Métier · 8 outils référencés

IA pour Cybersécurité

Tri des alertes, analyse de vulnérabilités et assistance au centre opérationnel de sécurité.

Voir seulement ce qui s’utilise sans payer

Analyse de vulnérabilités du code

Semgrep

Freemium

Analyse statique du code, des dépendances et des secrets, avec des règles que l'équipe peut écrire elle-même.

Analyse statique du code, des dépendances et des secrets, exécutée dans la chaîne d'intégration. Les règles sont lisibles et modifiables, ce qui permet d'écrire ses propres contrôles au lieu de subir ceux de l'éditeur.

Voir la fiche de SemgrepVérifié le 4 août 2026

Snyk

Freemium

Analyse le code, les dépendances, les conteneurs et l'infrastructure à la recherche de vulnérabilités.

Snyk s'intègre à l'éditeur de code, à la ligne de commande et au gestionnaire de sources pour signaler les failles au moment où le code est écrit plutôt qu'à la mise en production. Le moteur d'analyse statique, présenté sous le nom DeepCode AI, propose également des correctifs. La formule gratuite est plafonnée en nombre de tests par mois, ce qui la réserve à un usage individuel ou à un projet isolé.

Voir la fiche de SnykVérifié le 2 août 2026

Assistance au centre opérationnel

Microsoft Security Copilot

Tarification à vérifier

Assistant d'investigation greffé sur les produits de sécurité Microsoft, facturé à la capacité réservée.

Security Copilot répond en langage naturel sur un incident, prépare le tri des alertes de hameçonnage et propose des correctifs de vulnérabilités, en s'appuyant sur les signaux de Defender, Entra, Intune, Purview et Sentinel. Il s'utilise aussi comme service autonome. La facturation ne se fait ni au siège ni à l'incident, mais à la capacité de calcul réservée à l'heure.

Voir la fiche de Microsoft Security CopilotVérifié le 2 août 2026

Tines

Freemium

Orchestration des tâches du centre opérationnel dans des scénarios construits sans code.

Orchestration des tâches du centre opérationnel : enrichissement d'une alerte, ouverture d'un ticket, mise en quarantaine d'un poste s'enchaînent dans des scénarios construits sans écrire de code.

Voir la fiche de TinesVérifié le 4 août 2026

Conformité et gestion des risques

Secureframe

Sur devis

Automatisation de la mise en conformité par collecte continue des preuves et suivi des contrôles.

Automatisation de la mise en conformité — SOC 2, ISO 27001, CMMC — par collecte continue des preuves, suivi des contrôles et gestion des risques fournisseurs.

Voir la fiche de SecureframeVérifié le 4 août 2026

Vanta

Sur devis

Automatise la collecte de preuves et le suivi des écarts pour SOC 2, ISO 27001, HIPAA et RGPD.

Automatisation de la mise en conformité SOC 2, ISO 27001, HIPAA, PCI et RGPD : collecte des preuves, cartographie des contrôles et suivi des écarts. Un agent traite aussi les questionnaires de sécurité.

Voir la fiche de VantaVérifié le 4 août 2026

Tri et investigation des alertes

Agent de triage qui écarte les faux positifs avant qu'un analyste n'ouvre l'alerte.

Charlotte AI s'insère dans la chaîne de détection de la plateforme Falcon : elle filtre les alertes sans conséquence, documente les investigations et déclenche des enchaînements d'actions de remédiation. L'argument tenu par l'éditeur est le temps d'analyste rendu disponible pour les cas à forte valeur. Elle ne s'utilise pas séparément et suppose la plateforme CrowdStrike en place.

Voir la fiche de CrowdStrike Charlotte AIVérifié le 2 août 2026

Dropzone AI

Sur devis

Analyste de premier niveau autonome qui investigue chaque alerte et rend un verdict motivé.

Analyste de premier niveau autonome : chaque alerte remontée par les outils de détection est investiguée sans intervention humaine, et arrive au centre opérationnel avec son verdict et son raisonnement.

Voir la fiche de Dropzone AIVérifié le 4 août 2026