Solutions · Prioriser et comprendre les menaces
Priorisez selon l’impact métier, pas seulement le CVSS
Une intelligence des vulnérabilités lue au regard de l’actif concerné, du service qu’il soutient, et des acteurs de la menace connus pour le cibler.
Le problème
Une CVE critique sur un serveur de test mis hors service ne pose pas le même problème qu’un constat de sévérité moyenne sur un système qui traite des données réglementées. Les scores de sévérité seuls ne permettent pas de faire la différence — le contexte métier, si.