En bref
Whisper Security est une plateforme d’infrastructure intelligence en temps réel qui transforme l’internet en un graphe de connaissances interrogeable pour la sécurité, la cartographie des surfaces ...
👋 À propos de Whisper Internet Infra AI Context
À propos de Whisper Internet Infra AI Context
Whisper Security est une plateforme d’infrastructure intelligence en temps réel qui transforme l’internet en un graphe de connaissances interrogeable pour la sécurité, la cartographie des surfaces d’attaque et l’enrichissement d’alertes. La plateforme permet d’accéder à ce graphe via une API, le langage de requête Cypher, le protocole MCP (Model Context Protocol) et des connecteurs natifs vers divers outils de sécurité.
L’approche de Whisper se distingue par sa capacité à pré-assembler et à relier en permanence les données d’infrastructure internet — DNS, BGP, WHOIS/RDAP, hébergement, DNSSEC, Certificate Transparency, et plus de 40 flux de threat intelligence — en un graphe unifié. Cette structure permet aux équipes de sécurité de naviguer entre les objets réseau et leurs relations typées, comme RESOLVES_TO, ANNOUNCED_BY ou REGISTERED_BY, pour accélérer les investigations et automatiser les réponses.
La plateforme inclut également une fonctionnalité de historique et de replay qui permet de reconstruire l’état passé de l’infrastructure, une fonctionnalité cruciale pour les enquêtes post-incident. Chaque verdict est sourcé et accompagné d’un score de menace basé sur plusieurs flux, ce qui facilite la validation des alertes.
Fonctionnalités principales
La plateforme propose plusieurs fonctionnalités clés qui en font un outil puissant pour les équipes de sécurité :
Graphe unifié de l’infrastructure internet : Le cœur de Whisper est son graphe de connaissances qui relie en temps réel les données DNS, BGP, WHOIS/RDAP, hébergement, DNSSEC, Certificate Transparency et 40+ flux de threat intelligence. Contrairement aux bases de données traditionnelles, ce graphe permet de suivre les relations complexes entre les objets réseau.
Requêtes relationnelles avancées : Les utilisateurs peuvent interroger le graphe via Cypher, un langage de requête conçu pour les bases de données orientées graphe. Les relations typées entre objets (IP, domaines, ASN, certificats, etc.) permettent des pivots rapides et des investigations multi-sauts.
Intelligence artificielle contextuelle via MCP : Whisper supporte le protocole MCP, ce qui permet de brancher directement des agents IA comme Claude, Cursor, VS Code ou d’autres clients MCP sur le graphe. Cette intégration permet aux agents d’exécuter des investigations multi-étapes sans intervention humaine.
Historique et replay : La plateforme conserve l’historique des changements d’infrastructure et permet de reconstruire l’état passé d’un actif à un moment donné. Cette fonctionnalité est essentielle pour les enquêtes rétrospectives et la conformité.
Évidence et scoring expliqués : Chaque résultat est accompagné de verdicts sourcés et d’un score de menace basé sur plusieurs flux de threat intelligence. Cette transparence facilite la validation des alertes et la prise de décision.
Connecteurs natifs : Whisper s’intègre directement avec les outils SOC, SIEM, SOAR et les plateformes d’investigation. Les connecteurs permettent d’automatiser l’enrichissement des alertes sans passer par des scripts complexes.
Tarification
La structure tarifaire de Whisper comporte plusieurs paliers, bien que les détails précis sur les prix ne soient pas entièrement transparents dans les sources disponibles. Voici ce qui est confirmé :
Plan d’essai gratuit : Whisper propose une console d’essai gratuite avec accès à l’API et un quota mensuel de requêtes. Ce plan permet d’évaluer les fonctionnalités de base avant de s’engager.
Plans payants : Les options Starter, Professional, Business et Enterprise sont offertes avec des quotas plus élevés, plus d’historique, des connecteurs SIEM/SOAR et un support dédié. Les prix exacts ne sont pas publiés de manière transparente dans les sources consultées.
Indications non officielles : Une source secondaire non officielle mentionne un plan à environ 72 $ CA/mois (facturé ~49 €) et un autre à partir d’environ 4 400 $ CA/mois (facturé ~3 000 €). Cependant, ces chiffres sont à vérifier directement auprès de l’éditeur avant toute décision d’achat, car ils ne proviennent pas de la page tarifaire officielle.
Recommandation : Pour obtenir un devis précis adapté à vos besoins, il est conseillé de contacter l’équipe commerciale de Whisper Security.
Cas d’utilisation
Whisper Internet Infra AI Context s’adresse principalement aux équipes de sécurité et d’investigation pour plusieurs cas d’usage concrets :
Enrichissement d’alertes en temps réel : Lorsqu’une alerte mentionne un domaine, une IP ou un ASN, Whisper peut relier cette information à son empreinte complète en quelques millisecondes, fournissant aux analystes SOC un contexte immédiat pour prioriser et valider les incidents.
Cartographie de la menace : Les équipes de threat intelligence peuvent utiliser le graphe pour cartographier des clusters malveillants, pivoter entre noms de domaine, certificats, ASN et infrastructures partagées. Cette capacité permet de découvrir des campagnes et de relier des indicateurs apparemment isolés.
Gestion de la surface d’attaque : Whisper aide à découvrir des serveurs oubliés, de l’infrastructure shadow ou des changements non autorisés d’ASN ou de DNS. Les équipes d’attack surface management peuvent ainsi maintenir un inventaire précis et identifié des risques.
Enquêtes adversariales : Les enquêteurs peuvent suivre des relations multi-sauts entre noms de domaine, certificats, serveurs et réseaux pour retracer l’origine d’une attaque ou comprendre l’infrastructure d’un adversaire.
Automatisation par agents IA : Grâce au support MCP, les équipes peuvent déléguer des investigations multi-étapes à des agents IA. Par exemple, un agent peut automatiquement enrichir une alerte, pivoter sur de nouveaux indicateurs et générer un rapport complet sans intervention humaine.
Notre avis
Avantages : Whisper offre un très fort niveau de contextualisation grâce à son graphe pré-assemblé, son historique, ses relations multi-sauts et ses verdicts sourcés. La plateforme est conçue pour les machines et les workflows automatisés, ce qui la rend particulièrement adaptée aux environnements SOC modernes qui cherchent à réduire le temps de réponse. La rapidité de pivot sur un grand volume de données d’infrastructure est un atout majeur pour les enquêtes complexes. Whisper est pertinent pour la sécurité, l’investigation, la gestion de la menace, la conformité et la cartographie de l’exposition.
Inconvénients : La tarification peu transparente dans les sources disponibles complique l’évaluation budgétaire et peut freiner l’adoption par des équipes qui ont besoin de prévoir leurs coûts. Le produit est spécialisé et utile surtout pour les équipes sécurité, threat intel, SOC, DFIR et infrastructure; il est moins pertinent pour un usage généraliste. La courbe d’apprentissage peut être significative si l’on exploite Cypher, les concepts de graphe et les workflows MCP. Enfin, la plateforme dépend de la qualité des flux et de la couverture des sources tierces de threat intelligence, qui peut varier selon les catégories.
Public cible : Analystes SOC et threat intelligence, équipes DFIR et d’investigation, red team et gestion de surface d’attaque, ingénierie sécurité et SecOps, développeurs d’agents IA via MCP, ainsi que les organisations avec une forte exposition internet comme les grandes entreprises, les MSSP, les équipes de réponse à incident et les plateformes cloud et de sécurité.
Alternatives : Plusieurs solutions peuvent compléter ou concurrencer Whisper selon les besoins spécifiques. Censys est très fort pour la visibilité d’exposition internet et la recherche d’actifs. Shodan est une référence historique pour la recherche d’équipements et services exposés. GreyNoise est utile pour distinguer le bruit internet du trafic malveillant. SecurityTrails offre de bonnes capacités DNS, historique et domaines. VirusTotal permet l’enrichissement de menaces et la corrélation d’indicateurs. Recorded Future et Mandiant Advantage proposent une threat intelligence plus large et orientée plateforme. DomainTools est très pertinent pour WHOIS, domaines et relations d’infrastructure. Enfin, des fournisseurs de données pDNS ou BGP comme Farsight, RIPEstat ou SecurityTrails peuvent être utilisés selon le besoin précis.
Verdict : Whisper Internet Infra AI Context est un outil puissant et innovant pour les équipes de sécurité qui ont besoin de contextualiser rapidement et automatiquement les données d’infrastructure internet. Son approche par graphe et son support MCP en font une solution d’avenir pour les SOC qui intègrent des agents IA. Cependant, le manque de transparence tarifaire et la spécialisation du produit limitent son attractivité pour les petites équipes ou les usages généralistes. Avant de s’engager, il est recommandé d’évaluer le produit via l’essai gratuit et de contacter l’éditeur pour obtenir une tarification adaptée à votre volume de requêtes et à vos besoins d’intégration.
Soyez le premier à donner votre avis !
Partagez votre expérience avec cet outil pour aider la communauté.
C'est calme ici...
Lancez une discussion ! Quelle est votre expérience ?
Aucun tutoriel pour le moment
Connaissez-vous un bon tutoriel ? Partagez-le !
📸 Screenshots de la communauté
Aucun screenshot pour le moment. Soyez le premier a en partager !
Aucune alternative pour le moment.