Demande de démonstration

Contact et démonstration d’Intrasec

Intrasec surveille la sécurité de vos sites et applications TYPO3, Drupal et Symfony à partir de leurs dépendances Composer. Écrivez-nous pour une démonstration, une question sur l’outil ou un accompagnement pour corriger les failles détectées.

Ce que vous découvrirez pendant la démonstration

  • La note de sécurité de A à F de votre site, et les raisons de cette note expliquées simplement.
  • Les failles CVE classées par priorité métier : criticité, facilité d’exploitation et menace réelle.
  • Le plan d’action : quels composants mettre à jour, dans quel ordre et dans quels délais.
  • Les documents de conformité : SBOM CycloneDX et SPDX, VEX, registre CSV et rapport PDF.
  • Le widget pour le tableau de bord TYPO3 et les alertes par e-mail.

Envoyer un message

Pourquoi surveiller la sécurité des dépendances de vos sites ?

La plupart des failles viennent des composants tiers

Un site TYPO3, Drupal ou Symfony repose sur des dizaines de paquets Composer : cœur du CMS, extensions, bibliothèques. Chaque mois, de nouvelles failles CVE y sont publiées. Intrasec les rapproche automatiquement des versions réellement installées.

La fin de support arrive sans prévenir

Une version de CMS ou de framework hors support ne reçoit plus de correctif de sécurité. Intrasec affiche les dates de fin de support (communautaire et étendu, comme l’ELTS de TYPO3) pour planifier les montées de version avant l’urgence.

La réglementation se renforce

Le Cyber Resilience Act européen impose aux éditeurs de produits numériques de documenter leurs composants (SBOM) et de traiter les vulnérabilités ; la directive NIS2 renforce la sécurité de la chaîne d’approvisionnement logicielle.

Un accompagnement pour corriger et maintenir vos sites

Au-delà de l’outil, nous pouvons intervenir sur vos projets : audit de sécurité, correction des failles CVE, montée de version LTS de TYPO3, Drupal ou Symfony, et tierce maintenance applicative (TMA) orientée sécurité. Intrasec sert alors de base pour qualifier les risques et préparer l’intervention.

Questions fréquentes

Quels sites et applications Intrasec analyse-t-il ?

Intrasec analyse les projets PHP gérés avec Composer : sites TYPO3, sites Drupal, applications Symfony et, plus largement, tout projet décrit par un fichier composer.lock.

Faut-il installer quelque chose sur le serveur ?

Non. Il suffit de déposer le fichier composer.lock du projet : Intrasec en déduit les composants et les versions installés. Le fichier est chiffré avant d’être enregistré. Pour TYPO3, une extension optionnelle affiche la note directement dans le tableau de bord du back-office.

Comment la note de sécurité de A à F est-elle calculée ?

Chaque faille reçoit une priorité métier qui combine sa criticité (score CVSS), sa facilité d’exploitation et la menace observée (probabilité EPSS, failles déjà exploitées du catalogue CISA KEV). La note tient compte des mises à jour à réaliser et de la fin de support du CMS ou du framework.

Intrasec aide-t-il à répondre au Cyber Resilience Act et à NIS2 ?

Intrasec produit les documents attendus pour la gestion des vulnérabilités et de la chaîne d’approvisionnement logicielle : SBOM aux formats CycloneDX et SPDX, VEX, registre des failles et rapport PDF, archivés avec leur empreinte. Ils contribuent à ces exigences sans constituer à eux seuls une attestation de conformité.

Mes données sont-elles transmises à des tiers ?

Les bases de vulnérabilités publiques (Packagist, OSV, FIRST EPSS, CISA KEV) sont interrogées avec des noms de paquets et des identifiants de failles. Les résumés rédigés par intelligence artificielle ne sont utilisés que si vous les activez sur un projet.