Des vulnérabilités suivies jusqu'à leur fermeture, pas juste listées
Un programme continu, pas un rapport annuel. Balayage, validation, priorisation par impact d'affaires et suivi de la remédiation.
Le défi
Un balayage annuel est un instantané périmé le jour où il arrive. De nouvelles CVE sortent chaque semaine; ce qui compte, c'est une boucle qui trouve, classe et ferme — en continu.
La portée — inclus et non inclus
Inclus
- Balayage authentifié récurrent
- Validation et retrait des faux positifs
- Priorisation par exploitabilité et impact d'affaires
- Suivi de la remédiation jusqu'à la fermeture
- Rapport de posture mensuel
- Veille KEV et activité d'exploitation
Non inclus
- Appliquer les correctifs nous-mêmes
- L'exploitation des constats — c'est un test d'intrusion
- Les tests de logique applicative
- La réponse d'urgence — c'est le contrat de réponse aux incidents
Comment ça se déroule
01
Référence initiale
Premier balayage complet, validé et classé, pour savoir d'où vous partez.
02
Récurrence
Des balayages planifiés gardent le portrait à jour au rythme de votre parc et du flux de CVE.
03
Prioriser
Chaque cycle classe selon ce qui est exploitable et ce que ça vous coûterait.
04
Suivre jusqu'à la fermeture
Les constats restent ouverts jusqu'à correction vérifiée — rien ne disparaît dans un PDF.
Ce que vous recevez
- →Liste de constats validée et priorisée, continuellement à jour
- →Suivi de remédiation avec responsables et statuts
- →Rapport de posture mensuel avec tendance
- →Alerte sur les vulnérabilités activement exploitées dans votre parc
Ce qu'il nous faut de votre côté
- ·Inventaire des cibles
- ·Identifiants de balayage
- ·Un responsable de la remédiation de votre côté
- ·Des fenêtres de maintenance au besoin
Durée et engagement
Référence initiale dans les deux premières semaines, puis récurrent mensuel. Préavis de 30 jours.
Standards, méthodes et outils
OpenVASNessusDefectDojoCVSS 4.0CISA KEVPortail hébergé au Canada
Questions fréquentes