La methodologie de reference de l'ANSSI pour l'analyse de risques cyber, implementee nativement et automatisee par l'IA dans Galea.
EBIOS Risk Manager est la methodologie officielle de l'ANSSI pour conduire une analyse de risques cyber. Elle structure l'analyse en 5 ateliers et produit une vision complete des menaces qui pesent sur votre organisation.
Galea implemente integralement EBIOS RM v1.5 et automatise les parties les plus chronophages : generation des scenarios par IA, suggestion des scores, identification des mesures de securite.
Definition du perimetre, des valeurs metier, des biens supports et du socle de securite existant.
Identification et caracterisation des sources de risque (SR) et de leurs objectifs vises (OV).
Construction des scenarios strategiques. L'IA genere des chemins d'attaque realistes.
Decomposition en sequences d'actions techniques. Mapping MITRE ATT&CK.
Mesures de securite priorisees selon le modele GPDR de l'ANSSI.
Voici des exemples reels de scenarios EBIOS RM generes automatiquement par Galea pour differents actifs.
SR : Groupe cybercriminel organise (SR-CRIME) → OV : Extorsion financiere
L'attaquant collecte des informations sur les employes via LinkedIn (T1589), envoie un email de spear-phishing avec macro malveillante (T1566.001), obtient un acces initial au poste comptable, pivote lateralement vers le serveur SAP (T1021), deploie un ransomware chiffrant les donnees financieres et exige une rancon.
SR : Attaquant etatique (SR-ETAT) → OV : Espionnage, collecte de donnees de sante
Exploitation d'une vulnerabilite publique sur le VPN (T1190), mouvement lateral via pass-the-hash sur Active Directory (T1550.002), elevation de privileges vers Domain Admin (T1078), exfiltration de la base patients vers un serveur C2 chiffre (T1041).
SR : Hacktiviste (SR-HACKTIV) → OV : Perturbation de l'activite commerciale
Reconnaissance des services exposes via scan de ports (T1046), identification de l'infrastructure CRM, lancement d'une attaque DDoS amplifiee par reflexion DNS (T1498.002), saturation du lien reseau rendant le CRM inaccessible pendant 48h.
Impact negligeable sur les missions
Impact notable, gerable
Impact fort sur les missions essentielles
Mise en danger de l'organisation
Peu probable, moyens importants requis
Realiste avec des moyens moderes
Probable, moyens courants suffisants
Tres probable, scenario deja observe
Galea vous guide atelier par atelier.
Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.
Deja client ? Acceder a la plateforme