Gestion des correctifs
La gestion des correctifs est le processus systématique d’identification, d’obtention, de test et de déploiement des mises à jour logicielles corrigeant vulnérabilités et anomalies. Les scores EPSS et l’appartenance au CISA KEV aident à décider quels correctifs appliquer d’abord quand les moyens sont limités.
Questions fréquentes
Qu’est-ce que Gestion des correctifs ?
La gestion des correctifs est le processus systématique d’identification, d’obtention, de test et de déploiement des mises à jour logicielles corrigeant vulnérabilités et anomalies. Les scores EPSS et l’appartenance au CISA KEV aident à décider quels correctifs appliquer d’abord quand les moyens sont limités.
Quel est le lien entre Gestion des correctifs et CVE (vulnérabilités et expositions communes) ?
Gestion des correctifs et CVE (vulnérabilités et expositions communes) sont deux notions clés du renseignement sur les menaces. La CVE est un catalogue public des vulnérabilités connues, tenu par MITRE et parrainé par la CISA. Chaque entrée porte un identifiant unique (par exemple CVE-2024-12345), une description et des références. Les identifiants CVE sont le langage universel du suivi et de la correction des vulnérabilités.
Termes liés
CVE (vulnérabilités et expositions communes)
La CVE est un catalogue public des vulnérabilités connues, tenu par MITRE et parrainé par la CISA. Chaque entrée porte un identifiant unique (par exemple CVE-2024-12345), une description et des références. Les identifiants CVE sont le langage universel du suivi et de la correction des vulnérabilités.
KEV (vulnérabilités activement exploitées, CISA)
Le catalogue KEV de la CISA recense les CVE dont l’exploitation active est confirmée. Les agences fédérales américaines doivent les corriger avant des dates imposées. Le statut KEV est le signal d’urgence le plus fort pour prioriser les vulnérabilités.
EPSS (système de prédiction d’exploitation)
L’EPSS est un modèle de FIRST.org qui estime, à partir de données, la probabilité qu’une CVE soit exploitée dans les 30 prochains jours. Les scores vont de 0 à 1 (0 % à 100 %). L’EPSS aide à prioriser les correctifs en croisant les données du NVD avec les exploitations observées.
SBOM (nomenclature logicielle)
Un SBOM est l’inventaire formel de tous les composants et dépendances d’une application — l’équivalent d’une liste d’ingrédients. Il permet d’identifier rapidement les systèmes touchés quand une vulnérabilité (comme Log4Shell) apparaît dans une dépendance répandue.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.