions sur les postes

  3. 03

    Actions enregistrées qui font baisser le risque, et remise en avant à la prochaine exposition

  4. 04

    Notification à l’entrée d’une personne dans une cohorte à protéger

Questions fréquentes

  • Est-ce un classement des collaborateurs ?

    Non. Une cohorte se lit comme une liste d’actions à organiser, pas comme un palmarès. Le score mesure l’exposition observée à l’extérieur, jamais le comportement au travail, et la recommandation est la même pour toute la cohorte. Le rôle probable (dirigeant, privilégié, standard) vient de votre périmètre déclaré et des services touchés, pas d’un jugement.

  • Que signifie « accès à durcir » si vous ne voyez pas le MFA ?

    Exactement ce que nos données permettent de dire : un mot de passe utilisable circule pour une cible sensible (SSO, VPN, messagerie, outil d’administration) et rien ne prouve un second facteur. Si le MFA est déjà en place, l’action « accès durci » le consigne et fait baisser le risque.

  • Faut-il activer d’autres services ?

    L’analyse suppose le service Identifiants compromis, qui fournit la matière première. Appareils infectés, sessions volées et protection des dirigeants ne sont pas obligatoires mais complètent les fiches : sans eux, la cohorte « poste à protéger » reste vide et le rôle « dirigeant » n’est renseigné que par votre périmètre. Le service est réservé aux entreprises ; la fiche d’un dirigeant relève de la protection des dirigeants.

Demandez une évaluation d’exposition.

Une heure avec un analyste, pas une démonstration : ce qui circule déjà sur votre organisation, ce qu’il faut surveiller, ce qu’il vaut mieux ignorer. Réponse sous 24 h.

Pas de tarif public : offre sur mesure, proposition écrite après cadrage.