Des comptes cloud sans portes ouvertes.
Un accès en lecture seule suffit : nous vérifions en continu vos comptes cloud au regard de référentiels éprouvés et montrons quelle erreur de configuration est réellement dangereuse.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Élevée |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Élevée |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Moyenne |
Ce que fait le service
AWS, Azure, Google Cloud
Une vue unique sur tous les comptes et abonnements, connectés en quelques minutes.
Autorisations
Identités disposant de trop de droits, sans MFA ou avec des clés inutilisées.
Ressources publiques
Stockage, bases de données et services accessibles depuis Internet.
Référentiels et preuves
Comparaison avec les CIS Benchmarks, l'ISO 27001 et NIS2, exportable sous forme de rapport.
Constats typiques
Voici à quoi ressemble le résultat : chaque constat avec sa priorité, le système concerné et sa gravité. En haut figure ce qu'il faut corriger en premier.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Élevée |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Élevée |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Moyenne |
| 34 | Security group allows SSH from 0.0.0.0/0 | azure:dev-subscription | Moyenne |
| 23 | Key Vault soft delete disabled | azure:dev-subscription | Moyenne |
À quoi ressemble votre surface d'attaque ?
Nous analysons gratuitement votre surface d'attaque externe et vous présentons les résultats en 30 minutes.