Picus Security explique le fonctionnement des scanners de vulnérabilités
Picus Security a publié un guide détaillant les principes opérationnels des scanners de vulnérabilités et leur rôle dans l'identification et la priorisation des risques de sécurité dans les systèmes informatiques.

La société de cybersécurité Picus Security a publié une vue d'ensemble complète sur le fonctionnement des scanners de vulnérabilités et leur importance dans les environnements informatiques modernes. Ce guide explique comment ces outils automatisés identifient et classifient les faiblesses connues dans les systèmes informatiques, y compris les serveurs, les réseaux et les applications.
Le processus de balayage des vulnérabilités commence généralement par la découverte du réseau et des actifs, cartographiant les appareils et services actifs. Les données sont ensuite collectées soit de manière non authentifiée, imitant la perspective d'un attaquant externe, soit de manière authentifiée, en utilisant des informations d'identification d'administrateur pour une extraction de données plus approfondie. Les analyses authentifiées fournissent des résultats plus précis en identifiant, entre autres, les niveaux de correctifs logiciels et les configurations.
Le cœur d'un scanner réside dans un moteur qui compare les données système collectées à des bases de données de vulnérabilités. Il identifie les vulnérabilités connues, telles que celles cataloguées par CVE (Common Vulnerabilities and Exposures). Les vulnérabilités identifiées se voient souvent attribuer des scores de risque selon des cadres établis comme CVSS (Common Vulnerability Scoring System) et EPSS (Exploit Prediction Scoring System). Ces scores aident les organisations à prioriser les efforts de remédiation en fonction des vecteurs d'attaque et de l'impact potentiel.
Picus Security souligne que si les systèmes de notation standardisés sont essentiels, ils ne tiennent pas toujours compte du contexte environnemental, tel que la criticité d'un système ou les contrôles compensatoires existants. La société indique que les travaux futurs exploreront des méthodes de priorisation conscientes du contexte et basées sur les renseignements sur les menaces, susceptibles d'améliorer l'efficacité de la cybersécurité.
Enfin, l'outil génère un rapport détaillant les vulnérabilités trouvées, leurs niveaux de risque et les actions de remédiation recommandées. Ces rapports sont personnalisables et peuvent être intégrés à d'autres plateformes de gestion de la sécurité, soutenant ainsi efficacement les processus de cybersécurité d'une organisation.