SIEGERADAR · SURFACE D'ATTAQUE · PENTEST CONTINU · SURFACE EXTERNE SANS AGENT
SCAN CONTINU · 5 AXES · 🇪🇺 HÉBERGÉ EN EUROPE
S1 · ATTACK SURFACE RADAR
Port RDP 3389 exposé — Scan de ports · CRITIQUE Bucket S3 public détecté — Cloud storage · CRITIQUE En-tête HSTS manquant — Durcissement · ÉLEVÉ Certificat TLS expire dans 12j · ÉLEVÉ Nouveau sous-domaine détecté — CT Logs Secret GitHub exposé — API Key · CRITIQUE DMARC en enforcement — Hygiène email Score d'exposition 32/100 — Surface Port RDP 3389 exposé — Scan de ports · CRITIQUE Bucket S3 public détecté — Cloud storage · CRITIQUE En-tête HSTS manquant — Durcissement · ÉLEVÉ Certificat TLS expire dans 12j · ÉLEVÉ
SURFACE D'ATTAQUE · PENTEST CONTINU · DURCISSEMENT CIS
Voyez votre surface comme un attaquant.
0
Axes de scan
0
Externe sans agent
0/7
En continu
SIEGERADAR · SURFACE D'ATTAQUE · company.fr
SCAN EN COURS
PORT
RDP 3389 exposé sur Internet
203.0.113.42:3389 · Accès distant non filtré
CRIT
CLOUD
Bucket S3 public — company-backup
s3.amazonaws.com/company-backup · Listable
CRIT
SECRET
API Key exposée — GitHub repo public
AKIA... — AWS Access Key · Commit history
CRIT
TLS
Certificat expire dans 12 jours
api.company.fr · Expire 2026-07-09
HIGH
HEADER
En-têtes sécurité manquants
HSTS · X-Frame-Options · CSP absents
HIGH
DNS
DMARC en enforcement · SPF valide
company.fr · Hygiène email conforme
OK
Score d'exposition · Surface externe
Votre exposition
vue par un attaquant.
0
/100 · Score d'exposition
ÉLEVÉ — Action requise
3 critiques → Risque immédiat
2 élevés → À traiter sous 7j
1 OK → Conforme
Ports exposés
3 ⚠
Sous-domaines
14 ✓
Certificats TLS
1 ⚠
Secrets GitHub
1 ⚠
Plan d'action priorisé — remédiation guidée
Tickets auto Jira · ServiceNow · TheHive
Rescan automatique — correction vérifiée
Workflow · De la cible au plan d'action
Ajoutez un domaine.
SiegeRadar fait le reste.
01
Ajoutez une cible
Un domaine · aucun agent (externe) · aucun accès requis
02
Scan continu automatique
Ports · TLS · sous-domaines · cloud · secrets · headers
03
Plan d'action priorisé
Chaque finding = action + procédure · ticket auto
04
Correction vérifiée
Rescan automatique · confirmation · historique complet
🎯
Rapport d'exposition — company.fr
SiegeRadar · Scan 2026-06-28 · 14:37 UTC
SCORE 68/100
Cible : company.fr + 14 sous-domaines
Durée du scan : 4 min 32s
Findings critiques : 3 (RDP · S3 · Secret GitHub)
Findings élevés : 2 (TLS · Headers)
Éléments conformes : 8 (DNS · DMARC · SPF · MX · ...)
Subdomain takeover : ✓ Aucun risque détecté
Buckets cloud publics : ✗ 1 bucket S3 exposé
Empreinte tech : nginx 1.24 · PHP 8.1 · WordPress 6.4
CVE associées : ⚠ 3 CVE actives sur stack détectée
Ticket Jira : ✓ SGR-2026-089 créé automatiquement
Prochain scan : Dans 24h (continu)
5 axes · Scan continu · Remédiation guidée
Découverte. Détection. Remédiation.
🔍
Découverte
Sous-domaines (CT Transparency)
Scan ports sensibles RDP·SSH·DB
Subdomain takeover detection
Buckets cloud S3·Azure·GCS
Détection
En-têtes HTTP · HSTS · CSP · XFO
Hygiène email SPF/DKIM/DMARC
Score d'exposition temps réel
Secrets GitHub · code leaks
🛠️
Remédiation
Plan d'action par sévérité
Rapport PDF/CSV exportable
Tickets Jira · ServiceNow · TheHive
Rescan automatique · vérification
🔗
Intégrations
SIEM · Splunk · CEF · MISP
Empreinte tech · CVE associées
Durcissement CIS déclaratif
API REST · Webhooks · alertes
5 axes de scan · surface externe sans agent
Premier scan en quelques minutes
🇪🇺 Hébergé en Europe · RGPD natif
siegeradar.fr · Gratuit sans engagement
0
Axes de scan
0
Agent (surface externe)
0
Scan en continu
SIEGERADAR
Voyez votre surface comme un attaquant — siegeradar.fr