PurpleScan
Le service de gestion des vulnérabilités piloté par notre SOC.
Réduisez votre fenêtre d'exposition aux cyberattaques de plus de 30 jours à moins de 8 jours. PurpleScan combine scan automatisé, priorisation par nos experts SOC et suivi continu - pour que la remédiation devienne enfin un processus maîtrisé, et non une course contre la montre.
SOC certifié ISO 27001 · Rapport d'assurance ISAE 3000 · Opéré depuis la Suisse · Conforme FINMA / LPD / NIS2
Pourquoi la gestion des vulnérabilités échoue dans la plupart des entreprises ?
La gestion des vulnérabilités est le point de départ de toute stratégie de cybersécurité - imposée par les normes (ISO 27001, PCI-DSS, FINMA) et attendue par les régulateurs comme par les assureurs. Pourtant, ce processus reste extrêmement chronophage et repose sur des compétences techniques rares : découverte des failles, analyse, priorisation, puis application des correctifs.
Dans une organisation qui gère ce processus seule, il s'écoule en moyenne plus de 30 jours entre la découverte d'une vulnérabilité et l'application du correctif - une fenêtre largement suffisante pour qu'un attaquant compromette votre infrastructure. Certaines failles majeures ont d'ailleurs été exploitées dès le lendemain de leur publication.
PurpleScan a été conçu pour combler exactement cet écart.
PurpleScan, l'approche « Purple Team » de la gestion des vulnérabilités.
PurpleScan est un service managé de gestion des vulnérabilités (Vulnerability Management as a Service), opéré par les analystes de notre SOC AT-Defense. Il combine deux dimensions complémentaires :
- Une approche « Red » : une détection continue qui reproduit la logique d'un attaquant, pour repérer les failles avant qu'elles ne soient exploitées.
- Une approche « Blue » : l'analyse, la priorisation et les recommandations de nos analystes SOC certifiés.
Ce croisement - d'où le nom Purple Scan - transforme la gestion des vulnérabilités : elle cesse d'être une simple tâche technique pour devenir un processus piloté, mesurable et prêt pour l'audit.
Un service qui couvre tout le cycle de vie de la vulnérabilité.
PurpleScan prend en charge chaque étape, de la découverte à la vérification finale :
- Découverte des actifs exposés
- Priorisation selon la criticité métier
- Analyse et évaluation du risque réel
- Rapport clair et exploitable par vos équipes
- Remédiation - recommandations de correctifs
- Vérification de la correction effective.
Ce que PurpleScan change concrètement pour vous :
| Sans PurpleScan | Avec PurpleScan |
| Fenêtre d'exploitation moyenne : 30+ jours | Fenêtre d'exploitation réduite à moins de 8 jours |
| Priorisation manuelle, souvent tardive | Priorisation par le SOC en moins de 24 heures |
| Rapport statique, en fin de cycle | Alertes dès qu'une nouvelle vulnérabilité apparaît |
| Charge de travail interne importante | Analyse et revue prises en charge par nos experts |
| Outils multiples, non consolidés | Une vision unique et centralisée de votre exposition |
- Réduit fortement les coûts internes liés au traitement des vulnérabilités
- Unifie vos différentes solutions de sécurité en une vision cohérente
- Augmente le niveau de sécurité réel de votre organisation, pas seulement le niveau de conformité documentaire
- S'inscrit dans une démarche d'amélioration continue
- Reste contrôlable et mesurable par vos équipes : rapports, indicateurs, exclusions
Contenu du service PurpleScan
Détection continue
- Analyse initiale complète de votre environnement, avec priorisation par nos experts
- Scans réguliers automatisés, avec rapport de synthèse
- Détection en continu des nouvelles vulnérabilités dès leur apparition
- Analyse immédiate de toute nouvelle vulnérabilité critique, avec rapport transmis en moins de 2 heures
Priorisation par le SOC
Nos analystes évaluent chaque vulnérabilité selon son risque réel - exposition externe ou interne, gravité, probabilité d'exploitation - pour vous indiquer clairement ce qui doit être corrigé en priorité et ce qui peut être planifié.
Validation et conseil d'experts
- Validation du risque réel par nos experts, au-delà du simple score technique
- Un avis d'expert qui vous évite de perdre du temps sur des risques non prioritaires
- Conseils de mitigation concrets, adaptés à votre contexte
- Un contrôle qualité systématique avant toute transmission de rapport
Un portail dédié pour piloter votre exposition
- Accès à un portail sécurisé (authentification à double facteur)
- Classification et priorisation visibles en temps réel
- Possibilité d'exclusions et de filtres selon vos besoins
- Mise à jour automatique du statut des vulnérabilités corrigées
- Commentaires, attribution de tâches, traitement groupé
- Vue liée directement à vos actifs
- Traçabilité complète de toutes les opérations
- Indicateurs clés de performance (temps de prise en charge, tendances de risque)
- Export des données pour vos auditeurs (FINMA, ISO 27001, etc.)
Une mise en œuvre simple, un service continu
Mise en place
Chaque déploiement démarre par une phase de cadrage avec nos experts : définition du périmètre à couvrir, mise en place technique, puis un premier scan complet qui donne une photographie immédiate de votre exposition.
Fonctionnement au quotidien
Une fois en service, PurpleScan fonctionne en continu : détection planifiée, analyse par notre SOC, puis remédiation - avec notification immédiate en cas de risque critique.
Nos engagements
- Un rapport transmis en moins de 2 heures dès qu'une nouvelle vulnérabilité critique est détectée
- Des scans réguliers, avec une fréquence adaptée à vos changements d'environnement
- Des alertes automatiques en cas de dépassement de seuil de risque
- Une prise en compte continue de l'évolution de votre périmètre
Pourquoi choisir PurpleScan :
- Approche Purple Team : détection façon attaquant, analyse façon défenseur
- Service continu, sans rupture de surveillance
- Compatible avec votre environnement existant, quelle que soit sa complexité
- Certified Offensive & Defensive security analysts (OSCP, OSCE, CRTO, CRTP, GCPL, GWAPT, GCIH, GCFA, GREM)
- Réactivité optimale grâce à des alertes en temps réel
- Charge technique interne réduite grâce à l'externalisation de l'analyse
- Infrastructure dédiée et sécurisée, sauf pour les clients disposant déjà d'un SOC
- Rapports personnalisables, avec indicateurs clés envoyés régulièrement.
- Un allié pour vos audits FINMA, ISO 27001 et autres exigences de conformité
- Évolutif vers d'autres services de défense avancée (EDR, etc.)
Un service qui s'adapte à vos besoins (sur devis)
- Périmètre personnalisé : possibilité de cibler des vulnérabilités ou des actifs spécifiques
- Tableaux de bord sur mesure, adaptés à vos besoins métier
Tarifs et devis
PurpleScan est proposé sous forme d'abonnement mensuel, dimensionné selon la taille de votre environnement et le niveau de service souhaité. Chaque contexte étant différent, un devis est établi après un échange de cadrage avec nos experts.
Contact
e-Xpert Solutions SA – Genève
CH-1228 Plan-les-Ouates / Geneva
+41 22 727 05 55
Support: +41 22 727 05 56
Under Attack: +41 22 727 05 45
e-Xpert Solutions SA – LAUSANNE
CH-1018 / Lausanne
+41 21 802 26 78
Support: +41 22 727 05 56
Under Attack: +41 22 727 05 45