Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vPrioritizer — vPrioritizer nous permet de comprendre le risque contextualisé (vPRisk) au niveau de la relation actif-vulnérabilité dans toute l'organisation, afin que les équipes puissent prendre des décisions plus éclairées sur les (vulnérabilité/s) qu'elles devraient corriger (ou peuvent se permettre de ne pas corriger) et sur lesquels (actif/s). | Kitploit
Outils/GitHubGitHub/varchashva/vprioritizer
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsRenseignement sur les Menaces
GitHubvarchashva/vprioritizer

vPrioritizer

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

6910il y a 1 anVérifié par Kitploit

vPrioritizer nous permet de comprendre le risque contextualisé (vPRisk) au niveau de la relation actif-vulnérabilité dans toute l'organisation, afin que les équipes puissent prendre des décisions plus éclairées sur les (vulnérabilité/s) qu'elles devraient corriger (ou peuvent se permettre de ne pas corriger) et sur lesquels (actif/s).

Partager

Logo

BHUSA2020 License

Aperçu | Fonctionnement | Démarrage rapide | Feuille de route | Contact

Aperçu

Comme l'indiquent des sources telles que vulndb et cve, environ 50 nouvelles vulnérabilités sont découvertes chaque jour dans l'industrie, et on peut supposer que ce nombre va encore augmenter. C'est un nombre énorme de vulnérabilités à évaluer et à corriger efficacement et rapidement. Aujourd'hui, les organisations se concentrent (ou devraient se concentrer) sur la réduction des risques plutôt que sur leur élimination, et la gestion des vulnérabilités est (quasiment) équivalente à la priorisation des risques. Le risque est un concept variable et dynamique déterminé par de multiples facteurs.

Théoriquement, l'approche consistant à prendre en compte des facteurs tels que le CVSS de base, l'accessibilité des actifs, leur criticité, la disponibilité des exploits, la sensibilité métier, etc. semble appropriée, mais il n'est pas pratiquement possible de le faire manuellement pour chaque vulnérabilité affectant chaque actif de chaque organisation.

Objectifs et philosophie

Pour surmonter ces défis, vPrioritizer est conçu avec les objectifs principaux suivants :

  1. Centralisé – doit servir de guichet unique pour la gestion des vulnérabilités
  2. Automatisé – toute tâche automatisable doit l’être
  3. Analyses communautaires – utiliser les analyses de la communauté pour faire mûrir l'algorithme de priorisation au fil du temps

Lire plus…

Fonctionnement

vPrioritizer permet d'évaluer le risque à différents niveaux (offrant ainsi un contrôle complet sur la granularité de chaque risque, comme décrit dans la section de calcul du risque) :

  • Nous pouvons attribuer une importance par actif
  • Nous pouvons évaluer la sévérité par vulnérabilité
  • En même temps, nous pouvons ajuster les deux facteurs au niveau de la relation actif-vulnérabilité
  • Par-dessus tout, les analyses communautaires fournissent des informations sous forme de risque suggéré

vPrioritizer permet de comprendre le risque contextualisé pour chaque actif en fonction de chaque vulnérabilité au sein de l'organisation. Ses analyses basées sur la communauté fournissent un risque suggéré pour chaque vulnérabilité identifiée par les scanners, renforçant ainsi le processus de priorisation des risques. Ainsi, à tout moment, les équipes peuvent prendre des décisions efficaces et plus éclairées, basées sur des données unifiées et standardisées, sur les vulnérabilités à corriger (ou qu'elles peuvent se permettre de ne pas corriger) et sur quels actifs.

Démarrage rapide

Pour les utilisateurs Linux :

  1. Installer docker et docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. Naviguer vers http://localhost:7777/vp et vous êtes prêt à explorer l'outil :)

Pour les utilisateurs Windows et Mac :

  1. Installer postgres
  2. Créer un utilisateur et une base de données avec les informations ci-dessous :
    • Nom d'utilisateur : vprioritizer
    • Mot de passe : vprioritizer
    • Nom de la base de données : vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. Naviguer vers http://localhost:7777/vp et vous êtes prêt à explorer l'outil :)

DÉMO

TEXTE ALTERNATIF DE L'IMAGE

Feuille de route

  • Support Docker pour tous les OS (Linux, Mac, Windows)
  • Intégration avec les API des scanners :
    • Nexpose
    • QualysGuard
    • Nessus
    • Scanner natif cloud
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • Module « Champ de téléchargement personnalisé »
  • Cumul des vulnérabilités
  • Page « Paramètres » personnalisée
  • Maintien de la base de connaissances pour les vulnérabilités
  • « Aide » pour les vulnérabilités par OSINT
  • Maturité de l'algorithme de priorisation (en cours)

Contribution et contact

Merci à Jyoti Raval pour être une QA exceptionnelle.

N'hésitez pas à me contacter pour toute question, commentaire ou suggestion : LinkedIn | Twitter Follow | Ouvrir un ticket

Télécharger l’outil