Analyse de vulnérabilités
Une vérification automatisée des signatures de faiblesses connues ; elle est rapide et peu coûteuse, mais elle peut déclencher de fausses alertes et ne détecte pas les défauts de la logique métier.
- 01
Pourquoi c'est important
L'analyse de vulnérabilités est le moyen le moins cher de rechercher rapidement et régulièrement des faiblesses connues sur une large surface : elle détecte les logiciels obsolètes, les mauvais réglages et les services exposés. Dans les systèmes qui changent en permanence, des analyses régulières montrent tôt si une faille nouvellement publiée vous concerne. Les constats doivent toutefois être confirmés manuellement avant d'être tenus pour certains.
- 02
Exemple
Une analyse mensuelle signale qu'une interface d'administration sur un serveur est accessible depuis Internet et exécute une version présentant une faille connue. L'équipe restreint d'abord l'interface au réseau de l'entreprise, puis met à jour la version.
- 03
Erreur fréquente
Présenter un rapport d'analyse tel quel comme un « test de sécurité ». Les analyses produisent de fausses alertes et ne voient pas les failles de logique métier ; elles complètent un test d'intrusion plutôt qu'elles ne le remplacent.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.