Accueil / Sécurité opérationnelle

Anticipez les menaces, testez vos équipes

CTI, OSINT, simulation de phishing — des outils offensifs et defensifs intégrés pour une posture de sécurité proactive.

Surveillez les menaces en temps réel

Galea intègre un moteur CTI qui correle automatiquement les menaces emergentes avec vos actifs declares. Vous êtes alerte en temps réel quand une vulnerabilite ou une campagne d'attaque vous concerne directement.

Alertes CVE contextualisees

Les nouvelles CVE sont automatiquement correlees à vos applications declarees dans l'inventaire. Alerte uniquement si vous êtes concerne.

Surveillance dark web (module CTI Pro)

Détection de credentials leakes, mentions de votre entreprise sur les forums underground, alertes paste sites.

Connecteurs Threat Intel standards

Intégration des principaux flux publics et sectoriels (CERT-FR et équivalents européens). Indicateurs de compromission correlés à vos actifs.

Rapports mensuels de menaces

Synthese mensuelle des menaces pertinentes pour votre secteur. Tendances, campagnes activés, recommandations adaptées.

CTI — Alertes recentes
!
CVE-2026-1234 — Apache Struts Critique — Affecte votre ERP Finance (Struts 2.5)
Critique
!
Campagne APT29 — Phishing Microsoft 365 Votre messagerie Teams est dans le périmètre cible
Élevée
CVE-2026-5678 — OpenSSL Votre version n'est pas affectee (3.2.1)
OK

Votre empreinte numerique vue par un attaquant

L'OSINT (Open Source Intelligence) automatisé de Galea scanne en continu votre exposition sur Internet. Sous-domaines oublies, services ouverts, credentials dans des fuites de données — tout ce qu'un attaquant trouverait en phase de reconnaissance.

Scan de sous-domaines & services

Découverte automatique de tous vos sous-domaines, ports ouverts et services exposes sur Internet.

Détection de credentials leakes

Surveillance des bases de données de fuites (breaches). Alerte si des emails @votredomaine.fr apparaissent dans une fuite.

Mentions sur les forums

Surveillance des forums underground, paste sites et canaux Telegram pour detecter les mentions de votre organisation.

Score d'exposition externe

Note globale de votre exposition numerique, avec tendance mensuelle et comparaison sectorielle.

OSINT — Score d'exposition
B+ Exposition
Sous-domaines
12
Credentials leakes
3
Ports ouverts
7
Mentions forums
0
P. PHISHIA phishia.fr ↗

Simulation de phishing & sensibilisation

Testez la vigilance de vos collaborateurs avec des campagnes de phishing realistes. Les resultats s'integrent directement dans votre registre de risques Galea.

50+ templates realistes

Microsoft 365, DHL, LinkedIn, notifications RH, resets de mot de passe. Templates adaptés au marche français.

Scoring par équipe

Taux d'ouverture, de clic et de saisie. Progression individuelle et collective sur 12 mois avec benchmarks sectoriels.

Sensibilisation automatique

Les collaborateurs qui cliquent recoivent immediatement un micro-module de formation. Gamification et progression intégrées.

Intégration GRC native

Les resultats Phishia alimentent le risque "sensibilisation" dans votre registre Galea. Score de risque mis a jour automatiquement.

Rapport de campagne PDF

Rapport executif avec resume, statistiques détaillées, recommandations et évolution inter-campagnes. Pret pour votre CODIR.

Import Active Directory

Importez votre annuaire via CSV ou connectez Azure AD / Google Workspace. Groupes et équipes pre-configurés.

Phishia est disponible comme module Galea (+300€/mois) ou en autonomie sur phishia.fr

Évaluez la sécurité de vos fournisseurs

La chaine d'approvisionnement est le maillon faible de la cybersécurité. NIS2 impose explicitement la gestion des risques tiers. Galea automatise l'évaluation et le suivi de vos sous-traitants critiques.

Questionnaires automatisés

Envoi automatique de questionnaires ISO 27001 / NIS2 à vos fournisseurs. Relances programmees, scoring automatique des reponses.

Scoring & classification

Score de risque par fournisseur (A a E). Classification par criticité : strategique, important, standard.

Surveillance continue

Alertes quand un de vos fournisseurs est implique dans un incident de sécurité. Correlation avec les flux CTI.

Rapport chaine d'appro NIS2

Documentation de votre gestion des risques tiers, prete pour les audits NIS2 et les certifications ISO 27001.

TPRM — Fournisseurs
A
Hébergeur souverain Hébergement — Score 92/100 — Audité le 15/01/2026
Conforme
B
Prestataire XYZ Développement — Score 67/100 — En attente de reponse
Partiel
D
SaaS externe Analytics — Score 34/100 — Non conforme NIS2
Risque

Optimisez votre couverture assurantielle

Les assureurs exigent de plus en plus d'informations sur votre posture de sécurité. Galea génère automatiquement les dossiers de souscription avec toutes les données dont votre courtier a besoin.

Dossier de souscription automatique

Rapport de maturité cyber, mesures de sécurité en place, plan de remediation, historique des incidents — tout en un PDF.

Calcul du risque residuel

Après traitement des risques, Galea calcule votre risque residuel. Un argument de negociation avec votre assureur.

ROI des mesures de sécurité

Démontrez à votre direction le retour sur investissement de chaque mesure : réduction de l'exposition financière au risque vs coût de la mesure.

Modules SecOps — a la carte

CTI
CTI Pro

Dark web, Threat Intel premium, alertes sectorielles

+450€/mois
OSI
OSINT complet

Exposition numerique, credentials leakes

+300€/mois
PHI
Phishia

Simulation phishing, sensibilisation

+300€/mois
TPR
TPRM

Questionnaires, scoring fournisseurs

+390€/mois
ASS
Cyber-assurance

Dossiers de souscription, maturité

+150€/mois

Tous les modules sont inclus dans le plan Advanced. Voir les tarifs complets →

Protegez votre organisation proactivement

Démo de 30 minutes, sans engagement.

Demander une démo
Essai gratuit — Sans carte bancaire

Prêt à sécuriser votre organisation ?

Rejoignez les entreprises qui font confiance à Galea pour piloter leur cyber-résilience. Démo en 30 minutes.

Déjà client ? Accéder à la plateforme