
vPrioritizer nous permet de comprendre le risque contextualisé (vPRisk) au niveau de la relation actif-vulnérabilité dans toute l'organisation, afin que les équipes puissent prendre des décisions plus éclairées sur les (vulnérabilité/s) qu'elles devraient corriger (ou peuvent se permettre de ne pas corriger) et sur lesquels (actif/s).
Aperçu | Fonctionnement | Démarrage rapide | Feuille de route | Contact
Comme l'indiquent des sources telles que vulndb et cve, environ 50 nouvelles vulnérabilités sont découvertes chaque jour dans l'industrie, et on peut supposer que ce nombre va encore augmenter. C'est un nombre énorme de vulnérabilités à évaluer et à corriger efficacement et rapidement. Aujourd'hui, les organisations se concentrent (ou devraient se concentrer) sur la réduction des risques plutôt que sur leur élimination, et la gestion des vulnérabilités est (quasiment) équivalente à la priorisation des risques. Le risque est un concept variable et dynamique déterminé par de multiples facteurs.
Théoriquement, l'approche consistant à prendre en compte des facteurs tels que le CVSS de base, l'accessibilité des actifs, leur criticité, la disponibilité des exploits, la sensibilité métier, etc. semble appropriée, mais il n'est pas pratiquement possible de le faire manuellement pour chaque vulnérabilité affectant chaque actif de chaque organisation.
Pour surmonter ces défis, vPrioritizer est conçu avec les objectifs principaux suivants :
vPrioritizer permet d'évaluer le risque à différents niveaux (offrant ainsi un contrôle complet sur la granularité de chaque risque, comme décrit dans la section de calcul du risque) :
vPrioritizer permet de comprendre le risque contextualisé pour chaque actif en fonction de chaque vulnérabilité au sein de l'organisation. Ses analyses basées sur la communauté fournissent un risque suggéré pour chaque vulnérabilité identifiée par les scanners, renforçant ainsi le processus de priorisation des risques. Ainsi, à tout moment, les équipes peuvent prendre des décisions efficaces et plus éclairées, basées sur des données unifiées et standardisées, sur les vulnérabilités à corriger (ou qu'elles peuvent se permettre de ne pas corriger) et sur quels actifs.
Merci à Jyoti Raval pour être une QA exceptionnelle.
N'hésitez pas à me contacter pour toute question, commentaire ou suggestion : | Twitter Follow | Ouvrir un ticket