AI EASM Agent — Expiration des certificats SSL // MODULES

AI EASM Agent — Expiration des certificats SSL

Agent EASM passif : découverte de domaines et vérification des certificats TLS, sans interaction intrusive avec les actifs.

Vue d’ensemble

L’agent signale les certificats sur le point d’expirer, les changements de configuration et les nouveaux actifs liés, et alimente le graphe d’actifs avec un niveau de risque à jour.

Fonctionnalités

  • Découverte passive de domaines
  • Vérification des certificats TLS avec alerte d’expiration
  • Limites défensives par collecte (actifs, découvertes, relations)
  • Historique des découvertes par périmètre
  • Synchronisation avec les périmètres créés via l’API

Cas d’usage

  • Découvrir des domaines et des actifs exposés que personne n’avait déclarés
  • Anticiper l’expiration d’un certificat TLS avant l’interruption de service
  • Repérer les configurations de certificat et de TLS trop faibles
  • Tenir un inventaire vivant du périmètre numérique

Intégrations

  • OODA EASM / Recon / Monitoring
  • OpenSearch
  • API REST de la plateforme

SLA et garanties

Surveillance passive continue · alerte anticipée d’expiration

Étapes suivantes