Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Orca Security

cloud

Définition

Orca Security est une plateforme de sécurité cloud utilisant une approche agentless fondée sur une technologie propriétaire dénommée SideScanning, analysant les charges de travail déployées dans les environnements AWS, Azure et Google Cloud directement depuis la couche infrastructure du fournisseur cloud, en lisant les blocs de stockage des disques associés aux machines virtuelles et conteneurs sans jamais exécuter de code ni installer d'agent au sein des systèmes analysés eux-mêmes, une distinction technique importante par rapport à un scan traditionnel exécuté depuis l'intérieur du système cible. Cette approche élimine tout impact sur les performances opérationnelles des charges de travail en production, contrainte majeure des solutions à base d'agents pouvant consommer des ressources CPU et mémoire significatives, tout en garantissant une couverture exhaustive immédiate dès l'activation de la plateforme, sans dépendre du déploiement progressif et parfois incomplet d'agents sur l'ensemble du parc, un défi opérationnel fréquent dans les grandes infrastructures cloud en constante évolution. La plateforme couvre l'ensemble du spectre CNAPP : détection des vulnérabilités CVE connues dans les systèmes d'exploitation et bibliothèques installées, identification de malwares présents sur les disques analysés, détection de secrets et de credentials exposés en clair dans les fichiers de configuration, et identification des mauvaises configurations relevant du CSPM classique (permissions excessives, chiffrement désactivé, exposition réseau non maîtrisée).

Description

Orca Security est une solution de sécurité cloud agentless utilisant la technologie SideScanning propriétaire pour analyser les workloads AWS, Azure et GCP sans déployer d'agents ni impacter les performances. Elle accède aux snapshots des volumes cloud pour analyser les systèmes de fichiers, les processus et les configurations hors-bande.

Contexte cloud

SideScanning lit les snapshots EBS, les disques Azure et les snapshots GCP pour détecter CVEs, malwares, secrets exposés, misconfigurations et problèmes de conformité. L'Attack Path Analysis d'Orca corrèle plusieurs facteurs de risque pour identifier les chemins d'attaque réalistes menant aux assets critiques (crown jewels).

Points clés

  • Connexion AWS via rôle cross-account avec permissions minimales pour accéder aux snapshots EBS sans déployer d'agent sur les instances EC2
  • Risk Score contextuel : prioriser les CVEs en fonction de l'exposition réseau, des permissions IAM et de la présence de données sensibles sur le workload
  • Secrets detection : identifier les clés AWS, tokens JWT, mots de passe dans les systèmes de fichiers, variables d'environnement et fichiers de configuration des instances

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis