À quoi ressemble un rapport.
Vous consultez les résultats dans la console de l'espace client et sous forme de rapport PDF. L'exemple de rapport présente une entreprise fictive avec le domaine example.com et des constats typiques.

PDF, env. 260 Ko, s’ouvre dans un nouvel onglet
La console de démonstration
Dans l'espace client, vous ne travaillez pas avec des PDF mais avec la console : tous les constats de tous les services, filtrables par service, gravité et statut. La console de démonstration le montre avec des données d'exemple, sans connexion.
Ouvrir la console de démonstrationCe que contient le rapport
Synthèse
Date, périmètre et nombre de systèmes vérifiés. Ainsi que le score d'exposition : la priorité moyenne de tous les constats, de 0 à 100. Plus il est bas, mieux c'est.
Le plus important d'abord
Les cinq constats à traiter en premier, avec le système concerné et une recommandation concrète.
Tous les constats par système
Chaque hôte avec ses constats, triés par priorité. Les systèmes sans constat sont également listés.
Méthodologie
Les sources et méthodes de contrôle utilisées, afin que les auditeurs puissent suivre la démarche.
Rapports pour la direction et les preuves
- Rapport de direction : évolution des constats sur 30, 90 ou 365 jours, délais de correction et risques ouverts, sous une forme compréhensible pour la direction
- Rapport de preuves NIS2 : correspondance des résultats avec l'art. 21 de NIS2, inventaire des systèmes vérifiés, délais de correction comparés aux objectifs, journal des contrôles et risques acceptés avec justification
- Tous les rapports en français, anglais, allemand, espagnol ou portugais, avec le logo de votre entreprise dans le plan Professional
- Dans le plan Professional, également un export CSV et une API pour vos propres analyses
Extrait des données d'exemple
Voici comment les constats apparaissent dans la console : priorité, gravité, système concerné et statut.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 100 | Apache Log4j remote code execution (Log4Shell)EXPLOITÉS | srv-web-01 | Critique |
| 94 | Citrix NetScaler session token leak (Citrix Bleed)EXPLOITÉS | vpn.example.com | Critique |
| 88 | Legacy authentication not blocked by conditional accessEXPLOITÉS | entra:tenant | Élevée |
| 81 | OpenSSH signal handler race condition (regreSSHion)EXPLOITÉS | srv-db-02 | Élevée |
| 74 | SQL injection in search parameter | shop.example.com | Critique |
| 65 | S3 bucket publicly readable | aws:prod-account | Élevée |
Qu'est-ce que veyrisk ?
Plateforme, fonctionnement et limites en bref
En savoir plusQu'est-ce qui est vérifié ?
Tous les contrôles des cinq services en un coup d'œil
En savoir plusISO 27001 et NIS2
Pourquoi les scans de vulnérabilités et les pentests sont exigés
En savoir plusCas d'usage
À qui s'adresse veyrisk
En savoir plusÀ quoi ressemble votre surface d'attaque ?
Nous analysons gratuitement votre surface d'attaque externe et vous présentons les résultats en 30 minutes.