
Visibilité complète
Obtenez une vue de l'ensemble de votre surface d'attaque, y compris des actifs dont vous ignoriez l'existence.
Découvrez et dressez un inventaire complet de vos ressources externes et dans le Cloud, y compris celles qui n'étaient pas connues jusqu'à présent, et surveillez-les en permanence pour détecter les erreurs de configuration.
Red Sift ASM (Attack Surface Management) détecte, inventorie et aide à gérer en permanence les actifs critiques de votre entreprise, qu'ils soient en contact avec l'extérieur ou dans le Cloud.
Obtenez une vue de l'ensemble de votre surface d'attaque, y compris des actifs dont vous ignoriez l'existence.
Soyez conscient des risques liés à la configuration et remédiez-y avant que des acteurs malveillants n'en profitent.
Résoudre les problèmes avant qu'ils ne soient visibles par votre assureur.
Rester en phase avec les meilleures pratiques, orientations et législations.
Identifiez les actifs mal gérés ou non gérés que d'autres outils ne voient pas. Red Sift ASM analyse en permanence les domaines, les noms d'hôte et les adresses IP afin que vos données soient toujours à jour.
Dressez un inventaire de vos ressources externes et dans le Cloud sans feuilles de calcul ni processus manuels. Connectez-vous aux fournisseurs de cloud, aux autorités de certification, aux bureaux d'enregistrement et aux fournisseurs de DNS gérés pour importer et surveiller tous vos actifs.
L'intégration avec AWS, Google Cloud et Azure est prête à l'emploi pour une vision plus holistique de l'ensemble de la surface d'attaque.
Des données approfondies et en temps réel sur chaque actif permettent de prendre des mesures dès qu'une mauvaise configuration ou un actif non géré est identifié.
Surveillez votre configuration DNS et DNSSEC dans l'ensemble de votre domaine. Identifiez les problèmes de DNS qui pourraient constituer un risque de prise de contrôle d'un sous-domaine. Validez votre configuration DANE.
Vérifiez tous les protocoles SSL et TLS connus, les suites de chiffrement, les groupes nommés et d'autres primitives cryptographiques. Simulez des connexions à partir de clients courants pour comprendre ce qu'ils négocieront avec vos sites.
Déployez toutes les normes pertinentes, telles que HSTS, CSP, SRI et autres. Utilisez des cookies sécurisés, y compris des préfixes de nom et des cookies de même site. Empêchez les contenus mixtes.
Vérifiez la présence de STARTTLS et la configuration correcte de TLS et de PKI. Déployez SPF, DMARC et MTA-STS en toute confiance.
Des entreprises renommées nous font confiance
"Coop utilise Red Sift ASM pour obtenir une meilleure visibilité de notre exposition sur Internet. Nous l'utilisons pour découvrir et surveiller toutes nos applications cloud et nos certificats tiers. Il nous aide également à valider les paramètres de notre serveur Web, tels que les en-têtes CSP et HSTS, afin de renforcer nos configurations."
Red Sift ASM & Red Sift Certificates combinent automatiquement les informations sur les actifs externes et dans le Cloud avec les données des certificats et les intègre automatiquement dans la plateforme Red Sift.
En savoir plus sur CertificatesRed Sift ASM et Red Sift Brand Trust vous aident à découvrir et à protéger vos actifs connus, inconnus et similaires. Les résultats sont partagés entre les outils pour vous donner la vue la plus complète de votre surface d'attaque.
En savoir plus sur Brand Trust