Overview
About the service
Assertiva SA provides professional consulting, implementation, managed, and support services for Qualys, the leading cloud-native security and compliance platform. Qualys enables organizations to continuously assess their security posture across the entire attack surface — from on-premises endpoints and servers to cloud workloads and web applications — through a single unified platform.
The Qualys Cloud Security Platform encompasses Vulnerability Management, Detection and Response (VMDR) for risk-based vulnerability prioritization and automated response; Patch Management for automated, policy-driven patching of vulnerable assets; Web Application Scanning (WAS) for dynamic detection of web vulnerabilities; Cloud Security and CSPM for continuous compliance monitoring and misconfiguration detection across AWS, Azure, and GCP; and the full suite of Qualys modules covering asset management, container security, compliance reporting, and more.
Assertiva’s approach goes beyond deployment. We partner with clients from initial asset discovery and vulnerability baseline assessment through platform configuration, integration with existing IT and security workflows, remediation program design, training, and ongoing managed operations.
Scope and deliverables
• Qualys VMDR (Vulnerability Management, Detection & Response): continuous discovery, assessment, risk-based prioritization, and automated response for vulnerabilities across IT assets.
• Patch Management: automated, policy-driven patch deployment across Windows, Linux, and third-party applications for vulnerable assets identified by VMDR.
• Web Application Scanning (WAS): dynamic scanning and detection of vulnerabilities in web applications and APIs.
• Cloud Security and CSPM: continuous security posture assessment, misconfiguration detection, and compliance monitoring across AWS, Azure, and GCP.
• Global IT Asset Inventory: comprehensive, continuous discovery and inventory of all managed and unmanaged assets.
• Container Security: vulnerability scanning of container images and running containers.
• Policy Compliance: automated compliance assessment against CIS benchmarks, PCI DSS, NIST, ISO 27001, and other frameworks.
• File Integrity Monitoring (FIM): detection of unauthorized changes to critical files and system configurations.