Orca Security
cloudDéfinition
Solution de sécurité cloud agentless utilisant la technologie SideScanning pour analyser les workloads AWS/Azure/GCP sans impacter les performances, couvrant CVEs, malwares et misconfigurations.
Description
Orca Security est une solution de sécurité cloud agentless utilisant la technologie SideScanning propriétaire pour analyser les workloads AWS, Azure et GCP sans déployer d'agents ni impacter les performances. Elle accède aux snapshots des volumes cloud pour analyser les systèmes de fichiers, les processus et les configurations hors-bande.
Contexte cloud
SideScanning lit les snapshots EBS, les disques Azure et les snapshots GCP pour détecter CVEs, malwares, secrets exposés, misconfigurations et problèmes de conformité. L'Attack Path Analysis d'Orca corrèle plusieurs facteurs de risque pour identifier les chemins d'attaque réalistes menant aux assets critiques (crown jewels).
Points clés
- Connexion AWS via rôle cross-account avec permissions minimales pour accéder aux snapshots EBS sans déployer d'agent sur les instances EC2
- Risk Score contextuel : prioriser les CVEs en fonction de l'exposition réseau, des permissions IAM et de la présence de données sensibles sur le workload
- Secrets detection : identifier les clés AWS, tokens JWT, mots de passe dans les systèmes de fichiers, variables d'environnement et fichiers de configuration des instances
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis