Score de risque · temps réel
Posture globale
47/100
Risque modéré
−12 pts ce mois
NIS2
67%
Incidents actifs
2
= hier
Vulns critiques
7
stable
Alertes 24h
22
+22 vs hier
MTTR moyen
4.2h
−1.8h vs M-1
Actions prioritaires
Calculées par l'IA à partir de votre infrastructure et vos risques actuels
IA · 14:38
01
Patcher CVE-2024-1337 sur 3 serveurs exposés
Vulnérabilité RCE exploitée activement — prod-api-01, prod-api-02, proxy-ext
CVSS 9.8 2h Coût 0 €
02
Investiguer le beacon C2 DNS sur poste RH-07
Communication vers cdn-static-update.ru à 13:58 — confiance IA 94%, possible compromission active
C2 Beacon 30 min Playbook disponible
03
Soumettre le plan NIS2 à la Direction avant le 15/03
Score NIS2 à 67% — 3 contrôles manquants pour atteindre 75%, rapport exécutif prêt
NIS2 15 min Rapport prêt
Alertes
Distribution sur les 24 dernières heures
58 événements pic à 18:00
00:00 06:00 12:00 18:00 24:00
Risque par domaine
Posture actuelle
Endpoints Critique
Réseau Élevé
Applications Moyen
Identités Moyen
Cloud Faible
Couverture surveillance
Agents et intégrations actifs
Wazuh Agent
182 / 187
Microsoft Defender
Actif
Azure Entra ID
Partiel
MySQL Logs
Non configuré
Dark Web
3 mentions détectées
TELEGRAM votre-domaine.fr 11:05
FORUM RU credentials mail 2 j
PASTEBIN config nginx 5 j
Activité récente
Événements détectés par les agents
4 derniers
Payload PowerShell encodé
SIGMA · détection comportementale
13:55
Accès API non autorisé — 401 × 50
WAZUH · bruteforce potentiel
13:55
Nouveau compte admin créé
WAZUH · privilège critique
13:55
DLL injection tentée
WAZUH · endpoint RH-07
13:55
👋
Bienvenue — commencez ici
Renseignez votre infrastructure ci-dessous. RookGuard surveille automatiquement vos sites, serveurs, emails et comptes cloud — et vous alerte en cas de menace, fuite ou tentative d'intrusion.
Aucune installation requise
Résultats en moins de 5 minutes
Surveillance 24h/24 automatique
Profil d'infrastructure
0 / 5 sections remplies
1
Sites web
2
Serveurs
3
Emails
4
Cloud
5
Périmètre
Sites web & domaines
URLs, domaines principaux et sous-domaines à surveiller
Non configuré
URL complète avec https://
Un par ligne — sous-domaines, sites annexes, APIs publiques
WordPress
Shopify
PrestaShop
React / Next.js
Symfony / Laravel
Drupal
Magento
Autre / Inconnu
Emails & comptes
Surveillance HIBP, Dehashed, fuites de credentials
Non configuré
Tous les @monentreprise.fr seront surveillés sur 12 sources
Comptes admin, direction, comptabilité — les plus ciblés
Surveillance Dark Web incluse
Vos emails seront recherchés sur HIBP, Dehashed, IntelX, Telegram et 8 autres sources. Alerte immédiate si vos credentials apparaissent.
Serveurs & réseau
IPs, plages réseau, VPN, services exposés
Non configuré
IPs unitaires, CIDR (/24), ou plages (x.x.x.1-50)
HTTP/HTTPS
SSH (22)
FTP (21)
RDP (3389)
MySQL (3306)
PostgreSQL
MongoDB
Tous les ports
Périmètre & autorisations légales
Obligatoire pour les scans actifs — protège les deux parties
Non configuré
Identifie votre entite (raison sociale, secteur, effectif reels) et calcule votre classification NIS2 sur vos donnees officielles.
Ces actifs seront ignorés par tous les scans actifs
Cloud & plateformes SaaS
Hyperscalers, clouds européens, plateformes modernes et SaaS business
Non configuré
Intégrations & connecteurs
Connectez vos outils de ticketing, notifications, SIEM, DevOps et sécurité pour automatiser la réponse aux incidents.
🚀 Récapitulatif & lancement
Remplissez les sections ci-dessus pour voir le récapitulatif
Modules qui seront lancés
Scan DNS & sous-domaines (passif)
Immédiat
Surveillance Dark Web — 12 sources
Immédiat
Scan actif (ports, vulnérabilités)
Après validation
Audit cloud AWS / Azure / GCP
Après config
Surveillance continue & alertes email
24h/24
Critiques non lues
0
Total non lues
0
dans votre boîte
Résolues aujourd'hui
0
MTTR moyen
15 alertes affichées
Actions groupées :
Règles d'Alertes & Notifications
Seuils & conditions · Canaux de notification · Escalade & horaires
RÈGLES ACTIVES
0
DÉSACTIVÉES
0
ALERTES ENVOYÉES
0
Ce mois
FAUX POSITIFS
⚡ CANAUX DE NOTIFICATION CONFIGURÉS
Email
Configuré
8 règles
Slack
Configuré
7 règles
SMS
Configuré
2 règles
Webhook
Non configuré
0 règles
NOM DE LA RÈGLE CONDITION SÉVÉRITÉ CANAL DESTINATAIRES 24/7 ACTION
C2 / Ransomware NDR: score >= 95 CRITIQUE slack+email+sms RSSI + Équipe 24/7
Score risque > 80 Inventaire: risk_score > 80 CRITIQUE email+slack Proprio + RSSI 24/7
CVE critique nouvelle Vuln Mgmt: CVSS >= 9.0 CRITIQUE email+slack RSSI + Tech 24/7
Brute-force > 100 Sentinel: fails > 100 / 5min ÉLEVÉE slack Équipe sécu 24/7
Credential Dark Web Dark Web: email trouvé ÉLEVÉE email+slack RSSI + RH 24/7
CHARGEMENT DU BRIEFING SOC...
Chargement du Bouclier Dirigeant…
87
/100
Indice de risque · 72h
Risque élevé
Modèle mis à jour il y a 14 min
Assets à risque critique
4
Action requise < 24h
Probabilité incident majeur
73%
72 prochaines heures
Signaux faibles détectés
4
Corrélations anormales
Fenêtres de risque prédites · 72h
Faible Moyen Élevé
Faible
Moyen
Élevé · Nuit Sam
Modéré
Faible
Ven 18h Sam 00h Sam 12h Dim 00h Dim 18h
Assets · probabilité de compromission 72h
Triés par probabilité décroissante et horizon d'exposition
IA · SCORE
91%
srv-db-prod-01 Base de données PostgreSQL
< 18h 3 signaux
78%
ws-finance-07 Poste Finance — Windows 11
< 24h 3 signaux
67%
srv-app-03 Serveur applicatif Node.js
24-48h 3 signaux
58%
fw-edge-01 Pare-feu Fortinet
24-48h 3 signaux
41%
srv-backup-02 Serveur de sauvegarde
48-72h 3 signaux
34%
ad-dc-01 Active Directory — DC primaire
48-72h 2 signaux
22%
api-gateway-prod API Gateway
> 72h 1 signal
Pourquoi ce risque ?
Explications générées par Claude
Pattern comportemental similaire à l'incident de janvier 2025 (détecté 34h avant).
3 IOCs identiques à la campagne APT29 active en Europe (source CERT-FR).
Activité nocturne anormale sur assets critiques — corrélation forte avec ransomware.
Chaîne de compromission probable : poste → AD → serveurs de production.
Actions préventives
Recommandées par l'IA · validation requise
Urgent
Isoler ws-finance-07 et auditer les connexions des 48h
Alice M. · Avant 20h00
Urgent
Patcher CVE-2024-0985 sur srv-db-prod-01
Bob D. · Ce soir
Important
Forcer réauthentification MFA sur les comptes Finance
Admin IAM · Dans 2h
Important
Bloquer IP range 185.220.0.0/16 au pare-feu
Ops · Dans 1h
Précision du modèle
Métriques sur 30 et 90 jours
Prédictions correctes 30j 87%
Faux positifs 8%
Incidents prévenus 90j 23
Signaux faibles · corrélations détectées par l'IA
Anomalies sous le seuil d'alerte, mais corrélables à un risque futur
IA · COMPORTEMENTAL
il y a 2h
Corrélation anormale : 3 postes Finance actifs entre 02h et 04h (non habituel)
il y a 4h
Pattern pré-exfiltration : volume upload externe x8 vs moyenne 30j
il y a 6h
Tentative de désactivation Windows Defender sur 2 postes (bloquée)
Hier 23h12
Requête LDAP inhabituelle depuis srv-app-03 vers AD — reconnaissance potentielle
Hier 21h00
Connexion RDP depuis IP inconnue (185.220.x.x · Tor exit node)
Hier 18h00
Pic de requêtes DNS vers domaines enregistrés < 30j (indicateur C2)
URGENCE
Beacon C2 actif
RH-07 · Confiance 94%
CVE
CVE-2024-1337
3 serveurs · CVSS 9.8
NIS2
3 contrôles manquants
Score 67% · avant 15/03
DARK WEB
3 mentions actives
— · Telegram
RookGuard · Copilot IA
claude-sonnet-4.6
Claude Copilot · expert cybersécurité
Bonjour Antone. Je suis connecté à votre infrastructure Za Toriko avec accès à vos alertes, vulnérabilités, score NIS2 et signaux Dark Web.

