Le parc : la liste de vos machines
138 Vues •La fiche d'une machine
125 Vues •Les alertes : la liste de ce qui a été remarqué
126 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •Les vulnérabilités : les mises à jour qui manquent
139 Vues •L'inventaire des actifs : tout ce que vous possédez
102 Vues •L'activité : le fil de ce qui se passe
129 Vues •Vérifier une adresse suspecte, et la veille extérieure
129 Vues •Le dictionnaire de la cybersécurité
163 Vues •La défense : les adresses bloquées
158 Vues •La cellule de crise : le bouton à ne jamais toucher
147 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •Les exclusions : faire taire ce qui est normal chez vous
145 Vues •Le centre d'aide et les bulles d'explication
143 Vues •Les sociétés : la fiche administrative
143 Vues •Ouvrir un ticket d'assistance
142 Vues •Mon organisation : sociétés et licences
142 Vues •Vos trois habitudes, et la suite
142 Vues •Le tableau de bord : dix secondes pour savoir
141 Vues •Les vulnérabilités : les mises à jour qui manquent
139 Vues •Le parc : la liste de vos machines
138 Vues •Créer son espace et accepter les conditions
137 Vues •Se connecter : et si j'ai perdu mon mot de passe
137 Vues •À qui ça s'adresse
136 Vues •Les sauvegardes : vérifiées, pas seulement lancées
136 Vues •Le score d'assurabilité : répondre aux assureurs
135 Vues •Le journal d'audit : qui a fait quoi
135 Vues •Les vulnérabilités : les mises à jour qui manquent
Page « Vulnérabilités »
Une vulnérabilité, c'est un défaut connu dans un logiciel, publié par son éditeur avec un numéro. Ce n'est pas une attaque : c'est une porte que l'éditeur a signalée, et pour laquelle il propose une réparation. Cette page liste celles qui existent encore sur vos machines.
Ce que montre l'écran
Quatre compteurs en haut : combien de défauts critiques, élevés, moyens et faibles. En dessous, un tableau : le numéro du défaut, sa gravité, la machine concernée, le logiciel, sa version, et la date de publication.
Le tri se fait par gravité et par machine, et une recherche permet de retrouver un numéro précis. Tout s'exporte, ce qui est pratique pour donner la liste à l'informaticien qui posera les mises à jour.
Un chiffre non nul est normal, et même sain. Tout parc informatique du monde a des vulnérabilités en attente : les éditeurs en publient chaque semaine. Ce qui compte, c'est que les critiques descendent vite, et qu'il y ait un rythme de mise à jour. Chez les Ateliers, les mises à jour de sécurité sont posées le vendredi.
Activer la détection
Un bouton en haut à droite met en route ou arrête l'analyse. À la première activation, l'écran prévient honnêtement que les résultats mettront environ douze heures à arriver, le temps du premier passage complet. Un tableau vide le premier jour n'est donc pas un mauvais signe.
Trois messages qui se ressemblent
« Détection non activée » : le bouton n'a jamais été pressé. « Aucune vulnérabilité détectée » : l'analyse tourne et n'a rien trouvé. « Données indisponibles » : l'analyse n'a pas encore terminé son premier tour. Aucun de ces trois messages n'est une alerte.
En conclusion
Une vulnérabilité n'est pas une attaque : c'est une porte signalée par l'éditeur, avec sa réparation. Traitez d'abord celles qui sont critiques et exposées ; les autres attendront la prochaine campagne de mise à jour.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.