Notre offre

Gestion continue de l’exposition aux cybermenaces (CTEM)

Identifiez, surveillez et sécurisez en continu tous vos actifs exposés sur le web.
Corrigez les failles informatiques de votre entreprise avant qu'elles ne soient exploitées.

Demander une démo

Qu’est ce que la Gestion Continue de l’Exposition aux Cybermenaces (CTEM) ?

Identifié par Gartner en 2022, le CTEM vise à renforcer les protocoles de sécurité avec une approche innovante.

Il présente une méthode plus structurelle, permettant à la fois : d'évaluer, de hiérarchiser et de remédieraux actifs exposés sur le web.

Cela permet aux entreprises, et particulièrement aux équipes IT, de se concentrer sur la correction des vulnérabilités plutôt que leur identification.

test

« D'ici 2026, les organisations qui priorisent leurs investissements en sécurité sur la base d'un programme continu de gestion des expositions (CTEM) seront trois fois moins susceptibles de souffrir d'une violation (des données) »

Gartner rapport de juillet 2022.

Comment mettre en oeuvre le CTEM ?

Un processus simple en 4 étapes avec Patrowl : complexité pour nous, simplicité pour vous !

  1. Cartographie : redécouverte continue de tous vos actifs exposés sur Internet grâce à notre gestion avancée de la Surface d'Attaque Externe (EASM)

  2. Identification des failles de sécurité se poursuit grâce à notre pentest continu. Cela inclut le Continuous Automated Red Team (CART) et notre service Pentest as a Service (PTaaS). Nous faisons aussi de la surveillance des menaces.

  3. Remédiation simplifiée avec priorisation et contextualisation — Intégration d'un système de ticketing avec vos outils de communication (ITSM, Teams, Slack)

  4. Contrôle continu & remédiation : retest en un clic, contrôle avancé et personnalisé, vérification permanente des vulnérabilités

Fonctionnalités de Patrowl

Plateforme & solution CTEM

Sécurité offensive

Gestion des vulnérabilités

Solution Cyberscore

Re-découvrez vos actifs exposés à Internet

Détectez en continu le Shadow-IT (30% à 50% de votre informatique exposée à Internet), responsable de 30% des piratages.

Soyez en mesure de détecter en permanence les changements sur vos actifs.

Demander une démo
Attack Surface Management plateforme outil solution

Identifiez vos vulnérabilités

  • Identifiez toutes vos failles en continu. Cela inclut les faiblesses connues (CVE, CNNVD) et celles inconnues (OWASP, nouvelles menaces).

  • Obtenez la même qualité qu'un test d'intrusion manuel sur un périmètre infini et en continu

Demander une démo

Aide à la remédiation actionnables

Concentrez-vous sur la remédiation : Patrowl s'occupe de la détection et vous fournit des recommandations pragmatiques et actionnables.

Demander une démo

Cas d'usage

Disposez de vues simplifiées axées sur vos cas d'usage:

  • Tous mes certificats

  • Sécurité de ma messagerie et bonnes pratiques

  • Sécurité de mes applications Web

Demander une démo
Solution Cyberscore

Priorisation des risques

Recevez les vulnérabilités ayant un impact réel sur votre entreprise, priorisées et contextualisées. Toutes les failles sont évaluées (0 faux positif), mises en contexte et classées par priorité.

Patrowl ne vous envoie pas des centaines de vulnérabilités inutiles ou de faux positifs. Patrowl vous aide à vous concentrer sur la remédiation des vulnérabilités qui pourraient avoir un véritable impact sur votre entreprise.

Demander une démo

Contrôles de sécurité

  • Obtenez des informations sur tous les contrôles de sécurité. Patrowl gère des milliers de contrôles de sécurité. Ces contrôles sont regroupés en plus de 30 familles.

  • Par exemple, il y a les Services Takeover, Default Login & Password, et Authentication bypass. Il y a aussi des Misconfigurations, Exploitation code, Path Traversal, Injections, SSRF, et Cookies protection. À tout moment, vous pouvez savoir quel contrôle a été lancé et quand. Chaque contrôle est associé aux références standards (CWE, OWASP Axx, CPE ...)

