Recherche de compromission

Nous traquons les compromissions que les autres manquent

Par la collecte et l'analyse forensique à l'échelle du parc (sur tous vos systèmes), traquées sur notre propre plateforme, restituées dans un rapport lisible jusqu'au conseil d'administration.

10k+
machines par collecte
~60%
révèlent une compromission passée
~10%
attaquant encore actif
Plateforme SaaS

Exalyze

Analyse, désassemble et compare un binaire, ainsi que son code, à des millons d'autres. C'est la plateforme que nous avons créé pour identifier des liens entre attaquants, il suffit d'un erreur, d'un partage de fonction, d'une même stack de compilation nous avons un lien.

Comparaison de fonctions à grande échelle (jusqu'à ~30 % de différence)
Règles YARA publiques et privées, heuristiques de détections
Pivots sur métadonnées pour retrouver les variantes
Y accéder Plus d'infos

Un doute sur votre SI ?

Nous vous détaillons nos activités et cadrons une recherche de compromission adaptée à votre environnement.