Ce que ça coûte
Estimation de l’intensité par type de conséquence, sur une échelle de cinq. Ce sont des ordres de grandeur destinés à arbitrer, pas des chiffres à reporter dans un budget.
Une faille publiée (CVE) et corrigeable depuis des mois reste ouverte faute de suivi : l’attaquant l’exploite avant que le correctif ne soit appliqué.
Estimation de l’intensité par type de conséquence, sur une échelle de cinq. Ce sont des ordres de grandeur destinés à arbitrer, pas des chiffres à reporter dans un budget.
Gestion des vulnérabilités
Les outils gratuits du manuel qui réduisent ce risque. Aucun ne l’annule à lui seul : c’est leur combinaison, et l’usage qu’on en fait, qui compte.
Scanner de vulnérabilités réseau complet, avec un flux quotidien de tests maintenu par Greenbone. La Community Edition couvre l'essentiel des besoins d'une PME sans licence.
Moteur de détection rapide piloté par des modèles (templates) communautaires, pour vérifier en masse la présence de vulnérabilités précises sur un périmètre web ou réseau.
Scanner tout-en-un pour images de conteneurs, systèmes de fichiers et dépôts : vulnérabilités, mauvaises configurations et secrets exposés. Léger et intégrable en CI/CD.