Décoder les menaces pour un monde plus sûr

 

CYFIRMA est une société de détection des menaces et de cyberintelligence basée à Singapour qui dispose de la première plateforme au monde capable de fournir une cyberintelligence prédictive. CYFIRMA associe la cyberintelligence à la détection des surfaces d'attaque et à la protection contre les risques numériques, afin de fournir une alerte précoce avec des informations personnalisées, contextuelles et multicouches. La plateforme d'analyse basée sur le cloud, alimentée par l'IA et le ML, révèle le point de vue du hacker - avec des informations approfondies sur le cyber-paysage externe - et aide les clients à se préparer aux attaques à venir.

 

 

Prévention et atténuation prédictives et proactives des cyberattaques

Nous savons que les responsables de la cybersécurité sont confrontés à une bataille difficile - déjouer les pirates, éviter les risques numériques et protéger les données et les infrastructures exigent des efforts surhumains. CYFIRMA a été fondé pour relever ce défi précis : identifier les pirates (qui), comprendre leurs motifs (pourquoi), leurs intérêts (quoi), leur préparation à l'attaque (quand) et leurs méthodes (comment). Ce n'est qu'en reliant ces points que les cyberdéfenseurs peuvent élaborer des stratégies efficaces pour contrer le cyberrisque.

CYFIRMA travaille dans le domaine des technologies de pointe pour découvrir les cybermenaces visant les systèmes informatiques et télématiques. Notre plateforme aide des clients tels que Mitsubishi, NEC, Toshiba et un certain nombre d'agences gouvernementales à prévoir les cyberattaques imminentes. CYFIRMA est financé par Goldman Sachs, Zodius Capital et Z3 Partners. Les clients de référence actuels comprennent Mitsubishi Corporation, TOSHIBA, NEC, Suntory System Technology, SBI BITS, Seibu Holdings et NTT Data. Ces clients s'appuient sur les informations de CYFIRMA pour prioriser les mesures correctives, afin de protéger leurs joyaux de la couronne contre les adversaires.

CYFIRMA a été fondée par Kumar Ritesh, ancien responsable du cyberespionnage et du contre-terrorisme pour une agence nationale de renseignement. En appliquant son expertise sur la façon dont les nations gèrent les tensions géopolitiques et les effets qui en découlent sur les organisations commerciales et les infrastructures critiques, Ritesh a conduit CYFIRMA à construire la première plateforme de cyberespionnage prédictif au monde.

CYFIRMA aide ses clients à répondre à leurs besoins en matière de cybersécurité grâce à deux plateformes principales: DeCYFIR et DeTCT. DeCYFIR est une plateforme de détection des menaces et de cyberintelligence dotée de capacités prédictives, tandis que DeTCT offre une protection contre les risques numériques.

Le produit phare de CYFIRMA, DeCYFIR, fournit aux gouvernements et aux entreprises des renseignements personnalisés, adaptés à leur secteur d'activité, à leur situation géographique et à leur technologie. DeCYFIR fournit à ses clients des renseignements multicouches couvrant les aspects stratégiques, de gestion et opérationnels. La capacité de DeCYFIR à combiner la cyber-intelligence avec la découverte de la surface d'attaque, l'intelligence de la vulnérabilité, l'intelligence de la marque, la connaissance de la situation et la protection du risque numérique la distingue de la concurrence. La plateforme fournit des scores de risque et de piratabilité pour aider les clients à prioriser les actions de sécurité. Les clients reçoivent également des informations qui leur permettent de mener une chasse aux renseignements et une attribution efficaces, en reliant les points entre le pirate, le motif, la campagne et la méthode pour obtenir une vue d'ensemble du paysage des menaces.

Avec DeCYFIR, les clients reçoivent des alertes précoces sur les cyberattaques imminentes, ce qui leur permet d'agir rapidement pour éviter une violation. DeCYFIR est conçu pour répondre aux exigences strictes des RSSI, des CRO et des équipes chargées des opérations de sécurité.

CYFIRMA est également la société à l'origine de la plateforme de pointe de protection contre les risques numériques, DeTCT. DeTCT aide les clients à découvrir leurs surfaces d'attaque, à connaître leurs vulnérabilités et à prendre conscience rapidement de toute violation ou fuite de données. DeTCT aide également les clients à protéger leur marque et leur réputation en démêlant toute violation des droits d'auteur et toute usurpation d'identité de dirigeants.

 

Contact


  contact(at)prianto.fr
  +33 6 72 17 19 43

 

   Vidéo - Deep Dark Web Monitoring:

