Cybélia Security Center : la veille sécurité de votre parc
Achevé
Le parc : la liste de vos machines
14 Vues •La fiche d'une machine
14 Vues •Les alertes : la liste de ce qui a été remarqué
13 Vues •L'analyse des risques : une note, et pourquoi
25 Vues •Les vulnérabilités : les mises à jour qui manquent
13 Vues •L'inventaire des actifs : tout ce que vous possédez
14 Vues •L'activité : le fil de ce qui se passe
22 Vues •Vérifier une adresse suspecte, et la veille extérieure
13 Vues •Ouvrir un ticket d'assistance
25 Vues •L'analyse des risques : une note, et pourquoi
25 Vues •Les référentiels : mesure et déclaration
23 Vues •Mon organisation : sociétés et licences
23 Vues •Choisir son abonnement
23 Vues •Vos outils du quotidien, bien configurés
23 Vues •Les sauvegardes : vérifiées, pas seulement lancées
22 Vues •L'activité : le fil de ce qui se passe
22 Vues •Déclarer un faux positif : apprendre vos habitudes à l'outil
22 Vues •Les exclusions : faire taire ce qui est normal chez vous
22 Vues •Qui veille pendant que vous travaillez
15 Vues •À qui ça s'adresse
14 Vues •Les comptes à pouvoirs : le coffre à clés
14 Vues •Les vulnérabilités : les mises à jour qui manquent
13 Vues •Le parc : la liste de vos machines
14 Vues •Poser l'agent sur une machine
14 Vues •La fiche d'une machine
14 Vues •Les playbooks : des gestes tout prêts
14 Vues •Le tableau de bord : dix secondes pour savoir
14 Vues •Se repérer dans le menu
14 Vues •Les vulnérabilités : les mises à jour qui manquent
Page « Vulnérabilités »
Une vulnérabilité, c'est un défaut connu dans un logiciel, publié par son éditeur avec un numéro. Ce n'est pas une attaque : c'est une porte que l'éditeur a signalée, et pour laquelle il propose une réparation. Cette page liste celles qui existent encore sur vos machines.
Ce que montre l'écran
Quatre compteurs en haut : combien de défauts critiques, élevés, moyens et faibles. En dessous, un tableau : le numéro du défaut, sa gravité, la machine concernée, le logiciel, sa version, et la date de publication.
Le tri se fait par gravité et par machine, et une recherche permet de retrouver un numéro précis. Tout s'exporte, ce qui est pratique pour donner la liste à l'informaticien qui posera les mises à jour.
Un chiffre non nul est normal, et même sain. Tout parc informatique du monde a des vulnérabilités en attente : les éditeurs en publient chaque semaine. Ce qui compte, c'est que les critiques descendent vite, et qu'il y ait un rythme de mise à jour. Chez les Ateliers, les mises à jour de sécurité sont posées le vendredi.
Activer la détection
Un bouton en haut à droite met en route ou arrête l'analyse. À la première activation, l'écran prévient honnêtement que les résultats mettront environ douze heures à arriver, le temps du premier passage complet. Un tableau vide le premier jour n'est donc pas un mauvais signe.
Trois messages qui se ressemblent
« Détection non activée » : le bouton n'a jamais été pressé. « Aucune vulnérabilité détectée » : l'analyse tourne et n'a rien trouvé. « Données indisponibles » : l'analyse n'a pas encore terminé son premier tour. Aucun de ces trois messages n'est une alerte.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.