Demander une démo
Solution Cyberscore

Rapport en 1 clic

  • Obtenez un rapport de pentest complet en 1 clic. Générez un rapport complet sur tous les risques et les corrections associées.

  • Pas de résultat, c'est un résultat. Ayez donc la liste de tous les contrôles de sécurité. Notez aussi la date de leur dernière exécution.

Demander une démo

Alertes et notifications

  • Soyez averti lorsqu'un actif présente une vulnérabilité. Lorsque Patrowl trouve une nouvelle vulnérabilité (confirmée) impactant un actif pentesté, vous serez alerté par email, ticket, Slack, Teams...

  • Lorsque Patrowl trouve une défaillance potentielle sur un actif non-pentesté, vous serez averti comme potentiellement impacté

Demander une démo

Gestion de votre organisation & sous-organisations...

  • Patrowl est un service SaaS multitenant, vous permettant de créer une organisation mère et des sous-organisations hiérarchiques infinies.

  • Vous êtes une grande entreprise ? Patrowl est conçu pour répondre à vos besoins et votre organisation.

Demander une démo

Gestion de tickets / ITSM

  • Gérez les anomalies avec les tickets.

  • Vous pouvez appliquer vous-même la correction proposée par Patrowl ou la transmettre à l'équipe responsable par un ticket (ITSM).

  • Patrowl supporte: Service Now, Jira, GLPI.

Demander une démo
Solution Cyberscore
Attack Surface Management plateforme outil solution
Solution Cyberscore
Solution Cyberscore

La puissance des pentests automatisés décuplée par l'expertise humaine

Patrowl offre une solution de pentest automatisé en continu en mode "black box", idéale pour identifier rapidement les failles de sécurité sur les actifs exposés sur Internet.

En complément, des tests manuels approfondis, réalisés par des experts, permettent de détecter des vulnérabilités complexes non identifiées par l’automatisation.

Patrowl propose également 3 types de retests pour vérifier vos correctifs :

Retest manuel

Pour les vulnérabilités identifiées par des pentesteurs, un retest manuel peut être demandé.

Retest automatique

Les vulnérabilités détectées par scans automatisés peuvent être retestées sans intervention humaine.

Retest périodique

Test hebdomadaires sur les vulnérabilités identifiée

AVANTAGES

Pourquoi
Patrowl.io ?

    0 faux positif

    pour permettre aux équipes de cybersécurité de se concentrer sur les risques et vulnérabilités qualifiés

    Simplicité

    Saas sans maintenance ni programmation côté client

    0 setup

    avec un mise en service rapide et simplifié d’une moyenne de 30 minutes

    24/7/365

    Incluant un accès sécurisé (chiffrement et authentification par MFA ou SSO)

    Suivis

    Opérationnel du service et d’améliorer la qualité

Qualifications de nos pentesters

  • Certification OSCP (Offensive Security Certified Professional)
    Certification en cybersécurité délivrée par Offensive Security*. Elle est reconnue comme l’une des plus prestigieuses et rigoureuses dans le domaine du piratage éthique
    *Offensive Security : leader dans le domaine de la formation et de la certification en cybersécurité.

  • Certification SWE (Offensive Security Web Expert)
    Certification en cybersécurité délivrée par Offensive Security.

  • Formation Mastering Burp Suite Pro par Agarri

    Formation sur un outil qu'on utilise beaucoup dans le monde du pentest web. La certification a moins de valeur, mais est très qualitative et Agarri est assez connu.

  • SANS SEC 660
    Programme de formation avancé pour ceux qui ont une expérience significative ou qui ont suivi le cours SEC560

Vos questions

Qu’est ce qu’une surface d’attaque ?

Une surface d’attaque désigne l'ensemble des points d'entrée ou de vulnérabilités par lesquels un pirate peut essayer de s'introduire dans un système informatique. Plus il y a de points accessibles (comme des ports ouverts, des logiciels non sécurisés ou des utilisateurs imprudents), plus la surface d’attaque est grande, augmentant les risques d’intrusion.