Refonte de la gestion des vulnérabilités et des ressources
Aperçu
L’expérience de gestion des vulnérabilités et des actifs dans Stoïk Protect a été entièrement repensée pour être plus intuitive et alignée sur les meilleures pratiques de cybersécurité actuelles.
Vous pouvez désormais écarter des vulnérabilités ou des actifs, vérifier les correctifs appliqués et suivre leur cycle de vie directement depuis Stoïk Protect.
Pourquoi c’est important
-
Processus simplifié : Gérez les vulnérabilités et les actifs directement depuis vos résultats d’analyse.
-
Meilleure visibilité : Suivez en temps réel le statut et la progression de chaque demande d’exclusion.
-
Gain d’efficacité : Moins d’interventions manuelles pour l’équipe CERT et un traitement plus rapide des exclusions.
Comment ça fonctionne
1. Écarter une vulnérabilité ou une ressource
Depuis vos résultats d’analyse :
-
Sélectionnez une vulnérabilité ou une ressource.
-
Cliquez sur Exclure dans le nouveau pied de page fixe.
-
Choisissez une raison d’exclusion :
-
Risque accepté
-
Risque tiers
-
Faux positif
-
Selon la gravité :
-
Si la vulnérabilité est critique/haute ou liée à une ressource concernée, elle sera soumise à validation par le CERT.
-
Sinon, elle sera automatiquement écartée.
Le statut se met à jour en temps réel au fur et à mesure de la demande.
2. Vérifier la correction d’une vulnérabilité
Si un correctif a été appliqué :
-
Sélectionnez la vulnérabilité.
-
Cliquez sur Vérifier pour relancer l’analyse.
-
Si elle est corrigée, elle disparaît des résultats et n’affecte plus le score.
-
Sinon, elle reste Active jusqu’à résolution.
Statuts
| Statut | Signification |
|---|---|
| ACTif | Vulnérabilité ou ressource actuellement détectée. |
| CERT ANALYSE | En attente de validation CERT avant exclusion. |
| EXCLUSION À VENIR | Statut temporaire (2–3 min) avant exclusion définitive. |
| EXCLU | Vulnérabilité ou ressources écartée, visible dans le tableau principal. |
Nouveautés
| Amélioration | Description |
|---|---|
| Expérience simplifiée | Nouveau pied de page fixe avec les boutons Exclure et Vérifier. |
| Catégories d’exclusion claires | Risque accepté, Risque tiers, Faux positif. |
| Automatisation accrue | Les vulnérabilités non critiques/hautes sont désormais automatiquement écartées. |
| Flux de vérification de correctifs | Relancez un scan pour confirmer la correction d’une vulnérabilité. |
| Statuts unifiés | Toutes les vulnérabilités, y compris celles écartées, restent visibles dans le même tableau. |