AI EASM Agent — Expiration des certificats SSL
Agent EASM passif : découverte de domaines et vérification des certificats TLS, sans interaction intrusive avec les actifs.
Vue d’ensemble
L’agent signale les certificats sur le point d’expirer, les changements de configuration et les nouveaux actifs liés, et alimente le graphe d’actifs avec un niveau de risque à jour.
Fonctionnalités
- Découverte passive de domaines
- Vérification des certificats TLS avec alerte d’expiration
- Limites défensives par collecte (actifs, découvertes, relations)
- Historique des découvertes par périmètre
- Synchronisation avec les périmètres créés via l’API
Cas d’usage
- Découvrir des domaines et des actifs exposés que personne n’avait déclarés
- Anticiper l’expiration d’un certificat TLS avant l’interruption de service
- Repérer les configurations de certificat et de TLS trop faibles
- Tenir un inventaire vivant du périmètre numérique
Intégrations
- OODA EASM / Recon / Monitoring
- OpenSearch
- API REST de la plateforme
SLA et garanties
Surveillance passive continue · alerte anticipée d’expiration