CYBER OMNIVUS

Repérez ce qui change avant que cela ne devienne un incident.

Surveillance continue de votre exposition et de vos vulnérabilités.

Une offre unique1 ou 2 campagnes par jour38 contrôles non intrusifsDomaines, URL, IP et services déclarésPentest non inclus
POURQUOI SURVEILLER EN CONTINU ?

Votre exposition évolue, même quand votre infrastructure semble stable.

Un audit donne une photographie utile à une date donnée. Mais un renouvellement de certificat oublié, une règle DNS modifiée, une version exposée ou un domaine ressemblant peuvent apparaître ensuite. Cyber Omnivus maintient cette visibilité dans le temps et transforme les écarts observables en actions suivies.

01

Voir ce qui est réellement exposé

Regroupez vos domaines, URL, adresses IP et services publics autorisés dans un inventaire vérifié, partagé avec les personnes habilitées.

02

Repérer les changements importants

Un certificat qui approche de son expiration, une politique DNS modifiée, un nouveau script tiers ou une route BGP différente ne restent plus invisibles entre deux audits.

03

Savoir quoi corriger en premier

Chaque anomalie est rattachée à l’actif concerné, accompagnée d’une preuve, d’un niveau de criticité et d’une recommandation exploitable.

04

Prouver que le risque est suivi

Historique, commentaires, responsable, statut de remédiation et rapports périodiques donnent une vision commune à la direction, à l’IT et aux prestataires.

UN SIGNAL, PAS UNE ALARME BRUTE

Chaque alerte répond à quatre questions.

  1. Quel actif ?Le domaine, l’URL, l’IP ou le service concerné.
  2. Qu’est-ce qui a changé ?Le contrôle, la preuve actuelle et la référence précédente.
  3. Quel est le risque ?Chaque alerte affiche sa criticité, le niveau de confiance du signal et son état de traitement, y compris lorsque le risque est accepté.
  4. Que faut-il faire ?Une recommandation et un suivi de remédiation attribuable.
NOUVELLE ALERTE
ÉLEVÉE · CONFIANCE EXACTE

Certificat TLS bientôt expiré

14 j
Preuve
Date d’expiration observée sur le certificat présenté.
Impact
Risque d’interruption ou d’avertissement navigateur.
Action
Renouveler le certificat et vérifier l’automatisation.
Assignée à l’équipe InfrastructureEn remédiation
CE QUI EST CONTRÔLÉ

Une surveillance large, mais volontairement non intrusive.

Les contrôles observent uniquement les éléments publics et autorisés. Ils cherchent des signaux fiables, pas des vulnérabilités à tout prix.

DOMAINES & E-MAIL

Limiter l’usurpation et les dérives DNS

DNS, DNSSEC, CAA, enregistrement du domaine, SPF, DMARC, MTA-STS, TLS-RPT, certificats nouvellement émis et domaines ressemblants actifs.

Exemple : un domaine ressemblant publie des serveurs de messagerie et doit être qualifié.
WEB & CHIFFREMENT

Surveiller la qualité de l’exposition web

Disponibilité, certificat et versions TLS, redirection HTTPS, HSTS, CSP, CORS, cookies, headers, scripts tiers, contenu mixte et intégrité du contenu.

Exemple : une page sensible accepte une origine CORS arbitraire avec des identifiants.
IP, ROUTAGE & SERVICES

Détecter une modification d’infrastructure

DNS inverse, enregistrement RDAP des plages IP, validation RPKI, origine et chemins BGP, disponibilité et identité des seuls services explicitement déclarés.

Exemple : l’ASN d’origine d’une adresse surveillée diffère de la référence précédente.
TECHNOLOGIES & MENACES

Relier l’exposition aux risques connus

Versions techniques confirmées, corrélation NVD/CVE, priorité CISA KEV, réputation des URL et adresses IP, informations sensibles exposées et CNAME potentiellement orphelins.

Exemple : une CVE liée à une version confirmée figure parmi les vulnérabilités activement exploitées.
DE L’ACTIF AU RAPPORT

Un fonctionnement lisible, du premier contrôle à la correction.

01

Vous déclarez les actifs

Le périmètre reste sous votre contrôle. Les domaines sont vérifiés par DNS TXT ou fichier HTTPS ; les autres actifs exigent une attestation de propriété ou d’autorisation.

02

Les contrôles sont planifiés

Vous choisissez une ou deux campagnes par jour et leurs horaires dans le fuseau de votre organisation. Aucun balayage intrusif n’est lancé.

03

Un changement devient une information

Le moteur compare des preuves normalisées, distingue une anomalie d’une panne fournisseur et conserve l’historique sans transformer un timeout en résultat sain.

04

Votre équipe pilote la correction

L’alerte peut être accusée, prise en remédiation, commentée, marquée corrigée ou archivée. Les actions restent tracées par actif et par utilisateur.

05

La posture devient mesurable

Les tendances, problèmes nouveaux ou résolus et rapports périodiques montrent ce qui progresse et ce qui demande encore une décision.

DANS VOTRE ESPACE CLIENT

Une vue utile à l’IT comme à la direction.

L’équipe technique dispose du détail et des preuves. La direction suit les tendances, les risques persistants et l’avancement des corrections sans parcourir des résultats bruts.

  • Tableau de bord de posture et tendances
  • Alertes regroupées par actif et criticité
  • Preuves techniques structurées et datées
  • Plan de remédiation avec responsables et statuts
  • Historique des contrôles et changements
  • Rapports périodiques pour la direction et les équipes techniques
ABONNEMENT UNIQUE

Choisissez simplement votre rythme de facturation.

Le périmètre et les limites sont affichés par l’offre active. Aucun pentest n’est inclus automatiquement.

L’offre est momentanément indisponible. Vous pouvez toujours utiliser le scoring gratuit et commander un pentest.

COMPTE GRATUIT

Pour évaluer, commander et suivre un pentest

  • Scorings sauvegardés
  • Commandes et missions de pentest
  • Findings publiés pendant la mission
  • Remédiation, retests et rapports
  • Factures et documents
AVEC CYBER OMNIVUS

Tout le compte gratuit, plus le suivi récurrent

  • Inventaire d’actifs autorisés
  • Contrôles externes planifiés
  • Alertes expliquées et historique
  • Remédiations attribuées et suivies
  • Posture, tendances et rapports périodiques

L’abonnement reste indépendant des pentests, qui sont commandés et facturés séparément.

UN CADRE CLAIR

Ce que la surveillance continue ne prétend pas être.

Ce n’est pas un pentest. Aucun exploit, brute force, scan intrusif ou recherche offensive n’est lancé par ces contrôles.

Ce n’est pas une certification. Le score et les alertes aident à décider ; ils ne prouvent pas une conformité ni une absence de vulnérabilité.

Ce n’est pas une surveillance interne. Cyber Omnivus observe l’exposition externe déclarée. Les postes, journaux internes et usages nécessitent vos outils internes.

Une erreur fournisseur reste une erreur. Un timeout ou une source indisponible n’est jamais transformé en résultat conforme et ne clôt pas une alerte existante.

COMMENCER

Donnez à votre équipe une vision continue de ce qui mérite son attention.

Activez l’abonnement depuis votre compte, puis ajoutez vos premiers actifs autorisés.