Catalogue des agents que nous déployons le plus fréquemment. Chacun est personnalisable (prompts, outils MCP, corpus RAG, politique de validation humaine) selon votre environnement.
Tier 1 · SOC
SOC Analyst Agent
Triage & enrichissement d'alertes 24/7
Reçoit les alertes SIEM, les corrèle au contexte (utilisateur, asset, vulnérabilité, threat intel), filtre les faux positifs, priorise, et propose un playbook de réponse. L'analyste humain valide ou escalade.
- Intégration Splunk, Microsoft Sentinel, Elastic, Chronicle
- Enrichissement MITRE ATT&CK, VirusTotal, AbuseIPDB
- Réduction du bruit de 60 à 80%
Offensive
Pentest Assistant
Reconnaissance, exploitation guidée, rédaction
Co-pilote de vos pentesters : reconnaissance automatisée, suggestion d'attaques selon la techno détectée, corrélation de vulnérabilités, génération du rapport final structuré selon vos gabarits clients.
- Intégration Burp, Nmap, Metasploit, Nuclei
- Base de connaissances CVE + exploits internes
- Accélération de 2× sur les missions standards
GRC
Compliance Auditor
Contrôles NIS2, ISO 27001, RGPD, DORA
Interroge vos sources de preuve (MDM, IAM, SIEM, tickets), évalue automatiquement les contrôles, détecte les dérives, génère les rapports de conformité et pré-remplit les référentiels MonServiceCyber, ANSSI, ISO 27001 Annexe A.
- Mapping automatique des 133 contrôles ISO 27002
- Détection de dérive continue (vs audit annuel)
- Gain ~40 jours-homme par an sur la PME type
Email Security
Phishing Triage Agent
Analyse des emails suspects remontés
Chaque email signalé par un collaborateur est analysé : headers, URLs, pièces jointes (sandbox), ressemblance avec domaines légitimes, corrélation avec campagnes connues. Verdict + action automatique (quarantaine, purge, notification).
- Intégration Microsoft 365, Google Workspace, Proofpoint
- Analyse dynamique dans sandbox isolée
- Traitement en moins de 90 secondes par email
Response
Incident Responder
Orchestration SOAR assistée IA
Lors d'un incident, l'agent consolide la timeline, identifie les assets touchés, propose les actions d'endiguement (isolation réseau, révocation tokens, rotation secrets), déclenche les playbooks et prépare le rapport ANSSI.
- Intégration Cortex XSOAR, Tines, n8n, Splunk SOAR
- Respect NIS2 : pré-notification 24 h, rapport 72 h
- Human-in-the-loop sur toute action destructive
Vuln Mgmt
Vulnerability Manager
Priorisation CVE contextuelle
Consolide Qualys, Tenable, Wiz, Dependabot. Croise chaque CVE avec la criticité de l'asset, l'exposition réseau, la présence d'exploit public (CISA KEV), et votre couverture EDR. Génère un plan de patching priorisé hebdomadaire.
- Support EPSS & KEV (CISA) intégré
- Priorisation métier, pas juste CVSS
- Réduction de la dette de vulnérabilités de 50%