PLEXICUS AUTOMATION

Chaque vulnérabilité,
orientée vers l’action suivante.

Créez des flux qui réagissent aux vulnérabilités dès leur apparition : ouvrir un correctif, créer un ticket, attendre une validation ou faire tourner un secret exposé. Votre équipe définit les règles et garde la main sur chaque étape.

Flux illustratif · données synthétiques

APERÇU DU PRODUIT

Concevez le flux. Regardez-le tourner.

Les étapes à gauche, le flux sur le canevas, la configuration à droite. Un test à blanc montre précisément le chemin suivi par une vulnérabilité avant toute mise en service.

Aperçu du produit recréé avec des données synthétiques.

COMMENT ÇA MARCHE

Déclencher, décider, agir. Avec un humain là où ça compte.

Chaque flux est une suite d’étapes que votre équipe définit une fois. Plexicus l’exécute pour chaque vulnérabilité concernée et enregistre ce qui s’est passé.

  1. 01

    Déclencher

    Lancez un flux lorsqu’une vulnérabilité est créée, enrichie ou rouverte. Vous pouvez aussi le lancer à la main, selon un planning ou depuis un webhook signé.

  2. 02

    Décider

    Orientez selon la sévérité, le type de vulnérabilité ou le dépôt grâce aux conditions if et switch. Chaque étape a un chemin de succès et un chemin d’erreur.

  3. 03

    Agir

    Préparer un correctif, ouvrir un ticket, prévenir l’équipe, appeler une API externe ou faire tourner un secret exposé avec les intégrations que vous utilisez déjà.

  4. 04

    Piloter

    Ajoutez des étapes de validation, fixez des délais et examinez chaque exécution. Modifier un flux crée une nouvelle version : les exécutions en cours gardent leurs règles d’origine.

TROIS FAÇONS DE CRÉER

Partez d’un modèle, d’un canevas ou d’une phrase.

Quel que soit votre point de départ, le flux est validé avant l’enregistrement et rien ne s’exécute tant qu’un administrateur ne l’a pas activé.

  • Modèles Installez un flux prêt à l’emploi, ajustez-le avec des formulaires simples et activez-le.
  • Éditeur visuel Visualisez tout le flux sur un canevas. Réorganisez les étapes, reconnectez les branches et configurez chaque étape depuis le panneau latéral.
  • Du prompt au flux Décrivez le workflow en langage courant. Plexicus prépare un brouillon, indique les systèmes externes qu’il contactera et attend votre confirmation.
FLUX PRÊTS À L’EMPLOI

Deux flux par lesquels commencent la plupart des équipes.

Remédiation conditionnelle

Corriger l’urgent. Mettre le reste en ticket.

Les vulnérabilités élevées et critiques passent directement en remédiation automatisée avec une modification prête pour la revue. Tout le reste devient un ticket de tri. Si aucun correctif ne peut être préparé, un ticket est ouvert à la place.

Nouvelle vulnérabilité → contrôle de sévérité → remédiation ou ticket Jira

Rotation de secrets

Un secret exposé, remplacé de bout en bout.

Générez une nouvelle valeur, stockez-la dans HashiCorp Vault, ouvrez une PR brouillon qui remplace le secret codé en dur par une variable d’environnement, vérifiez la nouvelle valeur, puis promouvez la PR après validation. Toute erreur ouvre un ticket.

Rotation → stockage dans Vault → PR brouillon → vérification → validation → promotion de la PR

Les vulnérabilités qui partagent le même secret sont regroupées : une fuite, une rotation, une PR.

INTÉGRATIONS

Se connecte aux outils que votre équipe utilise déjà.

Chaque intégration doit réussir un test de connexion avant qu’un flux qui l’utilise puisse être activé.

Ticketing Jira · ServiceNow
Gestion de code source GitHub · GitLab · Bitbucket · Azure DevOps · Gitea · Forgejo
Secrets HashiCorp Vault · Kubernetes Secrets
Tout ce qui a une API API HTTP · webhooks sortants
Entrants Webhooks signés (HMAC-SHA256)
GARDE-FOUS

Une automatisation que votre équipe sécurité peut valider.

Les flux s’exécutent avec les mêmes contrôles que le reste de Plexicus.

Les administrateurs créent, les membres consultent

Seuls les administrateurs peuvent créer, modifier ou activer des flux. Les autres peuvent consulter l’historique des exécutions. Chaque modification est tracée.

Validations et délais

Attendez un validateur avant les étapes sensibles. Une étape qui attend trop longtemps suit son chemin d’erreur, et une exécution qui dépasse sa durée maximale est arrêtée.

Identifiants protégés

Les secrets des intégrations sont chiffrés au repos et en écriture seule : ils ne sont plus jamais affichés après l’enregistrement. Les appels HTTP sortants sont protégés contre l’accès au réseau interne.

Une exécution par vulnérabilité

Chaque vulnérabilité exécute un flux une fois, puis à nouveau seulement si elle est rouverte. Les déclenchements en double ne créent pas de travail en double.

Tests à blanc et relecture

Testez un flux avant de l’activer, puis rejouez n’importe quelle exécution étape par étape avec l’entrée et la sortie de chaque étape.

Limité à votre espace de travail

Chaque flux, intégration et exécution appartient à un seul espace de travail. Rien ne circule d’un client à l’autre.

PLEXICUS AUTOMATION

Mettez vos règles de tri au travail.

Réservez une démo pour voir une vulnérabilité déclencher un flux, attendre une validation et livrer une modification prête pour la revue.

Qualification

Vérifiez si l'AI Swarm Pentest convient à votre environnement.

Partagez le contexte minimum. Nous vérifierons le périmètre et indiquerons la prochaine étape commerciale.

Avant d'envoyer — vérifiez que vous correspondez

0 / 280

Sans engagement. Si vous ne correspondez pas, nous vous le dirons.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)