Comment utiliser DeCYFIR

  • L'adoption du cloud introduit l'un des plus grands vecteurs de menace que nous appelons le "chemin de l'attaque". Il y a un certain nombre de risques dans un environnement de cloud computing. Par exemple, nous voyons souvent des baies ouvertes, avec des fuites, qui sont faciles à négliger. Notre produit phare, DeCYFIR, offre une visibilité sur ces surfaces d'attaque, et révèle les vulnérabilités sur lesquelles les services informatiques peuvent agir pour combler les lacunes.
  • DeCYFIR peut être utilisé non seulement par les équipes SOC mais aussi par les responsables technologiques et commerciaux. DeCYFIR offre 3 vues:
    • Executive View - nous avons des tableaux de bord qui facilitent la prise de décision avec une approche basée sur les risques;
    • Management View - une approche guidée sur la manière de procéder à la remédiation;
    • Operational View - a priorisé les actions correctives pour l'équipe des opérations de sécurité.
  • Signaux précoces sur les menaces en reconnaissant les signes d'une attaque imminente. Cela permet à la banque de prendre des mesures avant même qu'une intrusion ne se produise.
  • L'histoire contextuelle des menaces répond aux questions "QUI", "POURQUOI", "QUOI", "QUAND" et "COMMENT" des menaces et des risques sous-jacents, afin de permettre une réduction efficace des risques. Notre produit phare, DeCYFIR, est la seule plateforme de cyber-intelligence du marché dotée de capacités prédictives. Nous faisons le lien entre les acteurs de la menace, leurs motivations, leurs campagnes et leurs méthodes afin que les clients disposent d'informations leur permettant de mettre en place des stratégies d'atténuation efficaces et efficientes contre les cybercriminels.
  • Nous contribuons à éliminer le bruit grâce à une cyber-intelligence personnalisée, ce qui est particulièrement important compte tenu du manque cruel de ressources en matière de cybersécurité pour gérer les menaces émergentes. Les renseignements fournis sont parfaitement adaptés au secteur d'activité du client, à la zone géographique dans laquelle il opère et à la pile de technologies qu'il utilise.
  • Nous détectons également les actifs informatiques inconnus de l'organisation, par exemple le Shadow IT. Il s'agit de notre fonction de découverte de la surface d'attaque, qui a gagné en importance au cours de la pandémie, lorsque les employés ont dû travailler à distance dans des délais très courts. Le WIFI domestique, l'accès à distance, le BYOD, etc. ont tous créé de nouveaux profils de risque et les ont renforcés.
  • Nous fournissons également des renseignements sur les marques lorsque l'usurpation d'identité d'un dirigeant, les domaines similaires, les infractions aux produits sont découverts par notre plateforme. C'est notre capacité de protection contre les risques numériques.
  • La veille sur les vulnérabilités fait partie de notre offre. Cela aide les clients à valider leurs programmes de vulnérabilité et à s'assurer que les failles de sécurité sont comblées.
  • Cyber-intelligence multicouche consommable à travers les fonctions et les domaines de l'entreprise pour aider à combler les lacunes dans les contrôles de sécurité et favoriser une gestion robuste de la cyber posture.

 

   Vidéo - Threat Visibility und Cyber-Intelligence:

Comment utiliser DeTCT

  • Identifier les violations et les fuites de données, et prendre rapidement des mesures pour y remédier.
  • Pour la protection de la marque, car la plateforme découvrira les sites Web copiés, les courriels usurpés, les violations de la propriété intellectuelle, l'usurpation d'identité des dirigeants, etc.
  • Pour les guider dans leur investissement (budget) en matière de cybersécurité, car la plateforme mettra en lumière leurs vulnérabilités et la manière dont ils peuvent combler ces lacunes en matière de sécurité.
  • Pour les guider sur les ressources (personnes) qu'ils peuvent optimiser ou réaffecter aux domaines qui nécessitent une attention particulière.
  • Pour les guider sur les contrôles de sécurité (technologie/processus) qu'ils peuvent soit supprimer, soit mettre en œuvre pour combler les lacunes.
  • Fournit un score de risque pour chaque vulnérabilité détectée, ce qui aide le client à hiérarchiser les ressources pour atténuer le risque.
  • Fournit un score global de piratabilité - ce score est important pour déterminer le niveau de risque de compromission. Le score est accompagné d'une analyse des tendances afin que le client sache s'il évolue dans la bonne direction.
  • Dévoile les brèches dans les systèmes informatiques et télématiques. Cela est particulièrement important, car les groupes de pirates parrainés par des États ciblent de plus en plus les systèmes OT.
  • Les récentes cyberattaques mettent en lumière les risques liés aux tiers et les attaques de la chaîne d'approvisionnement. La façon dont les nouvelles méthodes d'attaque fonctionnent, combinées aux nouveaux logiciels malveillants, est particulièrement troublante. Dans notre secteur de la cybersécurité, nous avons un dicton qui dit qu'il n'y a que deux états : soit vous êtes piraté et vous le savez (et vous pouvez donc y remédier pour minimiser les dommages), soit vous êtes piraté et vous ne le savez pas encore. DeTCT est conçu pour résoudre ce problème: il permet de découvrir rapidement la brèche et de travailler rapidement pour combler vos lacunes et renforcer votre cyber posture.

 

Comment utiliser DeFNCE

DeFNCE est une application gratuite de garde du corps numérique personnel qui vous aide à protéger vos appareils mobiles Android ou Apple et leur empreinte numérique:

  • Contre les cybercriminels et les pirates informatiques qui tentent de voler des identités, des mots de passe et d'autres données sensibles.
  • Grâce à des analyses et des solutions en temps réel pour identifier les cyberrisques actuels et détecter les fuites de données personnelles.
  •  En détectant toute violation de données personnelles sur le dark web.
  •  En fournissant les dernières nouvelles en matière de cybersécurité.

 

Événements, vidéos et webinaires

CYFIRMA propose régulièrement des vidéos explicatives et des webinaires. En outre, vous pouvez rencontrer la société CYFIRMA lors de certains événements. Découvrez les dernières dates des événements et des webinaires ici!

 

 

Événements à venir: