🔗 Site officiel

Orca Security est une plateforme CNAPP (Cloud-Native Application Protection Platform) qui analyse les environnements AWS, Azure et Google Cloud sans agent, via l’API cloud et son moteur SideScanning. Elle couvre les vulnérabilités, les mauvaises configurations, l’exposition IAM, les données sensibles et, de plus en plus, les workloads et packages IA (SageMaker, Vertex AI, Azure OpenAI). Utilisée en priorisation de risque cloud à l’échelle, notamment via son Cloud Security Platform et ses rapports annuels State of AI Security / State of Cloud Security.

🔵 Défensif

# Lister les alertes de vulnérabilité IA avec exploit public disponible, triées par sévérité
$ orca-cli alerts list --category ai_vulnerability --has-exploit --sort-by severity --format json

La sortie JSON liste chaque alerte avec le package IA concerné, son score CVSS, la disponibilité d’un exploit public et le contexte cloud (compte, service, ressource) ; exploitable directement pour prioriser un backlog de patching sur la disponibilité d’exploit plutôt que sur le seul CVSS.