
Portail des outils Security
Les 11 outils sont regroupés par logique de décision pour passer rapidement d’un constat technique à une priorité de gouvernance.
Cockpit des 11 outils Security
Chaque contrôle suit le même gabarit: cible, exécution, synthèse, détails techniques et recommandations.
Exposition publique
Contrôles qui réduisent directement la surface d’attaque visible depuis Internet.
Surface web
Headers HTTP
Contrôle les en-têtes de sécurité visibles par le navigateur.
Voir l’outilConfiance web
Certificat TLS
Vérifie la validité et l’échéance du certificat TLS.
Voir l’outilExposition réseau
Ports exposés
Identifie les ports publics ouverts sur une cible.
Voir l’outilDomaine & identité
Signaux de confiance qui protègent le nom de domaine, la résolution et la réputation.
Identité domaine
DNS
Contrôle les enregistrements DNS publics essentiels.
Voir l’outilPropagation DNS
Réplication DNS
Compare les réponses des serveurs DNS autoritaires.
Voir l’outilGouvernance domaine
WHOIS / RDAP
Vérifie les signaux administratifs du domaine.
Voir l’outilRéputation
Blacklists
Contrôle la présence dans des listes de réputation publiques.
Voir l’outilWeb applicatif
Indices techniques qui éclairent la posture applicative et la couche de filtrage.
Stack applicative
Détection CMS
Identifie les indices publics de CMS et technologies web.
Voir l’outilProtection applicative
Détection WAF
Recherche les indices publics de pare-feu applicatif.
Voir l’outilMessagerie
Protections qui limitent l’usurpation, le phishing et les problèmes de délivrabilité.
Messagerie
Sécurité e-mail
Contrôle les politiques SPF, DMARC et DKIM visibles.
Voir l’outilSynthèse exposition
Exposure Check
Regroupe DNS, e-mail, HTTPS, headers, chemins sensibles et services standards dans un score exécutif.
Voir l’outil