Scan automatisé GreenBone
Outil open source de référence (ex-OpenVAS). Scan authentifié ou non, interne ou externe, base de signatures mise à jour quotidiennement. Plus de 100 000 tests par cible.
Scan automatisé GreenBone, analyse manuelle des résultats, plan de remédiation chiffré. Une vision objective de votre exposition réelle — en quelques jours, sans déploiement lourd.
En 2024, plus de 30 000 nouvelles failles ont été publiées. Sans scan automatisé régulier, impossible de savoir lesquelles vous concernent — et lesquelles sont déjà exploitées contre vous.
Un scan technique seul ne sert à rien : c'est l'analyse, la priorisation et l'accompagnement humain qui transforment des centaines de lignes en décisions concrètes.
Outil open source de référence (ex-OpenVAS). Scan authentifié ou non, interne ou externe, base de signatures mise à jour quotidiennement. Plus de 100 000 tests par cible.
Un consultant trie les faux positifs, contextualise chaque vulnérabilité dans votre environnement, attribue un score de risque métier — pas juste un CVSS brut.
Plan d'action priorisé : ce qu'il faut traiter cette semaine, ce mois, ce trimestre, avec coûts et dépendances. Vous gardez la main sur le rythme et le budget.
Le déploiement est léger : nous opérons depuis notre infrastructure ou la vôtre selon votre préférence. Pas d'installation invasive nécessaire.
Définition du périmètre, plages d'IP, comptes de service.
Lancement des scans en conditions réelles.
Le moment où la valeur ajoutée humaine intervient.
Atelier de 2 heures avec rapport remis.
Tout est livré en français, formaté pour vos communications internes et opposable auprès de vos clients / assureurs.
Synthèse pour la direction : niveau d'exposition global, top 5 vulnérabilités critiques, plan d'action en une page.
Une page par actif : vulnérabilités identifiées, score CVSS, score métier, références CVE, conseils de remédiation.
Tableur lisible : ce qu'on traite en urgence, à un mois, à trois mois, avec coûts estimés.
Document opposable utilisable auprès de clients, assureurs cyber, autorités.
Pour les audits récurrents : évolution du niveau d'exposition depuis le précédent scan.
2 heures de présentation en visio ou présentiel, avec questions/réponses libres.
En cas de vulnérabilité critique active (zero-day en cours d'exploitation), alerte immédiate par téléphone.
30 jours d'échanges par email pour clarifier le plan d'action et préparer les remédiations.
L'audit ponctuel convient à toutes les structures. Les forfaits récurrents sont indiqués pour les organisations exposées ou réglementées.
Pour valider votre niveau, répondre à une demande client ou cyber-assurance. À partir de 2 800 € HT.
Scan trimestriel ou semestriel pour suivre l'évolution. À partir de 4 200 € HT / an.
Avant la mise en production d'un nouveau service public. Inclus dans nos forfaits Premium.
Après une attaque, pour s'assurer que les portes d'entrée sont refermées. Délai de réalisation : 5 jours.
Non, sauf cas très particuliers que nous identifions au cadrage. GreenBone est conçu pour scanner en production. Pour les systèmes industriels (OT/SCADA), nous adaptons la méthodologie.
Non. Un audit de vulnérabilité (scan automatisé + analyse) identifie les faiblesses connues. Un pentest (test d'intrusion humain) cherche à les exploiter. Les deux sont complémentaires ; nous proposons aussi des pentests, mais c'est une autre prestation.
Personne ne peut le garantir. Notre engagement : identifier toutes les vulnérabilités connues à la date du scan, et vous donner les moyens de les corriger. Une nouvelle CVE peut apparaître le lendemain — d'où l'intérêt d'un suivi récurrent.
De quelques heures (10 actifs) à 2 jours (centaines d'actifs). L'analyse humaine prend ensuite 3 à 5 jours selon le volume de findings.
Oui, c'est fréquent. Nous communiquons directement avec lui pour la phase de remédiation. Notre rapport sert souvent de cahier des charges pour ses interventions.
Absolument. Tous les échanges sont chiffrés, le rapport vous est livré exclusivement, nous signons un NDA si vous le souhaitez. Les résultats ne servent jamais à des fins commerciales tierces.
Un échange de 30 minutes pour comprendre vos enjeux et identifier comment ASC2SI peut vous accompagner — audit, formation, déploiement ou simple second avis.