La surveillance de la surface d'attaque facilitée par Red Sift ASM
Découvrez et dressez un inventaire complet de vos ressources externes et dans le Cloud, y compris celles qui n'étaient pas connues jusqu'à présent, et surveillez-les en permanence pour détecter les erreurs de configuration.
La surveillance de la surface d'attaque facilitée par Red Sift ASM
Découvrez et dressez un inventaire complet de vos ressources externes et dans le Cloud, y compris celles qui n'étaient pas connues jusqu'à présent, et surveillez-les en permanence pour détecter les erreurs de configuration.
Red Sift ASM (Attack Surface Management) détecte, inventorie et aide à gérer en permanence les actifs critiques de votre entreprise, qu'ils soient en contact avec l'extérieur ou dans le Cloud.
Obtenez une vue de l'ensemble de votre surface d'attaque, y compris des actifs dont vous ignoriez l'existence.
Soyez conscient des risques liés à la configuration et remédiez-y avant que des acteurs malveillants n'en profitent.
Résoudre les problèmes avant qu'ils ne soient visibles par votre assureur.
Rester en phase avec les meilleures pratiques, orientations et législations.
Des données approfondies et en temps réel sur chaque actif permettent de prendre des mesures dès qu'une mauvaise configuration ou un actif non géré est identifié.
L'intégration avec AWS, Google Cloud et Azure est prête à l'emploi pour une vision plus holistique de l'ensemble de la surface d'attaque.
Dressez un inventaire de vos ressources externes et dans le Cloud sans feuilles de calcul ni processus manuels. Connectez-vous aux fournisseurs de cloud, aux autorités de certification, aux bureaux d'enregistrement et aux fournisseurs de DNS gérés pour importer et surveiller tous vos actifs.
Identifiez les actifs mal gérés ou non gérés que d'autres outils ne voient pas. Red Sift ASM analyse en permanence les domaines, les noms d'hôte et les adresses IP afin que vos données soient toujours à jour.
DNS and DNSSEC
Surveillez votre configuration DNS et DNSSEC dans l'ensemble de votre domaine. Identifiez les problèmes de DNS qui pourraient constituer un risque de prise de contrôle d'un sous-domaine. Validez votre configuration DANE.
Protocoles SSL and TLS
Vérifiez tous les protocoles SSL et TLS connus, les suites de chiffrement, les groupes nommés et d'autres primitives cryptographiques. Simulez des connexions à partir de clients courants pour comprendre ce qu'ils négocieront avec vos sites.
Sécurité des applications
Déployez toutes les normes pertinentes, telles que HSTS, CSP, SRI et autres. Utilisez des cookies sécurisés, y compris des préfixes de nom et des cookies de même site. Empêchez les contenus mixtes.
Configuration de la sécurité SMTP
Vérifiez la présence de STARTTLS et la configuration correcte de TLS et de PKI. Déployez SPF, DMARC et MTA-STS en toute confiance.
Vous voulez en savoir plus?