Aller au contenu principal
CWPP

Protection des workloads cloud, sans agent

Cyvex découvre les images conteneurs réellement déployées sur 17 types de workloads AWS, Azure et GCP et sur les pods Kubernetes, puis les scanne sans agent. Chaque vulnérabilité est priorisée par EPSS et CISA KEV et reliée au graphe de sécurité : vous corrigez d’abord ce qui est exposé et exploitable.

Fonctionnalités clés

Des capacités vérifiées sur votre environnement, à chaque scan.

Scan sans agent des workloads

Images des 17 types de workloads AWS, Azure et GCP en exécution et des pods Kubernetes, scannées à chaque scan sans rien installer sur vos hôtes.

Priorisation EPSS et CISA KEV

Chaque CVE est enrichie de sa probabilité d’exploitation EPSS et de sa présence au catalogue CISA KEV, puis croisée avec l’exposition réelle du workload.

Secrets codés en dur

Détection des clés, jetons et mots de passe embarqués dans les images, sans jamais stocker leur valeur.

SBOM et licences par image

Inventaire logiciel CycloneDX ou SPDX et licences de chaque image, exportables pour vos audits et vos clients.

Fusion avec vos scanners cloud

Les résultats d’AWS Inspector (ECR), de Microsoft Defender et de GCP Container Analysis sont fusionnés par digest avec ceux de Cyvex : une seule vue, sans doublon.

Suppressions et diff d’images

Comparez deux versions d’une image pour voir les vulnérabilités introduites ou corrigées, et gérez les suppressions avec justification.

Pourquoi CWPP ?

Chaque résultat est relié au graphe de sécurité Cyvex : vous voyez le contexte, la preuve et le chemin d’attaque, pas une simple liste.

Aucun agent, aucun sidecar, aucun impact sur vos workloads
17 types de workloads AWS, Azure et GCP, plus les pods Kubernetes
Priorisation par exploitabilité réelle (EPSS, CISA KEV) et exposition
SBOM CycloneDX/SPDX et licences prêts pour vos audits
Secrets détectés dans les images, valeur jamais conservée
Vulnérabilités reliées aux chemins d’attaque et aux combinaisons toxiques

CWPP

Module CNAPP

DéploiementSans agent
Cloud supportésAWS, Azure, GCP
ÉditionFrance · données en UE

Cas d'usage

Réduire le bruit CVE

Concentrez vos équipes sur les vulnérabilités exploitables, présentes sur des workloads exposés, plutôt que sur des milliers de CVE théoriques.

Conformité des images

Fournissez SBOM, licences et preuves de scan par image pour PCI DSS, ISO 27001 ou les exigences de vos clients.

Consolider vos scanners

Réunissez Inspector, Defender et Container Analysis dans une vue unique, dédoublonnée et priorisée par le graphe.

Prêt à découvrir CWPP ?

Demandez une démo sur votre propre environnement. Réponse sous 24 h ouvrées.

Autres modules CNAPP