Intruder est un scanner de vulnérabilités britannique qui regarde votre surface d'attaque de l'extérieur : périmètre externe, sous-domaines, actifs cloud et applications web. monsys regarde de l'intérieur, avec un agent sur chaque hôte. Les deux se positionnent autour du CTEM. Comparaison honnête ci-dessous.
| Dimension | monsys.ai | Intruder |
|---|---|---|
| Angle de vue | ✓Inside-out : l'agent voit paquets, kernel, services, auth-logs | ✓Outside-in : périmètre externe, sous-domaines, actifs cloud |
| DAST / scan webapp et API | ✗Absent, uniquement contrôles uptime et TLS externes | ✓Intégré : scans webapp authentifiés et scan d'API |
| Détection CVE dans l'hôte | ✓Dépendances applicatives + paquets OS + kernel (backport-aware), plus SBOM/VEX | ~Scan interne par agent uniquement dans les tiers supérieurs, sans détection backport kernel ni SBOM |
| Remédiation | ✓Flux de correction contrôlé : l'opérateur approuve par TOTP, avec rollback et chaîne d'attestation | ~Ticket vers Jira/Slack ; l'exécution et la preuve restent chez vous |
| Preuves pour auditeurs | ✓Audit packs signés Ed25519, vérifiables hors ligne sans nous croire sur parole | ~Rapports PDF audit-ready et sync vers Drata/Vanta, non vérifiables cryptographiquement |
| Validation après correctif | ✓Étape verify dans la boucle de remédiation : l'agent remesure et atteste le résultat | ✓Re-scan externe automatique confirmant que la faille est fermée |
| Monitoring, uptime et capacité | ✓Inclus : métriques, alertes, contrôles uptime, pages de statut, prévision de capacité | ✗Pas de monitoring opérationnel, uniquement du scan sécurité |
| Détection d'attaques actives | ✓Analyse auth-logs, honeypots, GeoIP et corrélation lateral movement sur l'hôte | ✗Pas de détection runtime ; scanne les vulnérabilités, pas les attaques |
| Résidence des données | ✓UE : hébergé en Belgique (GoTrust BV), aucun SaaS américain dans le chemin critique | ~Royaume-Uni : décision d'adéquation, mais pas un État membre de l'UE |
| Modèle de prix | ✓5 agents gratuits pour toujours, puis 3 € par serveur par mois, public | ~Montant de base plus prix par cible ; tiers payants sur devis uniquement |
Intruder et monsys se chevauchent dans le positionnement (CTEM, petites équipes sécurité) mais à peine en technique : eux regardent de l'extérieur, nous de l'intérieur. Pour beaucoup d'organisations, la conclusion honnête est que les deux ont du sens côte à côte : Intruder pour la surface d'attaque externe et les webapps, monsys pour ce qui vit dans vos serveurs, la correction contrôlée et la preuve signée. Si vous n'en choisissez qu'un et gérez vos serveurs vous-même, l'inside-out est généralement le plus grand angle mort.