Utiliser l’IA pour identifier et aider à résoudre des expositions critiques dans les services publics et les infrastructures critiques.
Wiz Research travaille directement avec les services publics, les infrastructures critiques, les associations et d’autres organisations où la sécurité est primordiale pour trouver, valider et aider à remédier aux expositions critiques.
Énergie, eau, transports et télécommunications
Gouvernement et services civiques
Hôpitaux et systèmes de soins
Organisations à mission
Logiciels publics largement utilisés
17 461
Domaines racines dans le champ d’application
Nous cartographieons l’empreinte orientée vers Internet à partir des domaines racines dans le champ d’application.
326 891
Points de terminaison surveillés
Découvrez en permanence des sites publics, des applications, des API et d’autres actifs exposés.
Chaque actif est évalué grâce à une combinaison d’IA et de contrôles d’exposition déterministes, et est continuellement surveillé.
Évaluation déterministe de l’exposition
Continue · Déterministe
DAST Web alimenté par l’IA
Continu · Alimenté par l’IA
Pentesting IA approfondi
À la demande · Alimenté par l’IA
Alimenté par
475
Résultats élevés / critiques
Wiz Research valide les résultats à fort impact avant leur divulgation et les partage en privé avec l’organisation concernée.
Ces exemples anonymisés montrent des expositions à fort impact identifiées, divulguées et réhabilitées avec succès.Ces exemples anonymisés montrent une petite sélection d’expositions à fort impact identifiées via Scan for Good. Wiz Research a validé chaque résultat, l’a divulgué en privé à l’organisation concernée et a travaillé avec elle pour comprendre le risque et soutenir la remédiation.
Nous avons aidé à protéger
Une clé API exposée sur un serveur web permettait de lire, modifier ou supprimer des fichiers.
La clé était tournée et ses permissions limitées à ce qui était requis.
Nous nous concentrons d’abord sur les organisations où une attaque réussie pourrait causer des dommages significatifs aux personnes, aux communautés et aux systèmes dont elles dépendent. Toute personne ou organisation préoccupée par un service exposé peut postuler.
Énergie, eau, transports et télécommunications
Des organisations qui construisent et exploitent les systèmes numériques dont nous dépendons tous.
Des organisations œuvrant pour améliorer la société et élargir les connaissances.
En analysant à grande échelle les actifs connectés à Internet, nous pouvons observer à quelle vitesse les expositions deviennent des voies d’attaque viables, jusqu’où l’IA peut progresser, et quelles faiblesses conduisent le plus souvent à un impact significatif.
Exemple de 7 attaques réelles, l’accès initial a été prouvé en moins de 10 minutes à chaque fois. L’escalade de l’IA a ensuite pris seulement 2 minutes — ou s’est poursuivie sans relâche pendant des heures.
100%
Accès initial en moins de 10 minutes
2m
L’escalade la plus rapide vers un compromis complet
3h 47m
La poursuite la plus longue pour atteindre un impact maximal en sécurité
2.5
Procès-verbal
Contrôle total du serveur
Contrôle complet du site web + accès au réseau interne
Site public
RCE CVE
Contrôle serveur
Site public
RCE CVE
Contrôle serveur
30 secondes
2 minutes
6
Procès-verbal
Contrôle total de 8,8 millions de fichiers d’archives
Lisez, modifiez ou supprimez l’ensemble de l’archive
Site public
Clé exposée
8,8 millions de fichiers
Site public
Clé exposée
8,8 millions de fichiers
1 minute 20 secondes
5 minutes
18
Procès-verbal
Contrôle du registre de production
Utilisateur anonyme au contrôle total sur 534 images de production
Site public
Jeton exposé
Contrôle du registre
Site public
Jeton exposé
Contrôle du registre
3 minutes
15 minutes
20
Procès-verbal
Exécution de code à distance en tant qu’administrateur
Identifiant administrateur + escalade d’exécution de code
Site public
WP2Shell CVE
Accès administrateur
Site public
WP2Shell CVE
Accès administrateur
5 minutes
15 minutes
42
Procès-verbal
Accès privilégié
Exploitation interne publique de la SSRF vers le réseau interne
Site public
SSRF
Réseau interne
Site public
SSRF
Réseau interne
2 minutes
40 minutes
1H
3 minutes
Contrôle total sur le système ERP
Jeton public valide exposant 7 ans de financement des opérations de flotte
Site public
Jeton exposé
Contrôle ERP de flotte
Site public
Jeton exposé
Contrôle ERP de flotte
3 minutes
1 heure
3H
47 minutes
Contrôle total du système d’accès portuaire maritime
Utilisateur anonyme pour contrôler totalement chaque porte physique
Site public
Contrôle d’accès inapproprié
Contrôle des ports
Site public
Contrôle d’accès inapproprié
Contrôle des ports
1 minute 35 secondes
3 heures 47 minutes
Un enregistrement transparent et mis à jour des vulnérabilités découvertes via Scan for Good, validé par Wiz Research, et corrigé de manière responsable en partenariat avec les organisations concernées.
| # | Découverte | Jetons | Classe | Gravité | Min | Coût |
|---|---|---|---|---|---|---|
| 1 | CI/CD secrets serialized into production JavaScript bundles | ~1.0M | Supply chain | Critique | 6,0 | ~$1.5 |
| 2 | Supply-chain RCE via JavaScript bundle to container-registry poisoning | ~400M | Supply chain | Critique | 18,0 | ~$100 |
| 3 | GraphQL authorization bypass on a service-management platform | ~1.0M | Broken access control | Haut | 14,0 | ~$1.5 |
| 4 | Subdomain takeover enabling session-cookie theft | ~1.0M | Subdomain takeover | Haut | 1,8 | ~$1.5 |
| 5 | Complete security-operations platform exposure affecting thousands of records | ~1.0M | Broken access control | Critique | 7,0 | ~$1.5 |
| 6 | Unauthenticated machine-token endpoint opening an enterprise operations platform | ~400M | Broken access control | Critique | 63,0 | ~$100 |
| 7 | Pre-authentication RCE through React Server Components deserialization | ~1.0M | RCE | Critique | 2,5 | ~$1.5 |
| 8 | Research-platform installer and full database-schema exposure | ~1.0M | Info disclosure | Haut | 8,0 | ~$1.5 |
| 9 | PHP type-juggling authentication bypass on a production ordering platform | ~1.0M | Auth bypass | Critique | 17,0 | ~$1.5 |
| 10 | Full-read SSRF reaching payment credentials and the internal network | ~400M | SSRF | Critique | 42,0 | ~$100 |
Présentation 1–10 de 94 Conclusions
Défendez-vous des services critiques ou des technologies fondamentales ? Postulez pour manifester votre intérêt pour une évaluation gratuite et un soutien en remédiation.