Gestion continue
de l’exposition
Pour les équipes qui reçoivent des milliers de vulnérabilités et doivent décider par quoi commencer. Le score brut ne suffit pas : il faut du contexte.
Corriger d’abord ce qui est réellement exploité
Trier les vulnérabilités par score de sévérité produit une liste ingérable et mal ordonnée. Une faille critique sur un serveur isolé compte moins qu’une faille moyenne activement exploitée sur un système exposé.
Ce parcours enseigne la méthode qui permet cette hiérarchisation, et la manière de la tenir dans la durée plutôt qu’au rythme des campagnes trimestrielles.
Connaissance des systèmes et du parc de l’organisation. Une pratique préalable d’un scanner de vulnérabilités est utile mais pas indispensable.
Cinq modules, alignés sur le cycle CTEM
| Module | Contenu | Format |
|---|---|---|
| 1 · Scoping | Délimiter le périmètre, identifier les actifs qui comptent, formaliser la criticité métier. | Atelier |
| 2 · Discovery | Cartographie continue de l’infrastructure, du cloud, des applications et des interfaces exposées. | Travaux pratiques |
| 3 · Prioritization | CVSS, EPSS, CISA KEV et criticité de l’actif : construire un score qui reflète le risque réel. | Travaux pratiques |
| 4 · Validation | Principes de la simulation d’attaque, lecture des résultats, confirmation de l’exploitabilité. | Démonstration et analyse |
| 5 · Mobilization | Transformer une exposition validée en action assignée, suivie par SLA et mesurée par le MTTR. | Atelier de mise en œuvre |
Un module transverse traite de la communication des résultats : construire un tableau de bord d’exposition lisible par une direction générale, et documenter la trajectoire de réduction du risque de façon exploitable en audit.
Organisation
| Durée | 3 jours |
| Public | Équipes sécurité opérationnelle, gestion des vulnérabilités, responsables de la remédiation |
| Effectif | 4 à 10 participants |
| Environnement | Plateforme de laboratoire dédiée, avec jeux de données d’inventaire et de scan fournis |
| Format | Sur site, à distance en classe virtuelle, ou mixte |
| Suivi | Support de cours conservé et session de consolidation à distance incluse |
Formation ou service managé ?
Si vous préférez confier cette activité plutôt que la construire en interne, notre Vulnerability Operations Center couvre le même cycle en mode opéré.