Inventaire de surface
Domaines, sous-domaines, IP, services et certificats, rattachés au périmètre autorisé.
Attack surface management · en continu
SpectrASM cartographie ce que votre organisation expose sur Internet : domaines, sous-domaines, services, applications web et certificats. Chaque observation reste datée, sourcée et rattachée à votre périmètre autorisé.
Périmètre autorisé · reconnaissance bornée · preuves datées
Voir comment ça marcheCe que SpectrASM trace
Les règles que chaque reconnaissance applique, sur chaque cible.
Fonctionnement
Votre périmètre, puis toute votre exposition : sous-domaines, services, applications et changements, en continu. Choisissez un chapitre pour y aller directement.
Ce que vous recevez
Chaque élément est relié à l’observation qui le prouve et à la date où il a été vu.
Domaines, sous-domaines, IP, services et certificats, rattachés au périmètre autorisé.
Technologies, WAF, environnement, captures et services liés, pour chaque application web.
Ce qui est apparu, disparu ou a changé entre deux reconnaissances, avec notification.
Des exports structurés pour vos équipes, vos outils et vos tests d’intrusion.
Engagements
Aucune promesse que le produit ne tient pas aujourd’hui.
Liste de scans classique ou SpectrASM ?
Liste de scans
SpectrASM
Des IP et des ports à trier
Des applications regroupées et qualifiées
Un score de risque
Des observations datées et sourcées
Un instantané
Le suivi des changements dans le temps
La suite Spectr
SpectrASM montre tout ce que vous exposez. SpectrAI démontre ce qui est exploitable. Deux produits, une seule exigence : la preuve.
Domaines, sous-domaines, services, applications et certificats, cartographiés et tenus à jour dans votre périmètre autorisé.
Des agents autonomes testent une URL que vous contrôlez et ne publient que les failles démontrées, avec leur preuve.
Commencez par un domaine
Déclarez votre périmètre, lancez une première reconnaissance et voyez ce que voit un attaquant.