Je peux analyser votre posture actuelle, expliquer une menace, rédiger un plan de remédiation ou vous guider sur un contrôle NIS2. Que voulez-vous explorer en premier ?
Entrée pour envoyer · Shift+Entrée pour saut de ligne Contexte tenant injecté automatiquement
Score Global
74%
↑ +4 pts ce mois
NIS2 Obligatoire
70%
NIS2 Directive
RGPD Obligatoire
80%
RGPD / GDPR
ISO 27001 Recommandé
79%
ISO 27001:2022
SOC 2 Optionnel
62%
SOC 2 Type II
Problèmes Cross-Framework
MFA non imposé
RGPD ISO 27001 NIS2
Critical
Logs insuffisants
ISO 27001 SOC 2 NIS2
High
Credential exposure (dark web)
RGPD NIS2 ISO 27001
Critical
PCA/PRA non testé
NIS2 ISO 27001 SOC 2
High
RGPD-1
Licéité du traitementArt. 6 — Base légale documentée pour chaque traitement
Medium✓ Conforme
RGPD-2
Droits des personnesArt. 15-21 — Accès, rectification, suppression, portabilité
Medium∼ Partiel
RGPD-3
Privacy by DesignArt. 25 — Protection des données dès la conception
Medium∼ Partiel
RGPD-4
Registre des traitementsArt. 30 — Registre des activités de traitement à jour
Medium✓ Conforme
RGPD-5
Analyse d'impact (DPIA)Art. 35 — AIPD pour traitements à risque élevé
Medium∼ Partiel
RGPD-6
Sécurité des donnéesArt. 32 — Chiffrement, pseudonymisation, résilience
Medium✓ Conforme
RGPD-7
Notification violationsArt. 33-34 — Notification CNIL sous 72h
Medium✓ Conforme
RGPD-8
Transferts internationauxArt. 44-49 — Clauses contractuelles types, BCR
Medium✓ Conforme
RGPD-9
DPO désignéArt. 37-39 — Délégué à la Protection des Données nommé
Medium✓ Conforme
RGPD-10
Contrats sous-traitantsArt. 28 — Contrats conformes avec garanties suffisantes
Medium∼ Partiel
A.5
Politiques de sécurité de l'informationRevue et approbation par la direction
Medium✓ Conforme
A.6
Organisation de la sécuritéRôles, responsabilités, séparation des tâches
Medium✓ Conforme
A.7
Sécurité des ressources humainesAvant, pendant et après l'emploi
Medium∼ Partiel
A.8
Gestion des actifsInventaire, propriété, classification, restitution
Medium✓ Conforme
A.9
Contrôle d'accèsPolitique, gestion des accès utilisateurs, responsabilités
Medium✓ Conforme
A.10
CryptographiePolitique d'utilisation des mesures cryptographiques
Medium✓ Conforme
A.12
Sécurité opérationnelleProcédures, protection malware, sauvegardes, journalisation
High∼ Partiel
A.17
Continuité d'activitéRedondance, PCA/PRA, tests réguliers
Critical✕ Non conforme
Art. 20
Gouvernance cybersécuritéApprobation direction, formation dirigeants
High✓ Conforme
Art. 21(a)
Analyse des risquesPolitiques d'analyse des risques SI
High∼ Partiel
Art. 21(b)
Gestion des incidentsDétection, réponse, notification
Critical✕ Non conforme
Art. 21(c)
Continuité d'activitéPCA/PRA, sauvegardes, gestion de crise
Critical✕ Non conforme
Art. 21(d)
Sécurité supply chainÉvaluation fournisseurs, clauses contractuelles
High∼ Partiel
Art. 21(h)
CryptographiePolitiques de chiffrement
Medium✓ Conforme
Art. 21(j)
Authentification multi-facteursMFA sur accès privilégiés
High✓ Conforme
Art. 23
Notification ANSSIAlerte 24h, rapport 72h, rapport final 1 mois
Critical✕ Non conforme
CC1
Environnement de contrôleIntégrité, éthique, structure organisationnelle
Medium✓ Conforme
CC2
Communication et informationQualité de l'information, communication interne/externe
Medium∼ Partiel
CC3
Évaluation des risquesIdentification et analyse des risques
Medium∼ Partiel
CC6
Contrôles d'accès logiques et physiquesRestriction, gestion des accès
High∼ Partiel
CC7
Opérations systèmeDétection d'anomalies, gestion des incidents, recovery
High✕ Non conforme
CC8
Gestion des changementsProcessus de changement documenté et contrôlé
Medium✓ Conforme
Roadmap Remédiation
Phase 1 — Immédiat (J+0 à J+7) 15 J/H
Activer MFA sur tous les comptes admin
Révoquer les clés compromises (dark web)
Documenter la procédure de notification ANSSI 24h
Phase 2 — Court terme (J+7 à J+30) 45 J/H
Déployer Privacy by Design (RGPD Art. 25)
Audit complet des droits IAM
Mettre en place DLP (Data Loss Prevention)
Segmentation réseau systèmes critiques
Phase 3 — Moyen terme (J+30 à J+90) 123 J/H
ISO 27001 gap analysis complet
Formation équipes RGPD
Renouveler la politique sécurité
Formaliser et tester PCA/PRA cyber
Certification SOC 2 Type II — préparation
Historique des audits
15 avr. 2026
Audit interne NIS2 — Q1 2026Périmètre : réseau, identités, incidents
En cours
02 mars 2026
Revue RGPD — DPO externeMise à jour registre traitements + PIA
Validé
18 janv. 2026
Pentest externe — cabinet WavestoneScope : périmètre exposé + API
Validé
10 juin 2026
Audit NIS2 — certification ANSSIPremière certification officielle
Planifié
Sept. 2026
Audit SOC 2 Type II — pré-certificationPréparation avec auditeur externe
Planifié
Score global conformité : 74%
NIS2 — Directive (UE) 2022/2555 70%
14 / 20 exigences · Transposition France : oct. 2024
Gouvernance (Art.20)3/4
Approbation politique sécurité par la direction
Formation cybersécurité des dirigeants
RSSI désigné et rattaché au COMEX
Reporting cyber trimestriel au COMEX
Analyse des risques (Art.21§2a)2/3
Analyse de risques formalisée (EBIOS RM)
Cartographie des actifs critiques
Registre des risques révisé semestriellement
Gestion des incidents (Art.23)2/4
Procédure de notification ANSSI sous 24h
Procédure de notification sous 72h (rapport complet)Urgent
Log des incidents sur 12 mois minimum
Exercice de crise cyber annuel
Continuité d'activité (Art.21§2c)2/3
Plan de Continuité d'Activité (PCA) documenté
Plan de Reprise d'Activité (PRA) testé
RTO/RPO définis pour les actifs critiques
Sécurité chaîne d'approvisionnement (Art.21§2d)1/3
Inventaire des fournisseurs IT critiques
Clauses sécurité dans les contrats fournisseursUrgent
Évaluation sécurité fournisseurs cloud
Mesures techniques (Art.21§2e-j)4/4
Chiffrement des données au repos et en transit
MFA sur tous les accès privilégiés
Scan de vulnérabilités régulier
Politique de patch management
RGPD — Règlement EU 2016/679 80%
18 / 23 exigences · Applicable depuis mai 2018
Registre des traitements (Art.30)2/3
Registre des traitements tenu et à jour
Finalités et bases légales documentées
Durées de conservation définies
Droits des personnes (Art.15-22)3/4
Procédure d'accès aux données personnelles
Procédure de rectification / suppression
Procédure de portabilité des données
Délai de réponse < 30 jours documenté
Sécurité des données (Art.32)3/4
Chiffrement des données personnelles au repos
Chiffrement des données en transit (TLS 1.3)
Contrôle d'accès basé sur les rôles
Tests de sécurité réguliers
Notification violations (Art.33-34)2/3
Procédure notification CNIL sous 72h
Procédure notification personnes concernéesUrgent
Log des violations documenté
DPO & Gouvernance2/3
DPO désigné (si obligatoire)
Formation annuelle équipe au RGPD
Analyses d'impact (AIPD) pour traitements à risque
ISO 27001:2022 58%
55 / 93 exigences · Renouvellement : déc. 2026
Contexte organisationnel (Clause 4)2/3
Périmètre SMSI défini et documenté
Parties intéressées identifiées
Politique SMSI approuvée
Leadership (Clause 5)2/3
Engagement de la direction formalisé
Rôles et responsabilités sécurité définis
Objectifs sécurité mesurables fixés
Contrôles Annex A (93 contrôles)2/4
Contrôles organisationnels (37/37)
Contrôles humains (8/8)
Contrôles physiques (14/14)
Contrôles technologiques (34/34)
Score par framework
NIS2
70%
RGPD
80%
ISO 27001
58%
Documents à produire
Registre des traitementsÀ jour
Existe
Politique de confidentialitéÀ réviser
Existe
Procédure DSAR (droits personnes)Accès OK · Portabilité manquante
Partiel
Analyses d'impact (AIPD)2 sur 4 réalisées
Partiel
Contrats DPA fournisseursÀ contractualiser
Manquant
Déclaration d'applicabilité (SoA)58% des contrôles couverts
Partiel
Plan de traitement des risquesÀ rédiger
Manquant
Contacts régulateurs
ANSSI
cert-fr@ssi.gouv.fr · 01 71 75 84 68
CNIL
notifications@cnil.fr · 01 53 73 22 22
CERT-FR
cert-fr@ssi.gouv.fr · Urgence 24/7
Score global
0
sur 100 points
Conformes
0 / 42
mesures validées
Partielles
0
en cours
Non conformes
42
à traiter
Progression globale — 0/100 — Insuffisant
Conforme Partiel Non conforme
Référence : Guide d'hygiène informatique ANSSI — v2 — 42 mesures Dernière mise à jour : 21/04/2026
1
Sensibiliser et former
4 mesures · 0 conformes · 0 partielles
0%
01 Former les équipes à la sécurité informatique
02 Sensibiliser aux risques de l'ingénierie sociale (phishing, vishing)
03 Mettre en place une charte informatique signée par les utilisateurs
04 Maîtriser les accès physiques aux locaux et équipements sensibles
2
Connaître le SI
4 mesures · 0 conformes · 0 partielles
0%
05 Identifier et classer les actifs critiques du système d'information
06 Cartographier le réseau et maintenir un schéma à jour
07 Inventorier les logiciels et licences installés
08 Documenter et contrôler les flux réseaux autorisés
3
Authentification
5 mesures · 0 conformes · 0 partielles
0%
09 Définir et appliquer une politique de mots de passe robuste (12+ car., complexité)
10 Protéger les mots de passe stockés (hachage bcrypt/argon2, coffre-fort)
11 Activer le MFA sur tous les accès sensibles (VPN, admin, cloud)
12 Privilégier l'authentification forte pour les ressources critiques
13 Révoquer immédiatement les accès des personnes qui quittent l'organisation
4
Sécuriser les postes
5 mesures · 0 conformes · 0 partielles
0%
14 Chiffrer les disques durs des postes de travail et laptops (BitLocker/FileVault)
15 Configurer un pare-feu local sur chaque poste
16 Déployer et maintenir un antivirus/EDR à jour sur tous les postes
17 Activer les mises à jour automatiques du système d'exploitation
18 Limiter les droits utilisateurs au strict nécessaire (principe du moindre privilège)
5
Sécuriser le réseau
4 mesures · 0 conformes · 0 partielles
0%
19 Segmenter le réseau (VLAN, DMZ) pour isoler les environnements sensibles
20 Sécuriser le WiFi d'entreprise (WPA3, réseau invité séparé, 802.1X)
21 Imposer un VPN pour tous les accès distants au SI
22 Filtrer les flux entrants et sortants via un pare-feu périmétrique
6
Sécuriser l'administration
5 mesures · 0 conformes · 0 partielles
0%
23 Dédier des postes et comptes spécifiques aux tâches d'administration
24 Limiter au strict minimum le nombre de comptes à privilèges
