BVSEC | Linksium
Retour au portefeuille

BVSEC

Maturation

Analyse et détection des vulnérabilités et des codes malveillants

Photo de profil de   Christophe Poyet
Contact Linksium Christophe Poyet +33 (0)6 20 35 21 14 christophe.poyet@linksium.fr
Visuel B Vsec 2

Bénéfices

  • Approche binaire-only, pas d’accés au code source
  • Détection unifiée vulnérabilités & malwares
  • Automatisation complète et scalabilité industrielle
  • Exécution automatique à chaque build ou livraison

Mots clefs

  • Vulnérabilité
  • CI/CD
  • Cybersécurité
  • Malwares

Laboratoire

  • VERIMAG

Établissements

  • CNRS
  • GRENOBLE INP-UGA
  • UGA

Continuum Linksium

  • Maturation

Contexte

La sécurité logicielle repose encore principalement sur l’analyse du code source, alors qu’une part croissante des logiciels critiques est distribuée uniquement sous forme binaire : bibliothèques tierces, composants propriétaires, logiciels legacy ou firmwares.

Parallèlement, la chaîne logicielle devient plus complexe et exposée, avec l’automatisation CI/CD, la multiplication des dépendances et des exigences réglementaires accrues (SBOM, auditabilité, conformité). Les outils existants restent peu efficaces sur le binaire pur, souvent lourds, fragmentés et mal intégrés aux pratiques DevSecOps.

Technologie

BVSec est une plateforme de détection automatique de vulnérabilités et de malwares directement à partir de binaires, sans accès au code source.

Elle analyse la structure et la sémantique du binaire, extrait des motifs et comportements, puis applique une IA unifiée, capable d’identifier des failles exploitables et des comportements malveillants. Les résultats sont explicables et traçables, facilitant l’analyse sécurité et la conformité.

Avantages

BVSec se distingue par une approche binaire-only, une détection unifiée vulnérabilités/malwares et une automatisation complète. La plateforme est conçue pour être scalable, s’exécuter automatiquement à chaque build ou livraison, et permettre une détection précoce des risques avant mise en production, tout en produisant des éléments exploitables pour l’audit et la conformité.

Maturité

BVSec se situe aujourd’hui à un niveau de maturité TRL 3–4, avec des concepts validés, des prototypes fonctionnels et des premières validations expérimentales sur des binaires réels.

La trajectoire est clairement définie vers un MVP industriel TRL 5–6, incluant un durcissement de la plateforme, une intégration CI/CD complète et une montée en charge progressive.

Applications

Les principaux cas d’usage couvrent la sécurité de la supply chain logicielle, l’intégration DevSecOps en CI/CD, l’audit de logiciels propriétaires sans code source, l’analyse de firmwares et de systèmes embarqués, ainsi que des offres de services d’analyse binaire à grande échelle pour MSSP et SOC.

On en parle dans le magazine

Dd amiral 2018 Frenchweb

Amiral Technologies, la startup IA grenobloise spécialisée dans les solutions de maintenance prédictive, intègre Station F

Sa promesse est ambitieuse : inventer le futur de l’industrie avec zéro défaut et zéro indisponibilité. Startup propulsée et co-fondée par Linksium, Amiral Technologies a bénéficié de l’excellence...

Lire l'article