Je réaliserai un audit de surface d'attaque externe pour dns tls et http
Architecte en sécurité cloud et responsable conformité
À propos de ce service
Audit de surface d'attaque externe (EASM) revue de sécurité DNS, TLS et HTTP
Votre console AWS peut être parfaitement sécurisée et vous pouvez quand même être exposé via vos enregistrements DNS publics, une configuration TLS obsolète ou des en-têtes de sécurité HTTP manquants.
CE QUE VOUS OBTENEZ :
Résumé exécutif du périmètre externe
Rapport de vulnérabilités DNS, TLS et en-têtes HTTP
Analyse WHOIS et réputation du domaine
Feuille de route pour la remédiation (enregistrements et en-têtes précis à configurer)
POURQUOI CHOISIR CE SERVICE ?
100 % passif : rien n'est envoyé à vos serveurs au-delà des requêtes publiques standard.
Pas d'accès AWS requis : analyse entièrement externe, au niveau du périmètre.
Corrections prêtes à copier-coller : chaque problème est accompagné d'une solution prête à l'emploi.
COMMENT ÇA FONCTIONNE ET LIVRAISON :
- Choisissez votre niveau (Starter, Standard ou Avancé).
- Fournissez votre(s) nom(s) de domaine public et signez le document des règles d'engagement (RoE).
- Recevez votre rapport de menace externe dans les 25 jours.
Vous vous demandez si votre domaine divulgue des informations sensibles ? Découvrons-le ensemble.
Fournisseur de services cloud:
Amazon Web Services
Expertise:
Configuration
•
Autres
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mes serveurs ou à mon compte AWS ?
R : Non, il s'agit d'une évaluation purement externe et passive. Nous analysons uniquement votre domaine public et ses enregistrements.
Ce scan affectera-t-il la performance de mon site web ?
R : Non, toutes les vérifications sont passives et non intrusives. Votre site web et votre environnement en direct restent intacts.
De quoi ai-je besoin pour commencer ?
R : Votre(s) nom(s) de domaine public et les détails de la personne autorisant cette évaluation. Je fournirai un document des règles d'engagement (RoE) à signer.
Pouvez-vous aider à corriger les problèmes détectés ?
R : En tant qu'auditeur externe, nous ne pouvons pas modifier vos paramètres DNS/TLS/serveur web en direct. Nous fournissons une feuille de route détaillée pour la remédiation avec des corrections précises pour votre équipe. Le niveau Premium inclut un scan de re-vérification pour confirmer la réussite.
Combien de temps faut-il pour recevoir le rapport ?
R : Basique : 2 jours, Standard : 3 jours, Premium : 5 jours.