25 Journaliser toutes les actions d'administration (qui, quoi, quand)
26 Utiliser un bastion ou solution PAM pour les accès privilégiés
27 Changer impérativement les mots de passe par défaut des équipements
7
Gérer le nomadisme
3 mesures · 0 conformes · 0 partielles
0%
28 Appliquer une politique de sécurité sur les appareils mobiles (MDM)
29 Interdire l'utilisation de clés USB non autorisées ou non chiffrées
30 Chiffrer toutes les communications mobiles (VPN, TLS, messagerie sécurisée)
8
Maintenir à jour
4 mesures · 0 conformes · 0 partielles
0%
31 Définir et respecter une politique de mise à jour (patch management)
32 Anticiper les fins de support des logiciels et OS (fin de vie)
33 Tester les mises à jour critiques en environnement de test avant déploiement
34 Isoler du réseau les systèmes qui ne peuvent pas être mis à jour
9
Superviser et réagir
4 mesures · 0 conformes · 0 partielles
0%
35 Activer la journalisation centralisée (SIEM) sur tous les équipements critiques
36 Définir une politique de rétention des logs (minimum 1 an pour NIS2)
37 Corréler les événements de sécurité pour détecter les attaques
38 Détecter et alerter sur les comportements anormaux (UEBA, NDR)
10
Préparer les incidents
4 mesures · 0 conformes · 0 partielles
0%
39 Définir et documenter un plan de réponse aux incidents (PRI)
40 Organiser des exercices de crise réguliers (tabletop, simulation)
41 Effectuer des sauvegardes régulières selon la règle 3-2-1
42 Tester régulièrement les procédures de restauration des sauvegardes
Charger les 30 jours précédents
Incidents ouverts
0
En investigation
0
SOC IA assigné
Résolus ce mois
0
MTTR —
Notifiés ANSSI
0
NIS2 Art. 23
Nouveau 0
INC-2026-0091
C2 Beacon détecté — RH-07
P1 il y a 35min
Investigation 0
INC-2026-0089
Kill chain multi-étapes — phishing → lateral movement → C2
P1 depuis 2h
INC-2026-0090
Brute force SSH externe — 550 tentatives
P2 depuis 4h
Containment 0
INC-2026-0087
Fuite credentials dark web — 3 comptes
P2 depuis 1j
Résolu 0
INC-2026-0086
Anomalie accès S3 bucket
P3 clos hier
INC-2026-0085
Certificat TLS expiré
P4 clos il y a 2j
INC-2026-0084
Payload PowerShell encodé — FIN-PC-14
P2 clos il y a 3j
Chronologie de l'incident
Cellule de crise
??
A. Scanvic
Directeur · Décideur
RG
RookGuard SOC IA
Analyste IA · Lead technique
??
J. Dupont
Victime · Poste RH-07
Actions rapides
MITRE ATT&CK · Kill Chain
T1566.001 · Spearphishing Attachment
T1055.001 · DLL Injection
T1071.004 · DNS C2 Channel
T1003.001 · LSASS Memory (suspected)
Ransomware LockBit
Un ransomware chiffre le DC principal et se propage sur le réseau. Les sauvegardes sont partiellement compromises.
⏱ 2h-3h👥 4-8 pers.Difficulté élevée
Fuite de données clients
Une base de données clients est exfiltrée. Notification CNIL/ANSSI obligatoire. Gestion médias et clients.
⏱ 1h30-2h👥 3-6 pers.Difficulté moyenne
DDoS sur infrastructure
Attaque DDoS volumétrique sur les services web. Indisponibilité totale pendant les heures de pointe.
⏱ 1h-1h30👥 2-4 pers.Difficulté standard
Compromission fournisseur
Votre fournisseur cloud est compromis (type SolarWinds). Évaluation de l'impact et déconnexion d'urgence.
⏱ 2h-3h👥 4-6 pers.Difficulté élevée
Menace interne
Un employé avec accès privilégié exfiltre des données sensibles avant son départ. Détection et confinement.
⏱ 1h30👥 3-5 pers.Difficulté moyenne
APT État-nation
Intrusion persistante sophistiquée. L'attaquant est présent depuis 6 mois. Investigation forensique avancée.
⏱ 3h-4h👥 5-10 pers.Difficulté expert
Exercices réalisés
19 avr. 2026
Ransomware LockBit — exercice tabletop4 participants · Durée 2h15 · Score réponse : 72/100
Terminé
12 mars 2026
Fuite de données — notification CNIL3 participants · Durée 1h40 · Score réponse : 85/100
Terminé
15 mai 2026
APT État-nation — exercice grandeur natureExercice planifié avec équipe élargie
Planifié
Playbooks actifs
0
Exécutions ce mois
0
Temps moyen saved
4.2h
Taux succès
94%
🔒 Ransomware Response
Actif
Isolation réseau → Snapshot forensique → Kill process → Scan IOC → Restauration backup → Post-mortem
123456 6 étapes · Dernière exéc. il y a 2j
🎣 Phishing Containment
Actif
Quarantaine email → Reset password → Scan pièce jointe → Blocage IOC → Alerte utilisateurs → Rapport
123456 6 étapes · Dernière exéc. hier
🌐 Brute Force Mitigation
Actif
Détection seuil → Blocage IP fail2ban → Alerte SOC → Vérification comptes → Rapport d'activité
12345 5 étapes · 12 exéc. ce mois
🔑 Credential Leak Response
Actif
Détection dark web → Reset passwords → Vérification MFA → Audit sessions actives → Notification utilisateur
12345 5 étapes · Dernière exéc. aujourd'hui
📡 C2 Detection & Kill
Actif
Détection beacon → Blocage DNS/IP → Isolation host → Analyse mémoire → Scan réseau latéral → Éradication
123456 6 étapes · Dernière exéc. il y a 1h
📋 NIS2 Notification ANSSI
Actif
Qualification incident → Alerte initiale 24h → Rapport intermédiaire 72h → Rapport final 1 mois → Archivage
12345 5 étapes · 1 exéc. ce mois
🛡️ DDoS Mitigation
Brouillon
Détection volumétrique → Activation WAF → Redirection Cloudflare → Monitoring → Post-analyse
12345 5 étapes · Jamais exécuté
📊 Insider Threat
Désactivé
Détection anomalie comportementale → Audit accès → Restriction droits → Investigation RH → Rapport
12345 5 étapes · En attente validation
Actions totales
0
Plan de remédiation
Critiques ouvertes
0
Action immédiate
En cours
0
En traitement
Terminées
0
Complétées
#ActionSourcePrioritéStatutÉchéanceAction
R-01
Formaliser PCA/PRA cyber avec tests annuelsNIS2 Art. 21 §2(c) · Aucun plan existant
Wizard NIS2 Critique Non démarré 15 mai 2026
R-02
Notification ANSSI sous 24h — procédure documentéeNIS2 Art. 23 §4 · Processus inexistant
Score ANSSI Critique Non démarré 20 mai 2026
R-03
Segmentation réseau systèmes critiquesANSSI · Serveurs prod et postes sur même VLAN
Score ANSSI Critique En cours 30 mai 2026
R-04
Déployer Wazuh sur 100% des endpointsCouverture actuelle : 40% · Objectif : 100%
SOC IA Critique En cours 15 juin 2026
R-05
Évaluation sécurité des 3 fournisseurs cloud non auditésNIS2 Art. 21 §2(d) · Supply chain
Wizard NIS2 Critique En cours 01 juin 2026
R-06
Exercice de gestion de crise cyber annuelNIS2 Art. 21 §2(b) · Dernier exercice : 19 avr.
Wizard NIS2 Moyen En cours 30 juin 2026
R-07
AIPD pour traitements sensibles (vidéosurveillance, RH)RGPD Art. 35 · 2 traitements non évalués
Wizard NIS2 Moyen En cours 15 juil. 2026
R-08
MFA déployé sur tous les accès privilégiésNIS2 Art. 21 §2(j) · 100% des comptes admin
Wizard NIS2 Faible Terminé ✓ 02 mars
R-09
Chiffrement données au repos (AES-256)NIS2 Art. 21 §2(h) · Toutes bases de données
Score ANSSI Faible Terminé ✓ 18 janv.
Chargement du dashboard NIS2…
MembreRôleAuditsDernière activitéStatutActions
Licence & Facturation
Plan actif · Consommation temps réel · Simulateur de tarifs
RookGuard
Forfait endpoints
Connectés
Rétention logs
Coût mensuel
Consommation temps réel Mise à jour en direct
0%
0 endpoints actifs
sur 0 de votre forfait · 0 disponibles
0255075100
Simulateur de tarifs
Ajustez votre forfait
Déplacez le curseur pour ajuster votre nombre d'endpoints ou changer d'offre
Endpoints souhaités 80
10750150022503000
Essentiel
15€ / endpoint / mois
1 200€ /mois
14 400€ / an
✓ EDR + SIEM + SOC IA 24/7
✓ XDR + NDR + Dark Web
○ Aperçu conformité NIS2
◆ RECOMMANDÉ
Sovereign
25€ / endpoint / mois
2 000€ /mois
24 000€ / an
✓ Tout Essentiel, plus :
★ Conformité NIS2 complète + audits
✓ Analyste dédié · SLA 5 min
Historique des factures
RookGuard
app.rookguard.fr/onboarding
Informations personnelles
AS
A. Scanvic
Administrateur · Depuis mars 2026
Administrateur (modifiable dans Équipe & Accès)
Sécurité du compte
Mot de passe
Dernière modification : il y a 28 jours
Authentification 2FA
Activée · TOTP (Google Authenticator)
ACTIF
Sessions actives
Chargement…
Clés API personnelles
Chargement…
Journal de connexion
Chargement…
Notifications
Affichage & Langue
🔒
Aucune donnée métier ne quitte votre SI
Seules les métadonnées de sécurité (hashes, IOCs, scores) sont transmises.
FR
Hébergement 100% France
OVHcloud Paris · AES-256 · SecNumCloud.
Agent léger — zéro impact
<1% CPU · <50 MB RAM · Installation 15 min.
✓ Ce qui est installé
Agent Wazuh (open-source, auditable)
Code source public GitHub. Logs système + détection comportementale.
Service Windows / daemon Linux (15 MB)
Priorité basse. Invisible pour l'utilisateur.
Certificat TLS client
Chaque agent est authentifié cryptographiquement.
✗ Ce qui n'est jamais collecté
Contenu des fichiers
Seulement les hashes SHA-256. Jamais le contenu.
Emails, messages, données perso
Zéro accès aux communications. RGPD by design.
Keylogging ou captures d'écran
Impossible techniquement par architecture.
Flux de données
Votre infrastructure
🖥 Agent Wazuh
☁ API Cloud
🔗 Syslog
RookGuard Cloud FR
🤖 IA Détection
🔍 Threat Intel
🏛 NIS2 Engine
Vous — DSI
📊 Alertes 24h/24
🤖 3 actions IA/jour
📋 Rapports Board
Breach Simulator IA Exclusive
Simule une attaque réelle sur votre infrastructure sans risque. Mesure l'impact réel et génère le rapport.
Simulation Ransomware Bloqué 94%
Simulation Lateral Movement Passé 3 couches
Exfiltration données Détecté en 4.2min
Attacker's Eye View IA Exclusive
Vous voyez votre infrastructure exactement comme un attaquant depuis internet. Temps réel.
$ recon --target votre-domaine.fr --mode attacker
▲ Port 8080 admin panel accessible sans auth
● S3 bucket backup-2023 exposé — données lisibles
▲ SQLi non patchée — pivot possible vers DB
▲ 3 sous-domaines oubliés détectés
Red Team IA 24/7 Continu
Agent IA qui joue le rôle d'un attaquant sophistiqué en continu. Rapport chaque matin.
Rapport Red Team — Ce matin 07:00
· Port 8080 admin panel accessible sans auth
· S3 bucket backup-2023 exposé — données lisibles
· SQLi non patchée — pivot possible vers DB
· 3 sous-domaines oubliés détectés
Drift Detection Post-Deploy
Détecte automatiquement si un déploiement a dégradé votre posture de sécurité.
Deploy v2.4.1 — 09:30 ✓ Stable
Deploy v2.4.0 — hier 14:20 ▲ Drift +12pts
Deploy v2.3.9 — lundi ✓ Stable
Fournisseurs suivis
0
Tiers évalués
Critique
0
Action immédiate
Risque élevé
0
Surveillance renforcée
Moyen
0
Risque acceptable
Sains
0
Conformes
Tous les fournisseurs — Score cyber
SÉLECTIONNEZ UN FOURNISSEUR

