Donneurs d’ordre et pôles de compétitivité

Donneurs d’ordre : quels documents vous concernant circulent sur le darknet via vos sous-traitants ?

Demandez votre audit d’exposition : la réponse, pièce par pièce, sous 48 heures ouvrables.

Demander mon audit

Recevez le relevé de ce que le darknet expose de vos sous-traitants et, à travers eux, de vous :

  • secret des affaires
  • données techniques et industrielles
  • informations sensibles défense
  • données RH
  • points d’entrée d’une attaque cyber ou d’une approche physique

Avec, dans le même rapport, ce qu’un adversaire peut déduire de vos programmes en croisant ces pièces avec l’information publique.

Ce que vous y trouverez

Cinq choses que le dark web dit déjà de votre chaîne de sous-traitance.

  • Oui, des documents protégés circulent. Leur marquage de confidentialité est précisément ce qui les rend faciles à retrouver.
  • Des pièces anodines, recoupées, reconstituent ce qui ne se publie jamais : un organigramme, une grille tarifaire, un processus interne.
  • Pourquoi les pièces les plus compromettantes dorment chez vos fournisseurs de rang 1 et de rang 2, dans des publications qui vont d’anciennes à toutes récentes.
  • Ce que préparent vos données RH exposées : hameçonnage ciblé, renseignement concurrent, approche des profils à risque.
  • La seule chose qu’aucun scanner de secrets ne vous dira, parce qu’il ne cherche que des mots de passe.

Une partie de ce que la machine trouve, nous la publions : des cas réels, des données réelles. Parcourir les rapports publics

L’audit d’exposition, offert

Sur un périmètre que vous choisissez, pas sur toute la chaîne.

Vos fournisseurs de rang 1, vos dix principaux, ou un seul programme : vous cadrez, nous lisons. C’est un échantillon réel de votre chaîne, assez large pour juger et assez étroit pour être livré vite.

  1. Rapport sous 48 heures ouvrables, chaque pièce sourcée et datée.
  2. Puis 30 minutes avec un analyste pour en lire les conclusions avec vous.
  3. Sans frais et sans aucun accès à vos systèmes : l’audit ne lit que ce qui est déjà exposé.

Résultats remis à vous seul.

Pourquoi cet audit est offert

OwlyScan est développé en France par SitinCloud, membre du GICAT. L’audit est offert pour vous montrer, sur votre propre périmètre, ce que l’outil sait faire.

Et ensuite

La chaîne entière, sous un seul contrat annuel.

Si l’échantillon montre ce que vous redoutiez, l’analyste cadre avec vous le périmètre réel : des centaines d’entités sous un seul contrat, avec un prix qui baisse à mesure que le volume monte. Cela se discute, cela ne s’achète pas en ligne.

Parlons-en

Dans votre organisation

Vous gardez la main sur l’outil comme sur les résultats.

  • Si votre CERT veut l’exploiter lui-même, OwlyScan s’installe chez vous, y compris hors réseau.
  • Sous contrat Portfolio, les constats partent directement vers votre SOC (MISP, STIX/TAXII, syslog).
  • Aucun journal de vos requêtes. Hébergé en France, membre du GICAT, déployé pour des services de l’État français.

Voir OwlyScan Investigation

Pour vos sous-traitants

Ce que vos rangs 1 et 2 peuvent mettre en place seuls.

Un état d’exposition scellé sur leur propre entreprise, chaque mois, à 990 € par an et sans passer par vous. Cela couvre l’exigence AirCyber Gold 4.11, et c’est la façon la plus simple de leur demander une preuve plutôt qu’une déclaration.

Voir la Surveillance

Aujourd’hui, vous ne savez pas ce qui circule de vous chez vos fournisseurs. Dans 48 heures ouvrables, vous pourriez le savoir.

Demander mon audit

PS. Rien ne s’efface du darknet, et quiconque promet un retrait vend du confort. Ce qui change, c’est qui sait en premier. Aujourd’hui, c’est celui qui est allé regarder : un concurrent, le responsable sécurité de votre client, un journaliste. L’audit ne demande qu’une conversation, et elle commence par le formulaire ci-dessus.

Cité par le Sénat français (2023) IEEE ICTAI IFIP SEC Milipol Paris Membre du GICAT