Configurer votre premier scan de vulnérabilités

Avant de commencer

Avant de lancer un premier scan, assurez-vous que vos actifs sont correctement inventoriés dans Cyberwatch, via la découverte automatique ou l'import manuel. Un inventaire à jour garantit une couverture complète du périmètre à analyser.

Choisir entre scan avec ou sans agent

Un scanner de vulnérabilités avec agent installe un logiciel léger sur chaque serveur, application ou poste de travail à analyser, y compris en mode déconnecté. Un scanner sans agent interroge les machines à distance, sans installation. Cyberwatch propose les deux modes pour s'adapter à un parc hétérogène et à des contraintes opérationnelles variées : privilégiez le mode sans agent pour un premier scan rapide, et l'agent pour un suivi continu et détaillé.

Lancer le scan

Sélectionnez le périmètre à analyser (groupe d'actifs, plage réseau ou environnement cloud), choisissez la politique de scan adaptée, puis lancez l'analyse. Selon le volume d'actifs, le scan peut prendre de quelques minutes à plusieurs heures.

Analyser les résultats

Une fois le scan terminé, les vulnérabilités détectées sont automatiquement priorisiées selon un scoring contextuel combinant CVSS, EPSS et criticité métier. Concentrez-vous d'abord sur les vulnérabilités présentes dans le catalogue CISA-KEV ou signalées par le CERT-FR, qui représentent un risque immédiat et avéré, avant de traiter le reste du backlog par ordre de priorité.