Cliquez sur un fournisseur pour voir le détail de son score cyber et les recommandations.

🔴 ANALYSE IA SUPPLY CHAIN

Analyse en cours...

ACTIFS CRITIQUES
0
→ voir Inventaire Assets
RTO MOYEN
Recovery Time Objective
RPO MOYEN
Recovery Point Objective
DERNIER TEST
Mar 2026
✓ Succès — 82%
NIS2 Article 21 — Mesures de gestion des risques
Le PCA/PRA est obligatoire. 80% des PME/ETI n'en disposent pas. Ce module génère automatiquement votre plan complet.
Section 1 — Actifs & Services critiques
Service Criticité RTO RPO Responsable Dépendances
ERP (SAP)Critique4h1hDSIAD, DB Oracle, Réseau
Messagerie (M365)Élevé2h15minITAzure AD, Internet
Site web / E-commerceMoyen24h4hWebCDN, BDD, API paiement
Système de PaieCritique8h24hRH / DSIERP, BDD RH, URSSAF
Section 2 — Procédures de reprise par scénario
Section 3 — Cellule de crise
Rôle Nom Téléphone Email Backup
Section 4 — Historique des tests
Calendrier des prochains tests
Section 5 — Génération automatique du PCA/PRA
Document professionnel 20-30 pages — Conforme NIS2 Art.21 · ANSSI · ISO 22301
📄
PDF Complet
20-30 pages · Signable
📝
Word Éditable
.docx · Personnalisable
🎯
PCA Complet
Analyse + Procédures + Fiches
📋
✓ Analyse des risques et impacts (BIA)
✓ Procédures de reprise par scénario
✓ RTO/RPO détails et priorités
✓ Historique des tests de restauration
📋
✓ Inventaire des actifs critiques
✓ Cellule de crise et contacts d'urgence
✓ Fiches réflexes opérationnelles
✓ Conformité NIS2 Art.21 & ISO 22301
N° —
Posture cyber
 
● Système nominal 4 min de lecture

Bonjour, Antone.

Tout est sous contrôle. Voici ce qui mérite votre attention aujourd’hui.

Alertes 24h  
Vulnérabilités  
Conformité NIS2  

01 — Cette nuit · 00h–08h

Chargement…

Alertes traitées
 
Critiques
remontées au SOC
Agents en ligne
/
Wazuh actifs
Uptime SOC
99.9%
● nominal

 


02 — Tendance · 7 derniers jours
« — »

— Analyse RookGuard

Score risque · 7j

03 — Plan d'action

04 — Météo cyber mondiale

Synthèse du jour

Analyse en cours…
— Synthèse IA RookGuard

05 — Veille du jour

Actualités cyber

Chargement…

Chargement…
Briefing généré par RookGuard
RISQUE FINANCIER ÉVITÉ
2,4M€
Depuis 12 mois
ROI DE L'INVESTISSEMENT
1:14
INCIDENTS BLOQUÉS
847
HEURES DSI ÉCONOMISÉES
312h
Automatisation RookGuard
INCIDENTS DÉTECTÉS & BLOQUÉS — 12 DERNIERS MOIS
2026-04Test Incidentcritical
2026-03Ransomware détecté — srv-prod-03P1
2026-03Exfiltration données clients via APIP1
2026-03Compromission compte admin VPNP2
2026-03DDoS sur infrastructure publiqueP2
POSITION SECTORIELLE
Top 28%
des entreprises similaires en France
↑ Top 35% il y a 6 mois
BUDGET ANNUEL ROOKGUARD
Coût abonnement annuel172K€
Risque évité estimé2,4M€
ROI net×13,9
🚀 ARGUMENTS PRÊTS POUR LE CODIR
📊

En 12 mois, RookGuard a bloqué l'équivalent de 2,4M€ de dommages potentiels pour un coût annuel de 172K€. ROI : ×14.

SOURCES OFFICIELLES IBM Cost of a Data Breach 2024 ANSSI Panorama 2024 CESIN Baromètre 2024
🏢 Votre organisation Chargement du profil… Modifier
IMPACT MÉDIAN ESTIMÉ
Coûts directs + indirects
WORST CASE (RANSOMWARE)
Rançon + arrêt + amendes
VOTRE IRF VS SECTEUR
Calcul en cours…
PRIME ASSURANCE ESTIMÉE
📊 Vue DSI — Analyse détaillée 📋 Vue DG — Synthèse exécutive 🎛 Simulateur de scénarios
DÉCOMPOSITION FINANCIÈRE DE L'IMPACT MÉDIAN
Chargement…
BENCHMARK SECTORIEL
Chargement…
COUVERTURE MENACES PME
%
Chargement…
Comment ce chiffre est calculé ↗
SCORE MATURITÉ EDR
Chargement…
AGENTS DÉPLOYÉS
Chargement…
RÈGLES ACTIVES
Chargement…
MODULES WAZUH ACTIFS
🏷 COUVERTURE MITRE ATT&CK
14 tactiques · données live
VOTRE CLÉ TENANT — À INCLURE DANS CHAQUE DÉPLOIEMENT
Endpoints déployés / quota
/ —
📊 SCORE MATURITÉ EDR — DÉTAIL DES 4 COMPOSANTS PONDÉRÉS
🖥 AGENTS DÉPLOYÉS — INVENTAIRE COMPLET
Données live · Wazuh fleet
GUIDES DE DÉPLOIEMENT EN MASSE
Les endpoints s'enregistrent automatiquement dans Mon Infrastructure
Installation en une commande — idéal pour tests et petits parcs
Chargement de la cle tenant...
Le script détecte l'OS, télécharge le bon package, installe l'agent, et l'enregistre avec votre clé tenant. Temps d'installation : ~30 secondes.
EMPREINTE AGENT — moyenne sur la flotte
NIVEAUX DE PROTECTION
DÉFENSE · SENTINEL · BOUCLIER ACTIF · BROADCAST 24/7

Bouclier Actif.

