FrançaisEnglish

PLATEFORME

Cinq couches, une seule vérité.

Chaque couche alimente la suivante. Aucune ne fonctionne seule, et c'est précisément pour ça qu'empiler des outils séparés ne produit jamais de décision.

PILIER 01

Identity Intelligence

Qui se connecte à quoi, avec quels droits, et quel risque chaque identité fait porter à votre organisation. C'est la couche de base : sans inventaire fiable des accès, aucune évaluation de risque ne tient.

Ce que la couche produit

  • Inventaire des identités humaines et techniques
  • Cartographie des droits et des comptes à privilèges
  • Détection des accès dormants et des cumuls de fonctions
  • Rapprochement des identités entre annuaires et applications
Un administrateur systèmes détient quatre comptes sur quatre applications et onze droits cumulés, dont trois critiques. Un cinquième compte hérité conserve un accès à la messagerie sans propriétaire identifié.

Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.

PILIER 02

Agent Intelligence

Les agents IA sont devenus une surface d'attaque à part entière. Ils détiennent des clés, appellent des interfaces, agissent sans supervision humaine et n'apparaissent dans aucun inventaire d'habilitations. Un agent compromis dispose exactement des droits qu'on lui a donnés, et personne ne sait lesquels.

Ce que la couche produit

  • Recensement des agents IA et automates en service, déclarés ou non
  • Droits effectifs de chaque agent et interfaces qu’il peut appeler
  • Détection des agents sans propriétaire ni date de revue
  • Traçabilité des actions menées sans validation humaine
  • Rattachement de chaque agent à l'identité humaine qui en répond
Sur 106 agents et automates recensés, 12 n'apparaissent dans aucun inventaire, 31 détiennent des droits d'écriture et 47 n'ont aucun propriétaire désigné.

Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.

PILIER 03

Exposure Intelligence

Ce que votre organisation expose réellement à Internet, y compris ce que personne n'a déclaré. La plupart des incidents commencent par un actif que la DSI ignorait posséder.

Ce que la couche produit

  • Découverte des serveurs, domaines et ports exposés
  • Identification de l’informatique parallèle
  • Comptes et adresses présents dans des fuites connues
  • Suivi des certificats et des expirations
Sur 214 actifs réellement atteignables depuis Internet, 42 seulement figurent à l'inventaire déclaré. Le reste se répartit en 61 sous-domaines oubliés, 74 services non déclarés et 37 comptes présents dans des fuites publiques.

Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.

PILIER 04

Threat Intelligence Afrique

Fraude mobile money, hameçonnage en français localisé, rançongiciels visant les banques de la zone UEMOA. Ces campagnes n'apparaissent dans aucun flux de renseignement international. Nous les collectons nous-mêmes.

Ce que la couche produit

  • Campagnes de fraude sur les portefeuilles mobiles
  • Domaines usurpant des marques bancaires régionales
  • Veille dark web francophone
  • Corrélation avec les référentiels MITRE ATT&CK et CISA KEV
Les flux internationaux couvrent les vulnérabilités publiées, les tactiques adverses et les botnets mondiaux. Ils n'incluent ni la fraude mobile money, ni le hameçonnage francophone localisé, ni les rançongiciels visant les banques UEMOA, ni les deepfakes régionaux.

Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.

PILIER 05

Risk Intelligence

Le moteur qui convertit ces signaux en décision. Il ne produit pas un score unique et opaque, mais cinq lectures distinctes, chacune adressée à une fonction de l'entreprise.

Ce que la couche produit

  • Risque métier : impact sur les opérations
  • Risque cyber : surface technique exposée
  • Risque financier : coût potentiel d’un incident, en francs CFA
  • Risque opérationnel : continuité d’activité
  • Risque de conformité : dette réglementaire ouverte
Cinq scores distincts - métier 75, cyber 85, financier 59, opérationnel 46, conformité 30 - convergent vers un CyberScore consolidé de 68 sur 100, en progression de quatre points sur le mois.

Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.

PILIER 06

Executive Intelligence

La restitution. Un directeur général ne devrait jamais avoir à lire un identifiant CVE. Chaque dirigeant lit la même réalité dans son propre langage, sans intermédiaire technique.

Ce que la couche produit

  • Tableaux de bord distincts par rôle
  • Recommandations assorties d’un délai et d’un budget
  • Rapports de comité générés automatiquement
  • Alertes contextualisées, pas de notification brute
Vue destinée à un directeur général : risque élevé sur la messagerie, impact estimé à quatre sur cinq, correction en deux jours, budget faible, décision attendue sous 24 heures.

Schéma de référence. Les valeurs proviennent d'un jeu de données de démonstration.