Aller au contenu

Attack surface management · en continu

Tout ce qu’un attaquant voit. Avant lui.

SpectrASM cartographie ce que votre organisation expose sur Internet : domaines, sous-domaines, services, applications web et certificats. Chaque observation reste datée, sourcée et rattachée à votre périmètre autorisé.

Après la création de votre espace, ce domaine vous attend dans le formulaire du périmètre.

Périmètre autorisé · reconnaissance bornée · preuves datées

Voir comment ça marche

Ce que SpectrASM trace

Une couverture que vous pouvez vérifier.

Les règles que chaque reconnaissance applique, sur chaque cible.

  • 2modes de reconnaissanceRapide pour les grands périmètres, approfondie jusqu’aux ports et captures
  • 7étapes de couverture suiviesDNS, HTTP, TLS, ports, technologies, captures, findings
  • 1périmètre autoriséUne seule source de vérité, exclusions comprises
  • 0score inventéUniquement des observations datées et sourcées

Fonctionnement

Du domaine à la carte, en 30 secondes.

Votre périmètre, puis toute votre exposition : sous-domaines, services, applications et changements, en continu. Choisissez un chapitre pour y aller directement.

Ce que vous recevez

Votre exposition réelle, pas une liste de scans.

Chaque élément est relié à l’observation qui le prouve et à la date où il a été vu.

01

Inventaire de surface

Domaines, sous-domaines, IP, services et certificats, rattachés au périmètre autorisé.

02

Applications qualifiées

Technologies, WAF, environnement, captures et services liés, pour chaque application web.

03

Suivi des changements

Ce qui est apparu, disparu ou a changé entre deux reconnaissances, avec notification.

04

Exports

Des exports structurés pour vos équipes, vos outils et vos tests d’intrusion.

Engagements

Ce que SpectrASM fait. Et ce qu’il ne fait pas.

Aucune promesse que le produit ne tient pas aujourd’hui.

Ce que SpectrASM fait

  • Scanne uniquement votre périmètre autorisé, exclusions respectées.
  • Suit la couverture de chaque cible : ce qui est vu, ce qui tourne, ce qui manque.
  • Date et source chaque observation.
  • Signale les changements entre deux reconnaissances.

Ce que SpectrASM ne fait pas

  • Exploiter les failles qu’il observe : la preuve d’exploitation, c’est SpectrAI.
  • Inventer un score de risque : vous voyez des observations, pas une note.
  • Scanner en dehors du périmètre que vous avez déclaré.
  • Garantir l’exhaustivité : ce qui n’est pas exposé ou pas encore découvert n’apparaît pas, et la couverture le montre.

Liste de scans classique ou SpectrASM ?

Liste de scans

SpectrASM

Des IP et des ports à trier

Des applications regroupées et qualifiées

Un score de risque

Des observations datées et sourcées

Un instantané

Le suivi des changements dans le temps

La suite Spectr

Voir toute la surface. Puis prouver ce qui est exploitable.

SpectrASM montre tout ce que vous exposez. SpectrAI démontre ce qui est exploitable. Deux produits, une seule exigence : la preuve.

spectr/asmVous êtes ici

Voir toute la surface

Domaines, sous-domaines, services, applications et certificats, cartographiés et tenus à jour dans votre périmètre autorisé.

spectr/ai

Prouver ce qui est exploitable

Des agents autonomes testent une URL que vous contrôlez et ne publient que les failles démontrées, avec leur preuve.

Commencez par un domaine

Votre surface d’attaque, enfin sous les yeux.

Déclarez votre périmètre, lancez une première reconnaissance et voyez ce que voit un attaquant.