LIVE
Chargement…
01 — BRIEFING OPÉRATIONNEL
0 millisecondes.
Pour patcher tout le parc.
Chargement…
« On patche avant que l'attaque arrive. »
02 — POSTURE · SCORE LIVE
DÉPLOIEMENTS 24H
0
depuis le dernier cycle cron
TENANTS PROTÉGÉS
0
protections cumulées
DERNIER PATCH
BROADCAST MÉDIAN
0ms
03 — TIMELINE DÉPLOIEMENTS10 dernières · feed live
Chargement…
04 — CRON STATUS · SCHEDULE
Dernier déploiement
Prochain scan cron
Fréquence
Toutes les 30 minutes (*/30 * * * *)
Mode
LIVE · broadcast réel
ANOMALIES / 24H
47
↑ 12 vs hier
ÉVÉNEMENTS / MIN
2 840
EPS moyen
RÈGLES ACTIVES
38
dont 6 IA
FAUX POSITIFS
3.2%
↓ 0.8% ce mois
SCORE IA DÉTECTION
96%
précision modèle
Sentinel — Flux temps réel
[INIT] Sentinel IA démarré — 38 règles chargées · EPS cible : 2 840
[12:14:20] [INFO] [FIREWALL] Connexion acceptée — 192.168.1.42:443 → api.votre-domaine.fr
[12:14:20] [INFO] DarkWeb scheduler: next scan in 5h58m  [12:14:21] [WARN] [WAF] Requête suspecte bloquée — User-Agent: sqlmap/1.7
[12:14:22] [ALERT] [AUTH] Brute force détecté — 185.220.x.x → /auth/login · 1 847 req/h
[12:14:23] [INFO] [SYSLOG] SSH session opened — user admin@srv-prod-01
[12:14:24] [CRIT] [DNS] C2 Beacon DNS détecté → cdn-static-update.ru · IA confiance 94%
[12:14:25] [WARN] [FIM] Modification /etc/passwd — hash SHA256 changé · utilisateur: www-data
[12:14:26] [INFO] [CLOUD] AWS CloudTrail: ConsoleLogin from 91.134.x.x — MFA: true
[12:14:27] [WARN] [NGINX] Rate limit triggered — 10.0.0.42 → /api/v1/users · 429 Too Many Requests
[12:14:28] [INFO] [OSINT] Domaine client mentionné — canal Telegram threat actor « NoName057 »
[12:14:29] [ALERT] [SCAN] Scan SYN détecté — 10.0.0.42 → 1 024 ports en 8 secondes
ANOMALIES DÉTECTÉES
BRUTE FORCE CRITIQUE
14:32:07
185.220.x.x — 1 847 req/h → /auth/login · Rate-limit non actif
C2 DNS BEACON CRITIQUE
13:58:22
Beacon DNS → cdn-static-update.ru · IA confiance 94%
SCAN PORTS SYN ÉLEVÉ
12:11:44
10.0.0.42 — scan SYN sur 1 024 ports en 8 secondes
DARK WEB MENTION DARK WEB
11:05:30
Domaine client mentionné — canal Telegram OSINT
AUTHENTIFICATION MOYEN
09:47:15
Connexion inhabituelle — utilisateur admin · IP inconnue · 03:47 UTC
SOURCES DE LOGS
🔒 Firewall
Actif
🌐 Nginx / WAF
Actif
🐧 Syslog Linux
Actif
☁️ AWS CloudTrail
Actif
🔷 Azure Entra ID
Partiel
🗄 MySQL / RDS
Absent
RÈGLES IA — TOP DÉCLENCHEMENTS
IADétection comportement C2
12 hits
R1Brute force > 100 req/min
8 hits
IAAnomalie volume DNS
5 hits
R7SQLi pattern détecté (WAF)
4 hits
IAScan de ports rapide (< 10s)
3 hits
R3Modification FIM fichiers critiques
2 hits
IALogin hors horaires habituels
2 hits
FILTRES RAPIDES
ACTIONS RAPIDES
SCORE EXPOSITION
0
ACTIFS DÉCOUVERTS
0
CRITIQUES
0
VECTEURS D'ATTAQUE
0
PORTS OUVERTS
0
ACTIFS SÛRS
0
Critique Élevé Moyen Sûr Vecteur vulnérable Connexion normale
INTERNET
DMZ / EDGE
APPLICATION
DATA / CLOUD
Dernier scan : —
DÉTAIL ACTIF SÉLECTIONNÉ
Cliquez sur un nœud
TOP ACTIFS À RISQUE
Chargement…
⚡ CHEMINS CRITIQUES
SQLi → RCE → Root
T1190 T1059 T1548
API Key Leak → Cloud
T1552 T1078.004 T1530
TIMELINE DES DÉCOUVERTES RÉCENTES
LIVE
ASSETS ANALYSÉS
0
ANOMALIES ACTIVES
0
BASELINE ÉTABLIE
94%
FAUX POSITIFS
2%
C2 POTENTIEL
0
ANOMALIES COMPORTEMENTALES DÉTECTÉES
NDR-001 C2 Command & Control T1071.001
il y a 12 min
Score
94
192.168.1.45
Beacon régulier détecté toutes les 4min32s vers 185.220.101.47 (Tor exit node). Pattern JARM fingerprint correspondant à Cobalt Strike.
NDR-002 Exfiltration lente (Low & Slow) T1048.003
il y a 3h
Score
89
10.0.2.18
Transfert DNS inhabituel — 2.3GB exfiltrés sur 72h via requêtes TXT encodées en base64. Volume 47× supérieur à la baseline normale.
NDR-003 Mouvement latéral détecté T1046
il y a 28 min
Score
76
192.168.2.55
Jenkins scanne activement le réseau interne (port sweep 445, 3389, 5985). Comportement jamais observé sur cet asset en 180 jours de baseline.
NDR-004 Credential stuffing interne T1110.003
il y a 1h
Score
71
192.168.5.11
Exchange tente 847 authentifications LDAP en 3 minutes contre Active Directory. Ratio d'échec 94% — attaque par dictionnaire en cours.
FLUX RÉSEAU ANORMAUX — TEMPS RÉEL
C2 Beacon Lateral Port scan DNS Exfil 2.3GB
192.168.1.45
Tor Exit Node
192.168.2.55
Réseau Interne
10.0.2.18
DNS Externe
TIMELINE COMPORTEMENTALE — 24 DERNIÈRES HEURES
-24h-18h-12h-6hMaintenant
C2 / Critique Exfiltration Latéral / Auth Scan / Recon
Statut Baseline — Apprentissage comportemental
L'IA apprend le comportement normal de chaque asset pendant 14 jours avant de détecter les anomalies
94% baseline
établie
796
Baseline complète
14+ jours d'apprentissage
38
En apprentissage
3 à 13 jours restants
13
Pas d'agent
Non surveillés
14 jours
Temps d'apprentissage
Durée standard
ASSETS EN COURS D'APPRENTISSAGE
SRV-NEW-01
11/14j 3j restants
PC-COMPTA-12
8/14j 6j restants
MAC-DESIGN-03
3/14j 11j restants
CHEMINS CRITIQUES
...
a risque >= 50
SAUTS MINIMUM
...
point d entree vers cible
ASSETS EXPOSES
...
sur les chemins
CHEMINS BLOQUES
...
par remediation
POC GÉNÉRÉS
4
Vulnérabilités exploitées
IMPACT MAX
RCE
Remote Code Execution
DONNÉES EXPOSÉES
47K
Enregistrements DB
RÉSOLUS
0/4
Vulnérabilités corrigées
CIBLES TESTÉES
5
Domaines & endpoints
SQL Injection — Exfiltration Base de Données CRITIQUE CVSS 9.8
app.exemple.fr/api/users?id=1 · 09:14 OUVERT
PoC généré
PROOF OF CONCEPT
$ curl "https://app.exemple.fr/api/users?id=1'+UNION+SELECT+*+FROM+users--"
→ 47 293 enregistrements retournés (noms, emails, mots de passe hashés)
# Temps d'exploitation : 14 secondes · Aucune authentification requise
Le paramètre id n'est pas sanitisé. Un attaquant peut extraire l'intégralité de la base utilisateurs en une seule requête. Impact : fuite massive de données personnelles (RGPD Art. 33 — notification CNIL sous 72h).
✂ Fix : Utiliser des requêtes paramétrées (prepared statements) · ORM recommandé
SSRF — Accès Metadata Cloud AWS ÉLEVÉ CVSS 8.6
app.exemple.fr/api/fetch?url= · 08:51 OUVERT
PoC généré
Accès aux metadata AWS (169.254.169.254) — IAM role credentials exposés. Permet un accès complet au compte AWS en <30 secondes.
XSS Stocké — Vol de Session Admin ÉLEVÉ CVSS 7.5
app.exemple.fr/dashboard/comments · 07:33 OUVERT
PoC généré
Payload XSS persistant dans les commentaires. Exécution JS dans le contexte admin — vol de cookie de session possible. Tous les admins qui consultent la page sont compromis.
Authentication Bypass — Accès Admin sans mot de passe CRITIQUE CVSS 10.0
app.exemple.fr/admin/login · 11:02 OUVERT
PoC généré
Contournement complet de l'authentification admin via header X-Forwarded-For: 127.0.0.1. Accès total au back-office sans credentials. CVSS 10.0 — exploitation triviale.
CIBLES TESTÉES · PÉRIMÈTRE
app.exemple.fr
3 vulnsTesté
admin.exemple.fr
1 vulnTesté
api.exemple.fr
0 vulnTesté
cdn.exemple.fr
0 vulnTesté
staging.exemple.fr
En attente
PROCHAIN SCAN PLANIFIÉ
Dim. 03:00
Récurrence : hebdomadaire
Durée estimée : ~45 min
COUVERTURE OWASP TOP 10
A01 Broken Access Control1 trouvé
A03 Injection1 trouvé
A07 XSS1 trouvé
A10 SSRF1 trouvé
A02 Cryptographic FailuresOK
A04-A09OK
AGENT INTERNE · DÉPLOIEMENT
MODE ACTIF
Agent + Cloud Tunnel
Sans agent ou avec agent léger
DERNIÈRE SYNCHRO
Il y a 4 min
● Temps réel actif
PLAGES SCANNÉES
192.168.0.0/16
+10.0.0.0/8 · +3 VLANs
PLUGINS ACTIFS
124 847
Mis à jour aujourd'hui
ASSETS DÉTECTÉS
847
↑ +12 vs hier
VULNÉRABILITÉS
342
3 crit · 28 high
RISQUE FINANCIER
2,4M€
Exposition estimée si breach
Vulnérabilités 342 Topologie Remédiation IA Risque financier Benchmark Agent
RÉPARTITION PAR SÉVÉRITÉ
Critique
3
High
28
Medium
187
Low
124
TOP SERVICES EXPOSÉS
OpenSSH12 vulns
Apache/Nginx8 vulns
Docker/runc6 vulns
Jenkins4 vulns
Exchange3 vulns
Windows OS28 vulns
Filtrer :
Rechercher CVE, host, service
9.8
CVE-2024-6387 Exploitable
RegreSSHion — RCE non authentifié
192.168.1.45 · OpenSSH 8.9
EPSS
94%
9.1
CVE-2024-21626 Exploitable
Container escape via runc
10.0.2.18 · runc (Docker)
EPSS
87%
10
CVE-2024-3400 Exploitable
PAN-OS GlobalProtect RCE (CVSS 10)
172.16.8.3 · PAN-OS Firewall
EPSS
98%
7.5
CVE-2023-44487 Exploitable
HTTP/2 Rapid Reset (DoS)
192.168.0.142 · Apache 2.4.57
EPSS
71%
8.4
CVE-2024-1709 Exploitable ✓ Patché
Authentication bypass critique
10.0.1.99 · ConnectWise ScreenConnect
EPSS
89%
9.8
CVE-2024-23897
Arbitrary file read → RCE
192.168.2.55 · Jenkins 2.441
EPSS
76%
9.8
CVE-2024-27198
Authentication bypass TeamCity
10.0.3.7 · TeamCity 2023.11
EPSS
68%
342 vulnérabilités · 3 critiques non patchées
Historique des scans
Évolution des vulnérabilités découvertes scan après scan
-18% vulns vs M-1
Aujourd'hui Scan complet
847 assets 342 vulns 3 critiques
-12 vulns
16 avril Scan complet
835 assets 354 vulns 4 critiques
-8 vulns
9 avril Scan complet
830 assets 362 vulns 5 critiques
+15 vulns
2 avril Scan ciblé
89 assets 347 vulns 6 critiques
-22 vulns
Prochain scan planifié : Lundi 28 avril · 02:00
TECHNIQUES DÉTECTÉES
14
CHEMINS D'ATTAQUE
7
KILL CHAIN COVERAGE
64%
TACTIQUES COUVERTES
9/14
DARKWEB MITRE
KILL CHAIN COVERAGE — 14 TACTIQUES ATT&CK
TA0001 Reconnaissance
T1591T1590
TA0002 Resource Development
TA0003 Initial Access
T1190T1078
TA0004 Execution
T1059T1203
TA0005 Persistence
T1078T1505
TA0006 Privilege Escalation
T1548T1134
TA0007 Defense Evasion
TA0008 Credential Access
T1003T1552
TA0009 Discovery
T1083T1082
TA0010 Lateral Movement
TA0011 Collection
T1213T1530
TA0012 Command & Control
TA0013 Exfiltration
T1041
TA0040 Impact
T1486T1657
CHEMINS D'ATTAQUE
SQLi → RCE 95/100
T1190 T1059 T1548 T1003
Credential Stuffing 72/100
T1078 T1110 T1552
API Key Leak → Cloud 88/100
T1552.001 T1078.004 T1530
⚡ CHEMIN LE PLUS CRITIQUE
SQLi → OS Exec → Escalade root
Durée estimée : 8h · Niveau : Intermédiaire · Score : 95/100
T1190 T1059 T1548 T1003
TECHNIQUES DÉTECTÉES
T1190 Initial Access Exploit Public-Facing App SQL Injection confirmée sur /search
T1078 Valid Accounts Valid Accounts Credentials exposés — Dehashed
T1552 Cred. Access Unsecured Credentials Variables d'env avec secrets
T1552.001 Cred. Access Credentials in Files Clé AWS sur GitHub
T1213 Collection Data from Repositories Dump BDD 847 comptes
T1530 Collection Data from Cloud Storage Azure Blob public accessible
T1041 Exfiltration Exfiltration Over C2 Channel DNS tunneling détecté par NDR
T1486 Impact Data Encrypted for Impact Scénario ransomware simulé
14 techniques détectées · 5 tactiques non couvertes
FEEDS EXTERNES

Threat Intel Feeds

Agregation OTX, VirusTotal, AbuseIPDB, CISA KEV, Shodan, GreyNoise. Correlation temps reel avec votre SI. Detection IOC, APT actifs, CVE exploitees.

