Aller au contenu principal
Étiquette

CVSS

5 articles sur CVSS.

← Tous les articles
Exploitées en août 2026 : 26 ajouts KEV, 18 avec un EPSS sous 1 %
Vulnérabilités2026-09-03

Exploitées en août 2026 : 26 ajouts KEV, 18 avec un EPSS sous 1 %

Un mois d’ajouts au catalogue KEV de la CISA lu dans notre catalogue CVE : 18 des 26 vulnérabilités exploitées ont aujourd’hui un EPSS sous 1 %, 4 n’avaient pas de score CVSS à leur ajout, et la CISA a fixé un délai de trois jours à 18 d’entre elles. Les chiffres, la méthode, et ce que cela change dans une file de correctifs.

6 min de lecture
EPSS vs CVSS vs KEV : comment prioriser les CVE quand tout semble critique
Vulnérabilités2026-04-21

EPSS vs CVSS vs KEV : comment prioriser les CVE quand tout semble critique

Sortez de la confusion des scores : comparez la sévérité CVSS, la probabilité d'exploitation EPSS et l'exploitation active du catalogue CISA KEV, et adoptez un modèle concret de décision pour vos correctifs et vos mesures compensatoires.

12 min de lecture
EPSS expliqué : utiliser l'Exploit Prediction Scoring System pour prioriser les correctifs en 2026
Vulnérabilités2026-04-21

EPSS expliqué : utiliser l'Exploit Prediction Scoring System pour prioriser les correctifs en 2026

Un guide pratique de l'Exploit Prediction Scoring System (EPSS) : son fonctionnement, sa complémentarité avec CVSS et KEV, et la façon dont les équipes sécurité peuvent exploiter les probabilités EPSS pour prioriser la gestion des vulnérabilités à grande échelle.

12 min de lecture
CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle
Vulnérabilités2026-04-17

CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle

Un guide pratique de l'écosystème CVE, du scoring CVSS, des signaux d'exploitabilité et de la façon dont les équipes de sécurité priorisent les vulnérabilités sans se noyer sous le bruit des scanners.

10 min de lecture
CVSS 4.0 expliqué : le guide complet de la notation de gravité des vulnérabilités en 2026
Vulnérabilités2026-04-17

CVSS 4.0 expliqué : le guide complet de la notation de gravité des vulnérabilités en 2026

Maîtrisez le Common Vulnerability Scoring System v4.0 grâce à une analyse pratique des métriques de base, de menace, environnementales et supplémentaires — et apprenez à traduire le CVSS en décisions de risque concrètes.

12 min de lecture