Accueil / Securite operationnelle

Anticipez les menaces, testez vos equipes

CTI, OSINT, simulation de phishing — des outils offensifs et defensifs integres pour une posture de securite proactive.

Surveillez les menaces en temps reel

Galea integre un moteur CTI qui correle automatiquement les menaces emergentes avec vos actifs declares. Vous etes alerte en temps reel quand une vulnerabilite ou une campagne d'attaque vous concerne directement.

Alertes CVE contextualisees

Les nouvelles CVE sont automatiquement correlees a vos applications declarees dans l'inventaire. Alerte uniquement si vous etes concerne.

Surveillance dark web (module CTI Pro)

Detection de credentials leakes, mentions de votre entreprise sur les forums underground, alertes paste sites.

Flux STIX/TAXII premium

Integration des flux de Threat Intelligence standardises : CERT-FR, AlienVault OTX, MISP. Indicateurs de compromission (IoC) correles a vos actifs.

Rapports mensuels de menaces

Synthese mensuelle des menaces pertinentes pour votre secteur. Tendances, campagnes actives, recommandations adaptees.

CTI — Alertes recentes
!
CVE-2026-1234 — Apache Struts Critique — Affecte votre ERP Finance (Struts 2.5)
Critique
!
Campagne APT29 — Phishing Microsoft 365 Votre messagerie Teams est dans le perimetre cible
Elevee
CVE-2026-5678 — OpenSSL Votre version n'est pas affectee (3.2.1)
OK

Votre empreinte numerique vue par un attaquant

L'OSINT (Open Source Intelligence) automatise de Galea scanne en continu votre exposition sur Internet. Sous-domaines oublies, services ouverts, credentials dans des fuites de donnees — tout ce qu'un attaquant trouverait en phase de reconnaissance.

Scan de sous-domaines & services

Decouverte automatique de tous vos sous-domaines, ports ouverts et services exposes sur Internet.

Detection de credentials leakes

Surveillance des bases de donnees de fuites (breaches). Alerte si des emails @votredomaine.fr apparaissent dans une fuite.

Mentions sur les forums

Surveillance des forums underground, paste sites et canaux Telegram pour detecter les mentions de votre organisation.

Score d'exposition externe

Note globale de votre exposition numerique, avec tendance mensuelle et comparaison sectorielle.

OSINT — Score d'exposition
B+ Exposition
Sous-domaines
12
Credentials leakes
3
Ports ouverts
7
Mentions forums
0
P. PHISHIA phishia.fr ↗

Simulation de phishing & sensibilisation

Testez la vigilance de vos collaborateurs avec des campagnes de phishing realistes. Les resultats s'integrent directement dans votre registre de risques Galea.

50+ templates realistes

Microsoft 365, DHL, LinkedIn, notifications RH, resets de mot de passe. Templates adaptes au marche francais.

Scoring par equipe

Taux d'ouverture, de clic et de saisie. Progression individuelle et collective sur 12 mois avec benchmarks sectoriels.

Sensibilisation automatique

Les collaborateurs qui cliquent recoivent immediatement un micro-module de formation. Gamification et progression integrees.

Integration GRC native

Les resultats Phishia alimentent le risque "sensibilisation" dans votre registre Galea. Score de risque mis a jour automatiquement.

Rapport de campagne PDF

Rapport executif avec resume, statistiques detaillees, recommandations et evolution inter-campagnes. Pret pour votre CODIR.

Import Active Directory

Importez votre annuaire via CSV ou connectez Azure AD / Google Workspace. Groupes et equipes pre-configures.

Phishia est disponible comme module Galea (+99€/mois) ou en autonomie sur phishia.fr

Evaluez la securite de vos fournisseurs

La chaine d'approvisionnement est le maillon faible de la cybersecurite. NIS2 impose explicitement la gestion des risques tiers. Galea automatise l'evaluation et le suivi de vos sous-traitants critiques.

Questionnaires automatises

Envoi automatique de questionnaires ISO 27001 / NIS2 a vos fournisseurs. Relances programmees, scoring automatique des reponses.

Scoring & classification

Score de risque par fournisseur (A a E). Classification par criticite : strategique, important, standard.

Surveillance continue

Alertes quand un de vos fournisseurs est implique dans un incident de securite. Correlation avec les flux CTI.

Rapport chaine d'appro NIS2

Documentation de votre gestion des risques tiers, prete pour les audits NIS2 et les certifications ISO 27001.

TPRM — Fournisseurs
A
OVHcloud Hebergeur — Score 92/100 — Audite le 15/01/2026
Conforme
B
Prestataire XYZ Developpement — Score 67/100 — En attente de reponse
Partiel
D
SaaS externe Analytics — Score 34/100 — Non conforme NIS2
Risque

Optimisez votre couverture assurantielle

Les assureurs exigent de plus en plus d'informations sur votre posture de securite. Galea genere automatiquement les dossiers de souscription avec toutes les donnees dont votre courtier a besoin.

Dossier de souscription automatique

Rapport de maturite cyber, mesures de securite en place, plan de remediation, historique des incidents — tout en un PDF.

Calcul du risque residuel

Apres traitement des risques, Galea calcule votre risque residuel. Un argument de negociation avec votre assureur.

ROI des mesures de securite

Demontrez a votre direction le retour sur investissement de chaque mesure : reduction de l'ALE vs cout de la mesure.

Modules SecOps — a la carte

CTI
CTI Pro

Dark web, STIX, alertes sectorielles

+149€/mois
OSI
OSINT complet

Exposition numerique, credentials leakes

+99€/mois
PHI
Phishia

Simulation phishing, sensibilisation

+99€/mois
TPR
TPRM

Questionnaires, scoring fournisseurs

+129€/mois
ASS
Cyber-assurance

Dossiers de souscription, maturite

+49€/mois

Tous les modules sont inclus dans le plan Advanced. Voir les tarifs complets →

Protegez votre organisation proactivement

Demo de 30 minutes, sans engagement.

Demander une demo
Essai gratuit — Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme