Comprendre la base de vulnérabilités Cyberwatch

Le socle de la détection

La base de vulnérabilités est le socle technique sur lequel repose la détection Cyberwatch. Elle agrège les CVE publiées, les avis de sécurité éditeurs, ainsi que des sources de threat intelligence comme le catalogue CISA-KEV et les alertes du CERT-FR, pour identifier les failles réellement exploitées dans le monde réel.

Une couverture large des technologies

La base couvre l'ensemble des périmètres analysés par Cyberwatch : systèmes d'exploitation, middlewares, bases de données, composants open source (via le SCA), images de conteneurs, et équipements industriels OT. Cette largeur de couverture permet de détecter des vulnérabilités aussi bien sur un serveur Windows que sur un automate industriel ou une dépendance npm.

Mise à jour continue

La base est mise à jour en continu pour intégrer les nouvelles CVE publiées ainsi que les signalements de vulnérabilités activement exploitées. Pour les environnements air-gap totalement déconnectés d'Internet, la mise à jour de la base s'effectue manuellement, via un support dédié, afin de préserver l'isolement complet du système tout en conservant une base de détection à jour.

De la détection à la priorisation

Chaque vulnérabilité détectée est ensuite enrichie par le scoring contextuel Cyberwatch, qui croise CVSS, EPSS et criticité métier de l'actif concerné, afin de transformer une simple liste de CVE en un plan d'action priorisié et actionnable par les équipes sécurité.