PurpleScan

Le service de gestion des vulnérabilités piloté par notre SOC.

Réduisez votre fenêtre d'exposition aux cyberattaques de plus de 30 jours à moins de 8 jours. PurpleScan combine scan automatisé, priorisation par nos experts SOC et suivi continu - pour que la remédiation devienne enfin un processus maîtrisé, et non une course contre la montre.

Certification ISO 27001

SOC certifié ISO 27001 · Rapport d'assurance ISAE 3000 · Opéré depuis la Suisse · Conforme FINMA / LPD / NIS2

Certification ISAE 3000

Pourquoi la gestion des vulnérabilités échoue dans la plupart des entreprises ?

La gestion des vulnérabilités est le point de départ de toute stratégie de cybersécurité - imposée par les normes (ISO 27001, PCI-DSS, FINMA) et attendue par les régulateurs comme par les assureurs. Pourtant, ce processus reste extrêmement chronophage et repose sur des compétences techniques rares : découverte des failles, analyse, priorisation, puis application des correctifs.

Dans une organisation qui gère ce processus seule, il s'écoule en moyenne plus de 30 jours entre la découverte d'une vulnérabilité et l'application du correctif - une fenêtre largement suffisante pour qu'un attaquant compromette votre infrastructure. Certaines failles majeures ont d'ailleurs été exploitées dès le lendemain de leur publication.

PurpleScan a été conçu pour combler exactement cet écart.

PurpleScan, l'approche « Purple Team » de la gestion des vulnérabilités.

PurpleScan est un service managé de gestion des vulnérabilités (Vulnerability Management as a Service), opéré par les analystes de notre SOC AT-Defense. Il combine deux dimensions complémentaires :

  • Une approche « Red » : une détection continue qui reproduit la logique d'un attaquant, pour repérer les failles avant qu'elles ne soient exploitées.
  • Une approche « Blue » : l'analyse, la priorisation et les recommandations de nos analystes SOC certifiés.

Ce croisement - d'où le nom Purple Scan - transforme la gestion des vulnérabilités : elle cesse d'être une simple tâche technique pour devenir un processus piloté, mesurable et prêt pour l'audit.

Un service qui couvre tout le cycle de vie de la vulnérabilité.

PurpleScan prend en charge chaque étape, de la découverte à la vérification finale :

  1. Découverte des actifs exposés
  2. Priorisation selon la criticité métier
  3. Analyse et évaluation du risque réel
  4. Rapport clair et exploitable par vos équipes
  5. Remédiation - recommandations de correctifs
  6. Vérification de la correction effective.

 

Ce que PurpleScan change concrètement pour vous :

Sans PurpleScan Avec PurpleScan
Fenêtre d'exploitation moyenne : 30+ jours Fenêtre d'exploitation réduite à moins de 8 jours
Priorisation manuelle, souvent tardive Priorisation par le SOC en moins de 24 heures
Rapport statique, en fin de cycle Alertes dès qu'une nouvelle vulnérabilité apparaît
Charge de travail interne importante Analyse et revue prises en charge par nos experts
Outils multiples, non consolidés Une vision unique et centralisée de votre exposition

 

  • Réduit fortement les coûts internes liés au traitement des vulnérabilités
  • Unifie vos différentes solutions de sécurité en une vision cohérente
  • Augmente le niveau de sécurité réel de votre organisation, pas seulement le niveau de conformité documentaire
  • S'inscrit dans une démarche d'amélioration continue
  • Reste contrôlable et mesurable par vos équipes : rapports, indicateurs, exclusions

Contenu du service PurpleScan

Détection continue

  • Analyse initiale complète de votre environnement, avec priorisation par nos experts
  • Scans réguliers automatisés, avec rapport de synthèse
  • Détection en continu des nouvelles vulnérabilités dès leur apparition
  • Analyse immédiate de toute nouvelle vulnérabilité critique, avec rapport transmis en moins de 2 heures

Priorisation par le SOC

Nos analystes évaluent chaque vulnérabilité selon son risque réel - exposition externe ou interne, gravité, probabilité d'exploitation - pour vous indiquer clairement ce qui doit être corrigé en priorité et ce qui peut être planifié.

Validation et conseil d'experts

  • Validation du risque réel par nos experts, au-delà du simple score technique
  • Un avis d'expert qui vous évite de perdre du temps sur des risques non prioritaires
  • Conseils de mitigation concrets, adaptés à votre contexte
  • Un contrôle qualité systématique avant toute transmission de rapport

Un portail dédié pour piloter votre exposition

  • Accès à un portail sécurisé (authentification à double facteur)
  • Classification et priorisation visibles en temps réel
  • Possibilité d'exclusions et de filtres selon vos besoins
  • Mise à jour automatique du statut des vulnérabilités corrigées
  • Commentaires, attribution de tâches, traitement groupé
  • Vue liée directement à vos actifs
  • Traçabilité complète de toutes les opérations
  • Indicateurs clés de performance (temps de prise en charge, tendances de risque)
  • Export des données pour vos auditeurs (FINMA, ISO 27001, etc.)

Une mise en œuvre simple, un service continu

Mise en place

Chaque déploiement démarre par une phase de cadrage avec nos experts : définition du périmètre à couvrir, mise en place technique, puis un premier scan complet qui donne une photographie immédiate de votre exposition.

Fonctionnement au quotidien

Une fois en service, PurpleScan fonctionne en continu : détection planifiée, analyse par notre SOC, puis remédiation - avec notification immédiate en cas de risque critique.

 

Nos engagements

  • Un rapport transmis en moins de 2 heures dès qu'une nouvelle vulnérabilité critique est détectée
  • Des scans réguliers, avec une fréquence adaptée à vos changements d'environnement
  • Des alertes automatiques en cas de dépassement de seuil de risque
  • Une prise en compte continue de l'évolution de votre périmètre

Pourquoi choisir PurpleScan :

  • Approche Purple Team : détection façon attaquant, analyse façon défenseur
  • Service continu, sans rupture de surveillance
  • Compatible avec votre environnement existant, quelle que soit sa complexité
  • Certified Offensive & Defensive security analysts (OSCP, OSCE, CRTO, CRTP, GCPL, GWAPT, GCIH, GCFA, GREM)
  • Réactivité optimale grâce à des alertes en temps réel
  • Charge technique interne réduite grâce à l'externalisation de l'analyse
  • Infrastructure dédiée et sécurisée, sauf pour les clients disposant déjà d'un SOC
  • Rapports personnalisables, avec indicateurs clés envoyés régulièrement.
  • Un allié pour vos audits FINMA, ISO 27001 et autres exigences de conformité
  • Évolutif vers d'autres services de défense avancée (EDR, etc.)

Un service qui s'adapte à vos besoins (sur devis)

  • Périmètre personnalisé : possibilité de cibler des vulnérabilités ou des actifs spécifiques
  • Tableaux de bord sur mesure, adaptés à vos besoins métier

Tarifs et devis

PurpleScan est proposé sous forme d'abonnement mensuel, dimensionné selon la taille de votre environnement et le niveau de service souhaité. Chaque contexte étant différent, un devis est établi après un échange de cadrage avec nos experts.

e-Xpert Solutions SA  – Genève

Chemin du Pont-du-Centenaire 109
CH-1228 Plan-les-Ouates / Geneva

+41 22 727 05 55
Support: +41 22 727 05 56
Under Attack: +41 22 727 05 45

e-Xpert Solutions SA  – LAUSANNE

Avenue de Gratta-Paille 20
CH-1018 / Lausanne

+41 21 802 26 78
Support: +41 22 727 05 56
Under Attack: +41 22 727 05 45

fr_FR