Utiliser les défauts de sécurité
Les défauts de sécurité sont utilisés pour renseigner l’ensemble des éléments issus des analyses sécurité Cyberwatch ne relevant pas des vulnérabilités. Ces éléments sont fréquemment obtenus à partir des scans des « Cibles réseau et sites web ». Mais peuvent aussi être obtenus depuis l’analyse d’un actif, comme c’est le cas des défauts de sécurité indiquant l’obsolescence d’un OS ou d’une application.
Cyberwatch vous permet de créer des défauts de sécurité « personnalisés », et de les associer à vos actifs. Cette fonctionnalité peut être utilisée, par exemple, pour :
- importer les données issues d’un audit de sécurité / test d’intrusion ;
- importer les résultats d’un logiciel de sécurité tiers avec notre API.
Créer un défaut de sécurité
Depuis la page d’un actif :
- Cliquer sur Inventaire
- Cliquer sur le nom de l’actif affecté
- Dans la fiche de l’actif, cliquer sur l’onglet « Défauts de sécurité »
- Cliquer sur Ajouter un nouveau défaut de sécurité
Depuis la page d’une CVE :
- Cliquer sur Encyclopédie des vulnérabilités
- Cliquer sur la CVE concernée
- Dans la fiche de la CVE, cliquer sur « Actions »
- Cliquer sur « Ajouter un défaut de sécurité »
Compléter les champs du formulaire :
Référence
: référence du défaut de sécurité (exemple : référence du rapport de test d’intrusion, ou issue d’un logiciel tiers de sécurité)Titre
: titre du défaut de sécuritéDescription
: description du défaut de sécuritéSévérité
: sévérité du défaut de sécuritéActifs
: liste des actifs affectés par le défaut de sécuritéCVEs
: liste des CVEs affectées par le défaut de sécurité
- Sauvegarder
Si les champs ont été remplis correctement, le défaut de sécurité apparaîtra dans l’onglet « Défauts de sécurité » de l’actif.
De plus, si des CVEs ont été spécifiées dans le champ CVEs
du formulaire, ces CVEs seront affectées à l’actif et apparaîtront en plus dans l’onglet « Vulnérabilités ».
Éditer un défaut de sécurité
- Cliquer sur Inventaire
- Cliquer sur le nom de l’actif affecté
- Dans la fiche de l’actif, cliquer sur l’onglet « Défauts de sécurité »
- Cliquer sur le bouton édition (icône de crayon) sur la ligne du défaut de sécurité choisi
- Modifier les champs désirés dans le formulaire. Les champs non modifiés conserveront les valeurs existantes
- Sauvegarder
Supprimer un défaut de sécurité
- Cliquer sur Inventaire
- Cliquer sur le nom de l’actif affecté
- Dans la fiche de l’actif, cliquer sur l’onglet « Défauts de sécurité »
- Cliquer sur le bouton supprimer (icône de corbeille) sur la ligne du défaut de sécurité choisi
- Confirmer
Supprimer plusieurs défauts de sécurité
- Cliquer sur Inventaire
- Cliquer sur le nom de l’actif affecté
- Dans la fiche de l’actif, cliquer sur l’onglet « Défauts de sécurité »
- Sélectionner les défauts de sécurité à supprimer
- Cliquer sur le bouton « Actions groupées » afin d’afficher les différentes options
- Cliquer sur le bouton « Supprimer les défauts de sécurité sélectionnés »
- Confirmer
Score de sévérité
Les défauts de sécurité présents sur Cyberwatch se voient attribuer un score de sévérité allant d’informationnel à critique. L’attribution de ce score de sévérité est élaborée par Cyberwatch. Il dépend du type de défaut, du risque qu’il représente et de l’impact qu’il peut avoir.
En d’autres termes, le score de sévérité d’un défaut de sécurité est relatif à sa dangerosité. Par exemple, un défaut de sécurité de type « obsolescence de l’OS » a un score plus élevé que celui d’un défaut de sécurité de type « obsolescence d’une application ». Cela s’explique par le fait que l’obsolescence d’un système pourrait avoir plus d’impact que celle d’une application.