PLATEFORME
Cinq couches, une seule vérité.
Chaque couche alimente la suivante. Aucune ne fonctionne seule, et c'est précisément pour ça qu'empiler des outils séparés ne produit jamais de décision.
PILIER 01
Identity Intelligence
Qui se connecte à quoi, avec quels droits, et quel risque chaque identité fait porter à votre organisation. C'est la couche de base : sans inventaire fiable des accès, aucune évaluation de risque ne tient.
Ce que la couche produit
- Inventaire des identités humaines et techniques
- Cartographie des droits et des comptes à privilèges
- Détection des accès dormants et des cumuls de fonctions
- Rapprochement des identités entre annuaires et applications
Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.
PILIER 02
Agent Intelligence
Les agents IA sont devenus une surface d'attaque à part entière. Ils détiennent des clés, appellent des interfaces, agissent sans supervision humaine et n'apparaissent dans aucun inventaire d'habilitations. Un agent compromis dispose exactement des droits qu'on lui a donnés, et personne ne sait lesquels.
Ce que la couche produit
- Recensement des agents IA et automates en service, déclarés ou non
- Droits effectifs de chaque agent et interfaces qu’il peut appeler
- Détection des agents sans propriétaire ni date de revue
- Traçabilité des actions menées sans validation humaine
- Rattachement de chaque agent à l'identité humaine qui en répond
Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.
PILIER 03
Exposure Intelligence
Ce que votre organisation expose réellement à Internet, y compris ce que personne n'a déclaré. La plupart des incidents commencent par un actif que la DSI ignorait posséder.
Ce que la couche produit
- Découverte des serveurs, domaines et ports exposés
- Identification de l’informatique parallèle
- Comptes et adresses présents dans des fuites connues
- Suivi des certificats et des expirations
Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.
PILIER 04
Threat Intelligence Afrique
Fraude mobile money, hameçonnage en français localisé, rançongiciels visant les banques de la zone UEMOA. Ces campagnes n'apparaissent dans aucun flux de renseignement international. Nous les collectons nous-mêmes.
Ce que la couche produit
- Campagnes de fraude sur les portefeuilles mobiles
- Domaines usurpant des marques bancaires régionales
- Veille dark web francophone
- Corrélation avec les référentiels MITRE ATT&CK et CISA KEV
Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.
PILIER 05
Risk Intelligence
Le moteur qui convertit ces signaux en décision. Il ne produit pas un score unique et opaque, mais cinq lectures distinctes, chacune adressée à une fonction de l'entreprise.
Ce que la couche produit
- Risque métier : impact sur les opérations
- Risque cyber : surface technique exposée
- Risque financier : coût potentiel d’un incident, en francs CFA
- Risque opérationnel : continuité d’activité
- Risque de conformité : dette réglementaire ouverte
Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.
PILIER 06
Executive Intelligence
La restitution. Un directeur général ne devrait jamais avoir à lire un identifiant CVE. Chaque dirigeant lit la même réalité dans son propre langage, sans intermédiaire technique.
Ce que la couche produit
- Tableaux de bord distincts par rôle
- Recommandations assorties d’un délai et d’un budget
- Rapports de comité générés automatiquement
- Alertes contextualisées, pas de notification brute
Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.
LE SOCLE TECHNIQUE
Ce qui tient l'ensemble.
Les cinq couches ne valent que par ce qui les relie et par la garantie que les données d'un client ne croisent jamais celles d'un autre.
Cyber Risk Graph →
Le graphe propriétaire qui relie identités, actifs, menaces, contrôles et coûts
Isolation par client →
Cloisonnement imposé par le moteur de base de données, et non par le code applicatif
Infrastructure déléguée →
Nous n'exploitons pas nos propres centres de données. L'hébergement repose sur des opérateurs certifiés et audités par des tiers indépendants