Orca Security
cloudDéfinition
Orca Security est une plateforme de sécurité cloud utilisant une approche agentless fondée sur une technologie propriétaire dénommée SideScanning, analysant les charges de travail déployées dans les environnements AWS, Azure et Google Cloud directement depuis la couche infrastructure du fournisseur cloud, en lisant les blocs de stockage des disques associés aux machines virtuelles et conteneurs sans jamais exécuter de code ni installer d'agent au sein des systèmes analysés eux-mêmes, une distinction technique importante par rapport à un scan traditionnel exécuté depuis l'intérieur du système cible. Cette approche élimine tout impact sur les performances opérationnelles des charges de travail en production, contrainte majeure des solutions à base d'agents pouvant consommer des ressources CPU et mémoire significatives, tout en garantissant une couverture exhaustive immédiate dès l'activation de la plateforme, sans dépendre du déploiement progressif et parfois incomplet d'agents sur l'ensemble du parc, un défi opérationnel fréquent dans les grandes infrastructures cloud en constante évolution. La plateforme couvre l'ensemble du spectre CNAPP : détection des vulnérabilités CVE connues dans les systèmes d'exploitation et bibliothèques installées, identification de malwares présents sur les disques analysés, détection de secrets et de credentials exposés en clair dans les fichiers de configuration, et identification des mauvaises configurations relevant du CSPM classique (permissions excessives, chiffrement désactivé, exposition réseau non maîtrisée).
Description
Orca Security est une solution de sécurité cloud agentless utilisant la technologie SideScanning propriétaire pour analyser les workloads AWS, Azure et GCP sans déployer d'agents ni impacter les performances. Elle accède aux snapshots des volumes cloud pour analyser les systèmes de fichiers, les processus et les configurations hors-bande.
Contexte cloud
SideScanning lit les snapshots EBS, les disques Azure et les snapshots GCP pour détecter CVEs, malwares, secrets exposés, misconfigurations et problèmes de conformité. L'Attack Path Analysis d'Orca corrèle plusieurs facteurs de risque pour identifier les chemins d'attaque réalistes menant aux assets critiques (crown jewels).
Points clés
- Connexion AWS via rôle cross-account avec permissions minimales pour accéder aux snapshots EBS sans déployer d'agent sur les instances EC2
- Risk Score contextuel : prioriser les CVEs en fonction de l'exposition réseau, des permissions IAM et de la présence de données sensibles sur le workload
- Secrets detection : identifier les clés AWS, tokens JWT, mots de passe dans les systèmes de fichiers, variables d'environnement et fichiers de configuration des instances
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h