Intelligence de surface d'attaque, notée

Voyez tout ce que vous exposez.
Corrigez l'essentiel en premier.

Cartographiez toute votre surface d'attaque externe, puis explorez les CVE exactes de chaque hôte. Six types d'analyse, une note claire, et un assistant IA qui explique chaque résultat en langage simple.

Sans carte bancaire · Connexion avec Google ou GitHub · Accès complet dès le premier jour

6
Types d'analyse
A+ to F
Résultats notés
100+
Contrôles de sécurité
1
Score global

Le workflow AYAsec

De « qu'avons-nous vraiment exposé ? » à une liste d'actions en trois étapes

La plupart des scanners exigent que vous sachiez déjà où les pointer. AYAsec commence une étape plus tôt - il trouve les hôtes, puis vous dit ce qui ne va pas sur chacun.

01Analyse Discovery
Cartographiez votre surface d'attaque
Lancez Discovery sur un domaine. AYAsec énumère les sous-domaines et domaines apparentés, teste chacun pour vérifier qu'il est actif, identifie sa stack technique, et signale les risques de prise de contrôle de sous-domaine sur les enregistrements DNS abandonnés.
02Groupes de cibles
Regroupez les hôtes qui comptent
Sélectionnez les hôtes actifs qui vous intéressent et ajoutez-les à un groupe de cibles en un clic. Ils sont désormais gérés, analysés et suivis ensemble plutôt qu'un domaine à la fois.
03Analyse HTTP + recherche CVE
Explorez les CVE par hôte
Analysez le groupe entier en une seule fois. Le rapport de chaque hôte affiche sa stack technique détectée, vous permet de corriger une version si la détection automatique en a manqué une, et retourne les CVE exactes correspondant à ce qui tourne réellement.

Chaque étape ci-dessus est une action réelle, en un clic, dans AYAsec - pas de script, pas de manipulation de CSV, pas d'outils à assembler soi-même.

Essayer le workflow gratuitement

Ce que nous analysons

Six façons de voir votre risque externe

Des hôtes que vous ne saviez pas avoir aux suites de chiffrement de ceux que vous connaissez déjà - AYAsec couvre chaque couche de votre empreinte publique.

Découverte de la surface d'attaque
Énumère les sous-domaines et domaines apparentés, identifie la stack technique de chaque hôte, et détecte les risques de prise de contrôle de sous-domaine avant que quelqu'un ne s'approprie votre enregistrement DNS orphelin.
Analyse TLS / SSL
Support des protocoles, suites de chiffrement, validité du certificat, chaîne de confiance, enregistrements CAA, et failles connues comme BEAST, POODLE et Heartbleed - notées de bout en bout.
Analyse de sécurité HTTP
Analyse complète propulsée par ZAP - exploration AJAX-spider des pages riches en JS, tests de vulnérabilité actifs à profondeur configurable, contrôles des en-têtes de sécurité, et identification technologique croisée avec les CVE connues.
Analyse de ports
Trouvez les ports ouverts et les services exposés accessibles depuis internet. Repérez les services risqués et les mauvaises configurations avant qu'un attaquant ne les cartographie en premier.
Sécurité DNS
Valide les enregistrements SPF, DMARC, DNSSEC et MTA-STS, ainsi que l'exposition aux transferts de zone et à la prise de contrôle DNS. Repérez d'un coup d'œil l'exposition à l'usurpation d'e-mail et les mauvaises configurations DNS.
Crédibilité du domaine
Vérifie vos domaines et IP par rapport aux listes de blocage DNSBL, aux données de réputation AbuseIPDB, aux flux de renseignement sur les menaces (Google Web Risk, AlienVault OTX), et aux signaux d'ancienneté de domaine pour détecter tôt les problèmes de réputation.

Système de notation

Une note sur laquelle vous pouvez vraiment agir

Chaque analyse obtient sa propre note de A+ à F. Lancez-les ensemble et AYAsec les combine en une note globale unique pour le domaine, afin que vous sachiez toujours exactement où en est une cible et si elle s'améliore ou se dégrade.

A+98–100
A90–97
B70–89
C60–69
D50–59
E35–49
F0–34

Découvrez AYA

Un analyste IA qui lit le rapport avec vous

AYA est un assistant propulsé par Claude, intégré à chaque rapport. Il connaît déjà les notes, les constats et les CVE affichés à l'écran - vous pouvez donc poser une question sur un résultat en langage simple et obtenir une réponse ancrée dans votre analyse réelle, pas une explication générique.

  • Demandez ce que signifie un constat et pourquoi il compte
  • Obtenez des conseils de correction liés à vos résultats réels
  • Comprenez quelles CVE d'un hôte méritent une attention prioritaire
Pourquoi cet hôte a-t-il une note D ?
AYA
Il est pénalisé par TLS 1.0 encore activé et un en-tête HSTS manquant. Le constat TLS pèse le plus lourd ici - désactiver ce seul protocole obsolète ferait déjà gagner une note à cette cible.

À titre d'illustration. AYA répond à partir du rapport que vous consultez.

Restez en avance sur les dérives

Analysez une fois. Soyez prévenu quand ça change.

La posture de sécurité se dégrade silencieusement - un certificat qui expire, un protocole faible réactivé, un en-tête supprimé lors d'un déploiement. Programmez vos cibles et laissez AYAsec surveiller à votre place.

Réanalyses planifiées
Programmez la réanalyse automatique de vos cibles selon un calendrier que vous contrôlez. Plus de rappels, plus de domaines oubliés.
Alertes de baisse de note
Dès qu'une cible régresse entre deux analyses, AYAsec le signale - pour qu'un changement discret ne devienne pas une faille silencieuse.
Alertes d'expiration de certificat
Soyez prévenu avant qu'un certificat TLS n'expire - pas informé d'une panne après coup.
Export PDF
Transformez n'importe quel rapport en PDF propre pour un auditeur, un client ou un ticket - en un clic, sans copier-coller.

Conçu pour les équipes

Passez à l'échelle au-delà d'une seule cible

Gérez chaque domaine de votre organisation avec les contrôles d'accès que les équipes sécurité et IT attendent réellement.

Espaces de travail
Séparez cibles, analyses et alertes par équipe ou unité métier, chacune avec son propre tableau de bord dédié.
Groupes de cibles
Regroupez les domaines apparentés, analysez ou vérifiez-les en masse, et lisez une note globale du pire cas pour tout le groupe.
SSO et contrôle d'accès
Authentification unique SAML, permissions par rôle, liste blanche d'IP et gestion des sessions pour définir qui voit et fait quoi.
Journal d'audit
Un historique complet de qui a analysé quoi et quand - prêt pour les revues de conformité et la responsabilisation interne.

Découvrez ce que vous exposez dès aujourd'hui

Créez un compte gratuit, pointez AYAsec vers un domaine, et obtenez votre premier rapport noté en quelques minutes. Sans carte bancaire. Accès complet à tous les types d'analyse.

A+ - le propre score AYAsec d'ayasec.ai