Score menace
-
IPs malveill.
-
CVE critiques
-
8 feeds actifs Acceder au module
ANALYSE IA

Cyber Intel IA

Predictions IA proprietaires RookGuard. Zero-Day Predictor, Cyber Risk DNA, detection adversarial AI, monitoring LLM et Supply Chain.

Zero-Day predits
-
LLM alertes
-
Supply Chain
-
Modele IA - MAJ 2h Acceder au module
🧠 Zero-Day Predictor IA EXCLUSIVE

L'IA analyse 8 ans de CVE et prédit les librairies qui seront touchées dans les 30 prochains jours.

openssl 3.x
Heap overflow pattern détecté
87%
libpng 1.6.x
CVE similaires en hausse
64%
curl 8.x
Chercheur actif sur GitHub
41%
🧬 Cyber Risk DNA IA EXCLUSIVE

Profil de risque unique généré par IA. Prédit les prochaines attaques probables basé sur votre secteur, taille et historique.

Ransomware ciblé
72%
Phishing exec (CEO fraud)
58%
Supply Chain inject.
43%
🧬 Profil DNA : Tech SaaS B2B, 50-200 ETP, cloud AWS — Groupe de risque #7 sur 24
🛡 Adversarial AI Detection IA EXCLUSIVE

Détecte quand un attaquant utilise une IA pour vous cibler : prompt injection, deepfakes, fuzzing LLM automatisé.

Email deepfake détecté — CEO impersonation
09:14
Fuzzing LLM sur /api/chat suspect
06:47
Aucune activité suspecte IA (24h)
Hier
LLM Security Monitor FIRST MOVER
3
Prompt injections
7
Jailbreaks tentés
0
Data exfiltrations
Prompt injection /api/chat 14:23
Jailbreak tenté — rôle système 13:07
Training data extraction attempt 11:45
Supply Chain Monitor TEMPS RÉEL
2
Critiques
847
Dépendances
94%
Sécurisées
lodash 4.17.20 — CVE-2024-8812 CRITIQUE
axios 1.4.0 — prototype pollution CRITIQUE
express 4.18.1 — path traversal ÉLEVÉ
SCAN ACTIF Dernier scan : il y a 23 min · Prochain : dans 37 min
SCORE RISQUE
32/100
FUITES TOTALES
7
détectées
NOUVELLES
2
ce scan
CRITIQUES
1
action immédiate
CREDENTIALS
3
exposés
RANSOMWARE
0
groupes actifs
SOURCES
8/12
actives
ANALYSE IA — RÉSUMÉ RSSI

7 fuites détectées dont 1 critique (credentials admin exposés sur un paste site). 3 comptes email apparaissent dans des bases Dehashed récentes. Aucune mention sur les canaux ransomware surveillés. Recommandation : forcer le reset des 3 comptes identifiés et activer le MFA sur tous les accès admin.

