JupiterOne Asset Graph
cloudDéfinition
Plateforme de gestion de la surface d'attaque utilisant un graphe de connaissances pour cartographier les relations entre assets cloud, identités et politiques de sécurité.
Description
JupiterOne est une plateforme de gestion de la surface d'attaque et de la sécurité des actifs cloud utilisant un graphe de connaissances (Knowledge Graph) pour modéliser les relations entre toutes les entités : ressources cloud, identités, code, vulnérabilités et politiques de sécurité.
Contexte cloud
JupiterOne ingère des données depuis AWS, Azure, GCP, GitHub, Okta, Jira, Snyk et des dizaines d'autres sources pour construire un graphe unifié. Les requêtes J1QL (JupiterOne Query Language) permettent d'explorer ces relations pour identifier des chemins d'attaque complexes ou des violations de politiques.
Points clés
- Requête J1QL :
FIND aws_s3_bucket WITH public = true THAT HAS aws_s3_object WITH classification = 'sensitive'pour trouver les données sensibles exposées publiquement - Compliance mapping : mapper les actifs et contrôles aux exigences SOC 2, ISO 27001, PCI DSS pour les rapports d'audit automatisés
- Alertes de changement : détecter quand un rôle IAM gagne des permissions Admin ou quand une ressource devient accessible depuis Internet
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis