Intégration / Cyberwatch
Intégration et automatisation de Cyberwatch
Nous avons co-fondé Cyberwatch en 2015 et connaissons la solution depuis ses premières lignes de code. Au fil des missions, nos experts ont réuni un catalogue de plus de cinquante scripts qui augmentent les capacités de la solution pour la connecter avec vos référentiels de conformité, vos outils de ticketing et vos environnements isolés.
Une expérience de plus de 10 ans en gestion des vulnérabilités à votre service
Nos associés Maxime Alay-Eddine, Oscar Mas et Philippe Mas font partie des co-fondateurs de Cyberwatch, solution de référence en France en matière de gestion des vulnérabilités et de la conformité.
Notre équipe dispose d’une expérience forte, issue du terrain, sur la détection, la priorisation et la remédiation des vulnérabilités pour toute taille d’organisation. Nous avons conçu des scripts et des extensions qui s’interfacent avec Cyberwatch et vous aident à en maximiser l’impact, pour rendre la gestion des vulnérabilités plus fluide au quotidien.
Notre catalogue de scripts
Plus de cinquante scripts en huit domaines, écrits pour répondre à des besoins réels de nos clients et maintenus au fil des versions de la solution.
Intégrations avec vos référentiels
Synchronisation des groupes Entra ID et Intune, import et export d’actifs avec vos CMDB, création automatique de tickets pour les vulnérabilités prioritaires et d’incidents en cas de dépassement de délai, raccordement à une plateforme de SOAR ou SIEM.
Gestion des groupes et des actifs
Assignation automatique de groupes selon des règles complexes, migration de groupes entre instances, notation des actifs avec une note allant de A à F selon l’obsolescence et la sévérité des vulnérabilités, et cartographie détaillée réseau par réseau.
Scans en environnement isolé
Génération de scripts de scans automatiques des environnements isolés, orchestration des scans en masse par rebond SSH, proxy SSH ou bastion, récupération des machines virtuelles depuis un hyperviseur avec extraction des secrets depuis un coffre-fort.
Conformité et référentiels
Référentiels ANSSI relatifs à TLS, SSH et SecNumCloud compatibles Cyberwatch, traduction des benchmarks CIS non pris en charge nativement (MySQL, MariaDB, PostgreSQL, Nginx, Apache2, IIS, Tomcat…), adaptation à vos environnements métiers, détection de secrets par analyse d’entropie, vérification des versions de systèmes d’exploitation.
Scripts d’analyse personnalisés
Recherche d’applications spécifiques sur vos actifs et conversion automatique au format CPE compatible avec Cyberwatch, génération automatique et import de formats CycloneDX et SPDX.
Alertes, rapports et exports
Alertes hebdomadaires sur les actifs découverts mais non analysés, alertes quotidiennes sur les nouvelles vulnérabilités prioritaires par environnement, rapports périodiques HTML, PDF, PPTX et XLSX générés selon vos besoins, enrichissement des rapports Kibana, export de nomenclatures CycloneDX, transmission des journaux Cyberwatch vers un SIEM.
Priorisation et indicateurs
Exclusion automatique des vulnérabilités selon le système d’exploitation ou la nature des paquets concernés, mise en œuvre de stratégies de priorisation validées par vos équipes, conduite du changement, suivi de l’obsolescence, et production d’indicateurs et de tableaux de bord avec calcul des délais de remédiation et de l’exposition sur Internet.
Sécurité de la plateforme
Recherche d’indicateurs de compromission par empreinte ou par règles de détection, mise en quarantaine des exécutables suspects, reverse proxy séparant les accès internes et externes, restriction de l’accès à l’instance aux plages d’adresses autorisées, déploiement sur environnements isolés et SecNumCloud.
Modalités d’intervention
Chaque script est adapté à votre contexte. Nos bases de travail nous permettent de gagner du temps, de vous proposer des tarifs compétitifs, et de nous concentrer sur vos besoins.
Nos experts assurent aussi le maintien de ces scripts au fil des versions de la solution, et la formation de vos équipes. Le cas échéant, nous développons de nouveaux scripts adaptés à vos besoins. Cette prestation s’associe très bien à notre offre de création d’agents de triage automatique, ou à nos tests d’intrusion, qui complètent alors l’approche par scan de vulnérabilités par des audits humains complets.
Échangez avec nos experts
Contactez notre équipe, nous pourrons vous aider à définir votre besoin et vous ferons un retour rapide pour vous accompagner dans votre projet d’intégration autour de Cyberwatch.