FUITES DÉTECTÉES
CRITIQUE NOUVEAU
il y a 23 min
Credentials admin exposés — paste site
admin@acme.fr · mot de passe en clair · Source : Ghostbin · SHA256 vérifié
ÉLEVÉ il y a 2h
Email + hash MD5 — base Dehashed
j.dupont@acme.fr · Hash : 5f4d... · Breach : LinkedIn 2024 · Crackable
ÉLEVÉ NOUVEAU
il y a 23 min
Mention domaine — canal Telegram OSINT
acme.fr mentionné dans un canal de threat actors · Contexte : reconnaissance pré-attaque
MOYEN il y a 1j
Email professionnel — base Have I Been Pwned
m.martin@acme.fr · Breach : Dropbox 2023 · Mot de passe probablement changé
RÉSOLU il y a 3j
API key GitHub — dépôt public
Clé révoquée le 18/04 · Rotation effectuée · Aucun accès détecté
DELTA / TENDANCE
+2
Nouvelles
1
Résolues
+1
Δ Score
MITRE ATT&CK
T1552 Credentials exposés
T1078 Valid Accounts compromis
T1530 Cloud data exposé
T1213 Repositories publics
OBLIGATIONS LÉGALES
NIS2 Art.23
Alerte ANSSI sous 24h
RGPD Art.33
Notification CNIL sous 72h
RGPD Art.34
Personnes concernées si risque élevé
SOURCES DE SURVEILLANCE
GitHub / GitLab
ACTIF
S3 Buckets publics
ACTIF
RansomWatch
ACTIF
Paste sites
ACTIF
Dehashed
PARTIEL
Telegram OSINT
PARTIEL
HIBP
NON CONFIG
IntelX
NON CONFIG
7 fuites détectées · 1 critique · 2 nouvelles ce scan
GROUPES ACTIFS
84
surveillés
VICTIMES / 30J
1 247
mondiales
SECTEUR FINANCE
23%
des attaques
FRANCE CIBLÉE
18
victimes / mois
RANÇON MOYENNE
1.2M$
2025
NOUVEAUX GROUPES
4
ce mois
ALERTE SECTORIELLE — FINANCE / ÉNERGIE
LockBit 4.0 et BlackCat/ALPHV ciblent activement les entreprises françaises du secteur Finance. Votre organisation correspond au profil de cible.
GROUPES LES PLUS ACTIFS
💀
LockBit 4.0CRITIQUE
🇷🇺 Russie · Finance, Santé, Industrie
47
vic/30j
Le groupe le plus actif en 2025. Double extorsion systématique. Leak site opérationnel.
💀
BlackCat/ALPHVCRITIQUE
🇷🇺 Russie · Finance, Énergie, Retail
31
vic/30j
RaaS avancé en Rust. Ciblage France confirmé Q1 2025. Affiliés actifs en Europe.
💀
RansomHubCRITIQUE
🌐 Inconnu · Tous secteurs
29
vic/30j
Nouveau RaaS apparu Jan 2025. Croissance très rapide. Vise les infras FR.
💀
Cl0pÉLEVÉ
🇺🇦 Ukraine · Finance, Logistique
22
vic/30j
Exploitation de vulnérabilités 0-day (MFT, MOVEit). Exfiltration avant chiffrement.
💀
AkiraÉLEVÉ
🌐 Inconnu · PME, Services, IT
18
vic/30j
Nouveau groupe agressif ciblant les PME sans SOC. Rançon moyenne 500K$.
💀
Black BastaÉLEVÉ
🇷🇺 Russie · Industrie, Construction
15
vic/30j
Successeur de Conti. Techniques d'accès initial via phishing et Qbot.
CIBLAGE SECTORIEL
Finance / Banque
23%
Santé / Pharma
19%
Industrie / Mfg
16%
Services IT
14%
Administration
11%
Retail / E-comm
9%
Autres
8%
ACTIVITÉ RÉCENTE
💀
3 nouvelles victimes FR publiées
LockBit 4.0 · il y a 2h
💀
Secteur Finance EU ciblé — alerte
RansomHub · il y a 5h
💀
Leak site mis à jour — 2 victimes
BlackCat · Hier
Nouvelle campagne 0-day en cours
Cl0p · il y a 2j
🔍
Émergence "ShadowVault" — analyse
Nouveau groupe · il y a 3j
TENDANCES 2025
Double extorsion↑ 78%
Temps moyen dwell21 jours
RaaS (as-a-service)67% des cas
Linux ciblé↑ 124%
EMAILS SCANNÉS
47
comptes
MDP PLAINTEXT
2
exposés
MDP HASHÉ EXPOSÉ
5
à réinitialiser
COMPTES À RISQUE
4
score > 60
SCORE MOYEN
38/100
COMPTES SÛRS
40
pas de fuite
RÉSULTATS PAR COMPTE
admin@acme.fr MDP PLAINTEXT
92
Ghostbin · il y a 23 min · Mot de passe en clair · Administrateur
dsi@acme.fr MDP PLAINTEXT
89
Paste site · il y a 2j · Compte privilégié DSI
j.dupont@acme.fr HASH MD5
67
Dehashed · LinkedIn 2024 · Hash crackable
m.martin@acme.fr HASH SHA1
54
HIBP · Dropbox 2023 · Probablement changé
contact@acme.fr SÛR
0
RECOMMANDATIONS
Réinitialiser tous les MDP exposés en plaintext sous 24h
Activer MFA obligatoire pour tous les comptes à risque
Former les équipes à la gestion des mots de passe (gestionnaire)
Planifier scan mensuel automatique
SOURCES DE VÉRIFICATION
HIBP (Have I Been Pwned)
Dehashed
IntelX
PARTIEL
Snusbase
INACTIF
SCORE MENACE
62
IPS ANALYSÉES
4
IPS MALVEILLANTES
2
FUITES DÉTECTÉES
3
CVES CRITIQUES
5
NIVEAU DE MENACE — INDUSTRIE FRANCE CE MOIS
68/100
ÉLEVÉ
↑ +12 pts vs mois dernier · Ransomware LockBit 4.0 en forte hausse
RÉPUTATION IPS
185.220.101.45RU
CRITICAL
VT: 48 · AbuseIPDB: 95 · GreyNoise: Malicious · Tor Exit Node
103.77.192.30CN
HIGH
VT: 12 · AbuseIPDB: 62 · GreyNoise: Suspicious · Open ports: 22,80,8080
10.0.0.45FR
LOW
VT: 0 · AbuseIPDB: 0 · GreyNoise: Benign · Internal
203.0.113.42US
MEDIUM
VT: 2 · AbuseIPDB: 15 · GreyNoise: Benign · CDN endpoint
SOURCES TI ACTIVES
VirusTotal✓ CONFIGURÉ
Shodan✓ CONFIGURÉ
OTX AlienVault✓ CONFIGURÉ
AbuseIPDB✕ CLÉ ABSENTE
GreyNoise✕ CLÉ ABSENTE
Have I Been Pwned✕ CLÉ ABSENTE
TOP RECOMMANDATIONS TI
▸ Bloquer immédiatement 185.220.101.45 au pare-feu
▸ Patcher CVE-2024-6387 sur tous les serveurs SSH
▸ Activer Fail2ban pour limiter les bruteforce
CVES DÉTECTÉS
CVE-2024-6387OpenSSH regreSSHion RCE
10
CVE-2024-4577PHP CGI Argument Injection
9.8
CVE-2024-21762Fortinet SSL-VPN RCE
9.6
CVE-2023-44487HTTP/2 Rapid Reset DDoS
7.5
GROUPES APT ACTIFS — CIBLANT VOTRE SECTEUR
12 groupes actifs · 3 ciblant l'industrie française
RU APT29 / Cozy Bear ACTIF ⚠ VOUS CIBLE
92
Nobelium · Midnight Blizzard
Campagne spear-phishing ciblant DSI d'entreprises industrielles FR — jan 2025
T1566 Phishing T1078 Valid Accounts T1071 C2 over HTTPS
💀 LockBit 4.0 ACTIF ⚠ VOUS CIBLE
88
ABCD · Gold Mystic
47 victimes France T4 2024 — secteur industriel +34% vs T3
T1486 Ransomware T1490 Inhibit Recovery T1489 Stop Services
CN APT41 / Winnti ACTIF
76
Barium · Double Dragon
IOC CORRÉLÉS AVEC VOTRE SI
⚠ 3 correspondances détectées dans vos logs
IP185.220.101.47
C2 LockBit 4.0 — Tor exit node
95⚠ HIT
DOMAINupdate-service-win32.com
Loader Emotet — phishing RH détecté
88⚠ HIT
HASHa3f2c1d8e9b047f6...
Ransomware dropper — WannaCry variant
82⚠ HIT
IP91.92.248.153
Scanner SSH/RDP — Botnet Mirai
74⊕ WATCH
DOMAINmicrosoftsecurity-fr.com
Phishing M365 — usurpation Microsoft FR
71⊕ WATCH
IP194.165.16.11
C2 Cobalt Strike — APT28
68⊕ WATCH
CVE EXPLOITÉES ACTIVEMENT — CISA KEV + ABUSE.CH
CVSS10
CVE-2024-3400CISA⚠ VOUS AFFECTE
Palo Alto PAN-OS
RCE sans auth sur GlobalProtect — patch impératif
EPSS
94.2%
CVSS10
CVE-2024-1709CISA
ConnectWise ScreenConnect
Auth bypass — RCE direct. Très utilisé par LockBit.
EPSS
97.1%
CVSS9.6
CVE-2024-21762ABUSE
Fortinet FortiOS
OOB write — accès non authentifié. APT actifs dessus.
EPSS
88.4%
CVSS7.5
CVE-2023-44487MISP⚠ VOUS AFFECTE
HTTP/2 (Apache/nginx)
Rapid Reset DDoS — présent dans votre stack Apache 2.4
EPSS
72.1%
VUE :
Score risque :
0 → 100
Chargement de la heatmap…
SYNTHÈSE RISQUE
8 départements analysés · Score moyen 51/100 · 2 zones critiques
TOP 5 — ASSETS LES PLUS EXPOSÉS
Chargement…
📊 ÉVOLUTION DU SCORE GLOBAL — 30 JOURS
70605040
J-30J-20J-10Auj
Score actuel
AUDITS EXÉCUTÉS
ce trimestre
ACTION IMMÉDIATE
Critiques + Hautes
SURVEILLANCE
Findings moyens
SAINS
Findings info / low
GÉRÉS HÉBERGEUR
Non actionnables
# CIBLE MODE SCORE CRITIQUES DATE STATUT ACTIONS
#1032 api.votre-domaine.fr V9 FULL
78
3 Il y a 2h CRITIQUE
#1031 shop.nexgen.io V7 FULL
44
1 Hier MOYEN
#1030 portal.infratech.eu V6 CLOUD
18
0 Il y a 3j SÛR
#1029 auth.datavault.com V5 MITRE
63
2 Il y a 5j ÉLEVÉ
PLANIFICATION
Chargement…
IOC ANALYSÉS
8
total
MALVEILLANTS
3
confirmés
IPS SUSPECTES
2
à bloquer
OTX PULSES
14
actifs
CONFIANCE MOY.
72%
BLOQUÉS
5
auto-bloqués
⊙ Analyser un IOC :
IP, domaine, hash MD5/SHA256...
ENRICHISSEMENTS IOC
IP 185.220.101.45
MALVEILLANT
VT: 48/90 · AbuseIPDB: 95% · GreyNoise: Malicious · Shodan: Tor Exit · OTX: 7 pulses
DOMAIN update-service-win32.com
MALVEILLANT
VT: 12/90 · Emotet loader · Enregistré il y a 3 jours · OTX: 4 pulses · DNS: Cloudflare
SHA256 a3f2c1d8e9b0...
MALVEILLANT
VT: 52/72 · WannaCry variant · Dropper · Détecté dans vos logs le 18/04
IP 91.92.248.153
SUSPECT
VT: 3/90 · AbuseIPDB: 42% · Scanner SSH/RDP · Botnet Mirai probable
IP 10.0.0.45
CLEAN
VT: 0/90 · AbuseIPDB: 0% · GreyNoise: Benign · Interne
MOTEURS D'ANALYSE
VirusTotal
70+ moteurs AV · Hash, IP, URL, domaine
ACTIF
AlienVault OTX
Threat intel communautaire · Pulses
ACTIF
Shodan
Port scan · Services exposés · CVEs
ACTIF
AbuseIPDB
Réputation IP · Score d'abus
PARTIEL
GreyNoise
Internet-wide scanners · Noise
INACTIF
EXPORT / PARTAGE
Partage TAXII 2.1
Connectez votre SIEM pour recevoir les IOC en temps réel
EXERCICES RÉALISÉS
3
cette année
SCORE MOYEN
72%
↑ 8pts vs dernier
MTTR EXERCICE
4.2h
objectif : 2h
PROCHAIN EXERCICE
J-15
NIS2 impose 1/trimestre
SCÉNARIOS DISPONIBLES — CLIQUEZ POUR LANCER
Ransomware LockBit 4.0
Chiffrement massif, demande de rançon, exfiltration données, PCA à activer
CRITIQUE 2–4h
Fuite de données RGPD
72h pour notifier CNIL, communication de crise, clients impactés
ÉLEVÉ 1–2h
Compromission Supply Chain
Type SolarWinds — fournisseur compromis, propagation latérale
COMPLEXE 3–4h
Attaque DDoS Massive
Services critiques indisponibles, pression clients et médias
MOYEN 1h
Insider Threat
Employé malveillant, exfiltration progressive, détection tardive
FURTIF 2h
Scénario IA personnalisé
L'IA génère un scénario adapté à votre infrastructure réelle
IA PREMIUM
MODE D'EXERCICE
🎯 TABLETOP
DISCUSSION GUIDÉE, SANS PRESSION TEMPS — IDÉAL POUR DÉBUTANTS
⚡ LIVE
TEMPS RÉEL, CHRONO ACTIF, PRESSION MAXIMALE
🏆 COMPÉTITION
ÉQUIPES EN COMPÉTITION, CLASSEMENT TEMPS RÉEL
DERNIER EXERCICE — 15 MARS 2026
SCÉNARIORansomware LockBit 4.0
MODETabletop · 8 participants
DURÉE2h 34min
SCORE78/100
ATTESTATION NIS2✓ Générée
CONFORMITÉ NIS2
3 exercices réalisés · Prochain dans 15 jours · Attestation disponible
🤖 Langage naturel ⌨ KQL Templates :
Ex: Cherche toutes les connexions SSH ayant échoué plus de 50 fois depuis la même IP dans les dernières 24h...
📁 BIBLIOTHÈQUE DE CHASSES
Lateral Movement high
Lateral Movement SSH/RDP
12 requêtesIl y a 2h
Persistence medium
Persistence — Tâches planifiées
8 requêtesIl y a 1j
Exfiltration high
Exfiltration > 100MB
6 requêtesIl y a 3j
Command & Control critical
C2 Beaconing HTTPS
15 requêtesIl y a 4h
Privilege Escalation high
Privilege Escalation
9 requêtesIl y a 2j
Credential Access critical
Pass-the-Hash AD
