Donneurs d’ordre et pôles de compétitivité
Donneurs d’ordre : quels documents vous concernant circulent sur le darknet via vos sous-traitants ?
Demandez votre audit d’exposition : la réponse, pièce par pièce, sous 48 heures ouvrables.
Recevez le relevé de ce que le darknet expose de vos sous-traitants et, à travers eux, de vous :
- secret des affaires
- données techniques et industrielles
- informations sensibles défense
- données RH
- points d’entrée d’une attaque cyber ou d’une approche physique
Avec, dans le même rapport, ce qu’un adversaire peut déduire de vos programmes en croisant ces pièces avec l’information publique.
Ce que vous y trouverez
Cinq choses que le dark web dit déjà de votre chaîne de sous-traitance.
- Oui, des documents protégés circulent. Leur marquage de confidentialité est précisément ce qui les rend faciles à retrouver.
- Des pièces anodines, recoupées, reconstituent ce qui ne se publie jamais : un organigramme, une grille tarifaire, un processus interne.
- Pourquoi les pièces les plus compromettantes dorment chez vos fournisseurs de rang 1 et de rang 2, dans des publications qui vont d’anciennes à toutes récentes.
- Ce que préparent vos données RH exposées : hameçonnage ciblé, renseignement concurrent, approche des profils à risque.
- La seule chose qu’aucun scanner de secrets ne vous dira, parce qu’il ne cherche que des mots de passe.
Une partie de ce que la machine trouve, nous la publions : des cas réels, des données réelles. Parcourir les rapports publics
L’audit d’exposition, offert
Sur un périmètre que vous choisissez, pas sur toute la chaîne.
Vos fournisseurs de rang 1, vos dix principaux, ou un seul programme : vous cadrez, nous lisons. C’est un échantillon réel de votre chaîne, assez large pour juger et assez étroit pour être livré vite.
- Rapport sous 48 heures ouvrables, chaque pièce sourcée et datée.
- Puis 30 minutes avec un analyste pour en lire les conclusions avec vous.
- Sans frais et sans aucun accès à vos systèmes : l’audit ne lit que ce qui est déjà exposé.
Résultats remis à vous seul.
Pourquoi cet audit est offert
OwlyScan est développé en France par SitinCloud, membre du GICAT. L’audit est offert pour vous montrer, sur votre propre périmètre, ce que l’outil sait faire.
Et ensuite
La chaîne entière, sous un seul contrat annuel.
Si l’échantillon montre ce que vous redoutiez, l’analyste cadre avec vous le périmètre réel : des centaines d’entités sous un seul contrat, avec un prix qui baisse à mesure que le volume monte. Cela se discute, cela ne s’achète pas en ligne.
Dans votre organisation
Vous gardez la main sur l’outil comme sur les résultats.
- Si votre CERT veut l’exploiter lui-même, OwlyScan s’installe chez vous, y compris hors réseau.
- Sous contrat Portfolio, les constats partent directement vers votre SOC (MISP, STIX/TAXII, syslog).
- Aucun journal de vos requêtes. Hébergé en France, membre du GICAT, déployé pour des services de l’État français.
Pour vos sous-traitants
Ce que vos rangs 1 et 2 peuvent mettre en place seuls.
Un état d’exposition scellé sur leur propre entreprise, chaque mois, à 990 € par an et sans passer par vous. Cela couvre l’exigence AirCyber Gold 4.11, et c’est la façon la plus simple de leur demander une preuve plutôt qu’une déclaration.
Aujourd’hui, vous ne savez pas ce qui circule de vous chez vos fournisseurs. Dans 48 heures ouvrables, vous pourriez le savoir.
PS. Rien ne s’efface du darknet, et quiconque promet un retrait vend du confort. Ce qui change, c’est qui sait en premier. Aujourd’hui, c’est celui qui est allé regarder : un concurrent, le responsable sécurité de votre client, un journaliste. L’audit ne demande qu’une conversation, et elle commence par le formulaire ci-dessus.
Cité par le Sénat français (2023) IEEE ICTAI IFIP SEC Milipol Paris Membre du GICAT
RGPD : vos coordonnées servent uniquement à la remise de l’audit.