Répondre à une question technique récurrente
Chaque jour, les équipes de sécurité manipulent des indicateurs techniques : noms de domaine, adresses IP, ou encore certificats TLS (une carte d’identité numérique qui sert à chiffrer les échanges et à prouver l’identité d’un site web), sans toujours savoir quelles organisations s’y rattachent. La spécificité de WhoUses est qu’il propose une recherche inversée à partir de ces actifs pour identifier les entreprises concernées.
Thomas Gayet, PDG et cofondateur de Scovery, explique que « la véritable question est de savoir quelles organisations se cachent derrière cet actif et pourraient être concernées par une vulnérabilité, une campagne malveillante ou un incident de sécurité ».
Cinq usages opérationnels visés
Le service doit permettre d’enrichir un indicateur de compromission lors d’une investigation, d’identifier les organisations exposées à une vulnérabilité critique, d’aider les CERT et CSIRT1 à cibler leurs notifications, d’enrichir automatiquement les alertes d’un SOC2 ou d’un SIEM3, et d’analyser les dépendances numériques au sein d’un portefeuille de fournisseurs.
Une version bêta gratuite, un accès API en option
WhoUses est déjà disponible gratuitement en version bêta pour permettre aux professionnels de tester le service. Un accès API est également proposé pour les équipes souhaitant automatiser leurs recherches ou traiter de gros volumes de données.
À lire aussi
- Un CERT (Computer Emergency Response Team), aussi appelé CSIRT, une équipe spécialisée en cybersécurité chargée de la prévention, de la veille et de la réponse aux attaques informatiques
↩︎ - Un SOC (Security Operations Center, ou Centre d’opérations de sécurité) est une équipe et une structure centralisée qui surveille en continu le système d’information d’une entreprise pour détecter, analyser et bloquer les cyberattaques en temps réel. ↩︎
- Un SIEM (Security Information and Event Management, ou gestion des informations et des événements de sécurité) est un outil central de cybersécurité qui collecte, centralise et analyse en temps réel les journaux d’activité pour détecter et bloquer les menaces.
↩︎
À lire également sur Business Times
- ActualitésOpenAI-Hugging Face : comment un agent IA a franchi son environnement de test
- ActualitésStéphane Bern prend la tête de l’association Suivez la Flèche
- ActualitésCapital humain : Nathalie Lusset lance un diagnostic RH pour les PME
- ActualitésLa croissance française repart (timidement) au deuxième trimestre