5 requêtesIl y a 5j
PRIORITÉ
P1
DURÉE
3h 12min
ASSETS TOUCHÉS
0
TECHNIQUES MITRE
0
CHRONOLOGIE DE L'ATTAQUE
10 / 10 evt
08:14:22 · T1071.001 · srv-prod-01
Beacon C2 détecté
Communication sortante vers 185.220.101.47 (Cobalt Strike C2). Port 443.
08:16:05 · T1021.004 · srv-db-master
Mouvement latéral SSH
Connexion SSH depuis srv-prod-01 avec credentials root. Inhabituel.
08:18:33 · T1486 · srv-prod-01
Chiffrement de fichiers détecté
Processus LockBit.exe détecté. 847 fichiers renommés en .lockbit en 2 minutes.
08:19:01 · srv-prod-01
Playbook PB-001 déclenché
Isolation automatique de srv-prod-01. Coupure réseau effectuée par le firewall.
08:21:14 · T1046 · vpn-gateway
Tentative propagation VPN
Scan de port interne depuis 10.0.1.10 vers plage 10.0.2.x/24. 512 ports testés.
08:22:50 · Système
Incident P1 créé — War Room ouverte
INC-2025-0314 créé automatiquement. Marc R., Sophie L. notifiés via Slack + SMS.
ASSETS COMPROMIS
srv-prod-01Isolé
srv-db-masterSurveillé
vpn-gatewaySain
azure-ad-syncSurveillé
TECHNIQUES MITRE
T1071.001
Web Protocols C2
T1486
Data Encrypted
T1021.004
SSH Lateral
T1046
Network Scan
RAPPORT MENSUEL DE CYBERSÉCURITÉ
Bilan Sécurité — Février 2026
Votre organisation · Préparé par la DSI · Confidentiel
SCORE DU MOIS
72
3
Incidents traités
28
Vulnérabilités corrigées
847K€
Risque évité estimé
96%
Dispo. production
Score actuel
72 → n'a pas se dégradé. Progression constante depuis 13 mois. Objectif 80/100 prévu pour T3 2026.
Incidents
3 incidents traités : 1 phishing ciblé RH, 1 tentative d'intrusion bloquée automatiquement, 1 anomalie comportementale NDR. MTTR moyen : 4h30.
Vulnérabilités
28 vulnérabilités corrigées (7 critiques). 3 critiques restantes planifiées cette semaine. Taux de correction : 90% en 30 jours.
Risque estimé
Coût breach : 2,4M€. Amende RGPD possible : jusqu'à 4% du CA. Recommandation : budget supplémentaire 12K€ pour NIS2.
Actions réalisées
12 actions de sécurité déployées. MFA activé sur 92% des comptes. Patch VPN appliqué. Formation phishing : 84 employés formés.
Priorités mois suivant
3 priorités : (1) Patcher CVE-2024-3400 PAN-OS, (2) Déployer segmentation réseau NIS2, (3) Premier exercice de crise Q2. Budget estimé : 8K€.
PROCHAIN RAPPORT
1er avril
dans 27 jours · 07h00
DESTINATAIRES
DG · DAF · Comité Direction
SECTIONS INCLUSES
⭐ Score global & évolution
🚨 Incidents du mois
⚠ Vulnérabilités traitées
💰 Impact financier estimé
✅ Actions réalisées
📅 Plan du mois suivant
📊 Comparaison sectorielle
FORMAT DE SORTIE
PDF HAUTE QUALITÉ
EMAIL AUTOMATIQUE
EXPORT POWERPOINT
LIEN DE PARTAGE SÉCURISÉ
HISTORIQUE
Février 202672
Janvier 202668
Décembre 202564
SCORE DE RISQUE GLOBAL
74 / 100 — RISQUE MOYEN
▲ +8 vs mois dernier
3 vulnérabilités critiques non corrigées · 3 incidents actifs · 87% assets surveillés en temps réel
MATURITÉ CYBER (CMM)
3.2
Niveau Défini — objectif 4.0 Q4
Identification4.0
Protection3.5
Détection3.2
Réponse2.6
Récupération2.3
BENCHMARK SECTORIEL
Vous62/100
Moyenne secteur71/100
Top 10%89/100
⚠ Vous êtes 9 points en dessous de la moyenne sectorielle. Risque réglementaire NIS2 élevé.
📋 Résumé Décisionnel · Pour présentation COMEX — langage métier
🔴 SITUATION
Notre surface d'attaque expose 4 vulnérabilités critiques exploitables immédiatement. Un attaquant peut accéder à 847 000 données clients en moins de 15 minutes.
🟡 IMPACT FINANCIER
Coût estimé d'une breach : 3,2M€ (IBM 2024, secteur France). Amende RGPD possible : jusqu'à 4% du CA. Notification CNIL obligatoire sous 72h.
🟢 ACTIONS REQUISES
Recommandation : Top 4 patchs critiques cette semaine. Budget supplémentaire 12K€ pour renforcer le poste sécurité NIS2 avant le 17 Octobre.
💰 Impact Financier Estimé
Coût breach estimé
3,2M€
Amende RGPD max
4% CA
ROI sécurité
x8.4
Budget correction
12K€
💡 Logique business : investir 12K€ maintenant évite un risque de 3,2M€. ROI de la correction = 266x.
🛡 Conformité Réglementaire
RGPDRGPD / GDPR
78%
NIS2NIS2 — Échéance 17 Oct 2024
54%
ISOISO 27001
67%
SOC2SOC 2 Type II
71%
Rapport prêt pour présentation board
SCORE RISQUE ACTUEL
0
↓ 41 pts depuis départ
VULNÉRABILITÉS CORRIGÉES
0
sur 12 mois
AUDITS RÉALISÉS
0
moy. 20/mois
TEMPS MOYEN REMÉDIATION
0j
↓ 11j depuis départ
SCORE COMPLIANCE
0%
depuis départ
SCORE DE RISQUE MENSUEL
Évolution sur 12 mois
Mar 24MaiJuilSepNovJan 25Mar
JALONS & ÉVÉNEMENTS CLÉS
🚀
Onboarding
Score 88
🔍
1er audit
Coverage 100%
🔥
Incident majeur
Brute force · RCA
🛡
WAF déployé
Protection +40%
🌐
Dark Web Monitor
12 sources
📍
Aujourd'hui
Score 47 · -41 pts
12 mois de données · Score amélioré de 41 points
🔒
Protection des données garantie. TeamPulse AI ne traite aucune donnée nominative. Les scores sont calculés sur des agrégats d'équipe minimum 5 personnes conformément au RGPD et au droit du travail français. Les données sources (tickets, commits, alertes répondues) sont pseudonymisées avant traitement. Aucune décision automatisée individuelle — conformément à l'Art. 22 RGPD.
🏠 Vue d'ensemble ⚡ Signaux détectés 👥 Équipes 💡 Recommandations IA 🛡 Audit RGPD
RÉSILIENCE
75
Bon
↑ +4 pts ce mois
CHARGE COGNITIVE
50
Modéré
↑ Hausse signalée
COHÉSION
80
Élevée
↑ +2 pts
RISQUE BURNOUT
20
Faible ✓
↓ Stable
AGILITÉ RÉPONSE
85
Excellent
↑ +8 pts
Analyse multidimensionnelle
Fatigue cognitive
32/100↓ -5
Vitesse réponse incidents
85/100↑ +12
Taux complétion tâches
71/100↑ +3
Collaboration inter-équipes
62/100→ 0
Montée en compétences
58/100↑ +7
Stress opérationnel
44/100↑ +6
Communication interne
78/100↑ +4
Engagement & motivation
82/100↑ +9
Heatmap d'activité collective
Niveau d'engagement agrégé par jour — 4 dernières semaines
S4S3S2S1 L
M
M
J
V
S
D
Faible
Élevé
TEAMPULSE AI · ANALYSE EN TEMPS RÉEL
Dernière analyse : il y a 2h
■ ANALYSE COMPORTEMENTALE — Équipe SOC & Cyber — Mars 2026
Observation positive : La vitesse de réponse aux incidents a progressé de +12 points ce mois, corrélée à la formation MITRE réalisée en février. Signal fort d'acquisition de compétences.
⚠ Point de vigilance : Hausse du stress opérationnel (+6 pts) détectée dans la fenêtre 22h–02h. Modèle d'activité hors-horaires anormal pour 2 sous-équipes (agrégat >5 pers.). Recommandation : révision des rotations d'astreinte.
Cohésion : Score élevé (80/100). Les patterns de collaboration (PR reviews, réponses ticketing) indiquent un bon alignement d'équipe. Aucune fracture organisationnelle détectée.
→ Priorité suggérée : Planifier un atelier de régulation charge cognitive avant fin Q1. Impact estimé : -8 pts stress / +5 pts résilience sur 30 jours.
Analyse complète · 8 dimensions · Équipe SOC (12 pers.)
Cyber Insurance Optimizer
Modèle actuariel propriétaire — IBM Cost of Breach 2024 + ENISA + Marsh & McLennan
⚙ PARAMÈTRES ENTREPRISE
TAILLE
ETI 50-250
CA ANNUEL
2M — 10M€
SECTEUR
Tech / SaaS
COUVERTURE
5M€
Score sécurité assureur
0 / 100
0-30 Refus possible · 31-60 Prime élevée · 61-100 Prime optimale
🔐 ACCÈS & AUTH0/25
☐ MFA tous les comptes+8
☐ Comptes privilégiés (PAM)+7
☐ Politique MDP stricte+5
☐ SSO centralisé+5
🔧 PATCH MANAGEMENT0/20
☐ Patch critique < 7 jours+8
☐ Scan vulns hebdomadaire+7
☐ Inventaire assets à jour+5
💾 SAUVEGARDE & BCP0/20
☐ Backups isolés (air-gap)+8
☐ Restauration testée trimestr.+7
☐ Plan de continuité (BCP)+5
PRIME DE BASE
15 600€
avant optimisation
RÉDUCTION
3%
appliquée
PRIME OPTIMISÉE
15 132€
estimée/an
ÉCONOMIE/AN
468€
sur la prime
COUVERTURE
Non éligible
selon score
Regulatory Autopilot IA EXCLUSIVE
DORA — En vigueur jan. 2025GAP 38%
14 actions auto-générées — 60 jours
AI Act — Applicable 2025-2026GAP 22%
8 actions — 30 jours
NIS2 — Plan en coursGAP 46%
12 contrôles restants — Q3 2025
Digital Twin IA EXCLUSIVE
Frontend
Sécurisé
API GW
2 ports ouverts
DB MySQL
SQLi
AWS S3
Bucket public
Auth
OK
AI API
LLM exposé
Rouge = vulnérable · Orange = risque · Vert = sécurisé
INFRASTRUCTURE CLOUD (IAAS)
AWS Azure GCP OVHcloud Scaleway Hetzner
SAAS & OUTILS MÉTIER
GitHub GitLab Okta Salesforce Slack Notion Microsoft 365 Google Workspace
Amazon Web Services
us-east-1 · eu-west-3 · ap-southeast-1 — 8 services analysés
28
SCORE
5
CRITIQUES
5
ÉLEVÉS
2
MOYENS
FINDINGS — AWS
S3 buckets publics (3 détectés)● CRITIQUE
→ Activer Block Public Access sur tous les buckets
Root account sans MFA● CRITIQUE
→ Activer MFA sur le compte root immédiatement
Access keys root actives● CRITIQUE
→ Supprimer les access keys root — utiliser des rôles IAM
Security Groups 0.0.0.0/0 sur port 22/3389● ÉLEVÉ
→ Restreindre SSH/RDP aux IPs de l'entreprise uniquement
RDS snapshots partagés publiquement● ÉLEVÉ
→ Désactiver le partage public des snapshots RDS
CloudTrail non activé en région eu-west-3● ÉLEVÉ
→ Activer CloudTrail dans toutes les régions utilisées
Bucket S3 sans chiffrement SSE● MOYEN
→ Activer AES-256 ou SSE-KMS sur tous les buckets
Certificats ACM expirant dans 14 jours● MOYEN
→ Renouveler les certificats via ACM auto-renewal
SERVICES ANALYSÉS
IAMCRITICAL
S3CRITICAL
EC2HIGH
RDSHIGH
LambdaLOW
CloudTrailMEDIUM
GuardDutyLOW
WAFMEDIUM
SAAS CONNECTÉS
AWS SSO
MFA non imposé sur tous les comptes
CloudWatch
Logs activés et centralisés
AWS Config
Règles de conformité incomplètes
RECOMMANDATIONS
1. Activer MFA root et IAM
2. Bloquer accès public S3
3. Restreindre Security Groups
4. Activer CloudTrail multi-région
5. Chiffrer tous les buckets S3
DÉFENSE · SENTINEL · THREAT WATCH · FEED MONDIAL

Threat Watch.

LIVE
Surveillance mondiale · 4 sources externes · ingestion continue · scoring IA
Chargement…
01 — BRIEFING DU FEED · TEMPS RÉEL
0 menaces ingérées.
Cette semaine, sur le globe.
Chargement…
« Les menaces n'attendent pas. Nous non plus. »
02 — POSTURE · KPI LIVE
DÉTECTÉES
0
monde entier · feed live
CRITIQUES
0
CVSS≥9 · KEV · botnets
AUTO-MITIGÉES
0
Sentinel a patché seul
EN ATTENTE
0
validation manuelle requise
03 — AGENT SENTINEL · DÉCISIONS IA
Chargement Sentinel…
04 — FEED MONDIAL · CHRONOLOGIQUE 50 dernières · feed live
Chargement du feed…
05 — RÉPARTITION · SOURCE ET SÉVÉRITÉ
Top sources
Chargement…
Par sévérité
Chargement…
06 — 4 SOURCES TEMPS RÉEL · INGESTION CONTINUE
Chargement sources…