Alertes de vulnérabilité
Publiez des alertes de vulnérabilité vers vos entités, recueillez leurs réponses d'exposition et suivez les délais de correction.
Fonctionnalités
- Les alertes portent criticité, CVE, mesures d'atténuation, contournement et technologies touchées, avec un identifiant unique et un délai de correction fixés à la publication.
- Chaque organisation destinataire répond dans un court formulaire : concernée, impactée, vulnérable, et combien d'actifs sont corrigés ou atténués.
- Les réponses forment un historique en ajout seul, et des relances partent tant qu'une organisation n'a pas répondu.
- Une alerte de suivi hérite de sa parente et garde le délai le plus proche.
Autres modules
- Incidents cyberUn registre d'incidents avec matrice d'impact, taxonomies, délais de réponse et chronologie reconstituée de chaque incident.
- Météo cyberUne icône météo par organisation qui résume la tension de sécurité du moment, calculée depuis les incidents et alertes selon vos règles.
- ActifsUn référentiel de domaines, plages IP, marques et technologies, rattachés aux organisations qui les possèdent ou les exploitent.
- Signalements d'hameçonnageRecevez les e-mails signalés, examinez-les sans risque, extrayez les observables et regroupez les e-mails quasi identiques.
- Campagnes d'hameçonnageReliez les groupes en campagnes par infrastructure partagée et repérez pics inhabituels et vagues récurrentes.
- IndicateursUn référentiel unique pour chaque indicateur que vous affirmez, avec un cycle de validation et une diffusion vers les outils qui agissent.
- RapportsDes rapports construits sur vos métriques, rendus en PDF et diffusés selon un calendrier, chaque lecteur ne voyant que ce qu'il peut lire.
- CataloguePubliez outils, services, politiques et formations vers vos organisations, classés selon une taxonomie que vous définissez.
- DemandesLes utilisateurs demandent un accès ou une modification qu'ils ne peuvent pas faire, un valideur approuve, et la modification s'applique à l'approbation.
- DocumentsDes documents Markdown rattachés à chaque organisation, avec archivage et permissions.
- Tableaux de bordDes tableaux de bord en glisser-déposer avec graphiques sur vos données de sécurité, personnels, par organisation ou globaux.
- ConnecteursConnectez MISP, Slack, des contrôles DNS et des webhooks sortants, avec des identifiants chiffrés et un suivi de santé.