Aller au contenu
    crudy cyber
    ProduitTarifsContact

    Alertes de vulnérabilité

    Publiez des alertes de vulnérabilité vers vos entités, recueillez leurs réponses d'exposition et suivez les délais de correction.

    Fonctionnalités

    • Les alertes portent criticité, CVE, mesures d'atténuation, contournement et technologies touchées, avec un identifiant unique et un délai de correction fixés à la publication.
    • Chaque organisation destinataire répond dans un court formulaire : concernée, impactée, vulnérable, et combien d'actifs sont corrigés ou atténués.
    • Les réponses forment un historique en ajout seul, et des relances partent tant qu'une organisation n'a pas répondu.
    • Une alerte de suivi hérite de sa parente et garde le délai le plus proche.

    Autres modules

    • Incidents cyberUn registre d'incidents avec matrice d'impact, taxonomies, délais de réponse et chronologie reconstituée de chaque incident.
    • Météo cyberUne icône météo par organisation qui résume la tension de sécurité du moment, calculée depuis les incidents et alertes selon vos règles.
    • ActifsUn référentiel de domaines, plages IP, marques et technologies, rattachés aux organisations qui les possèdent ou les exploitent.
    • Signalements d'hameçonnageRecevez les e-mails signalés, examinez-les sans risque, extrayez les observables et regroupez les e-mails quasi identiques.
    • Campagnes d'hameçonnageReliez les groupes en campagnes par infrastructure partagée et repérez pics inhabituels et vagues récurrentes.
    • IndicateursUn référentiel unique pour chaque indicateur que vous affirmez, avec un cycle de validation et une diffusion vers les outils qui agissent.
    • RapportsDes rapports construits sur vos métriques, rendus en PDF et diffusés selon un calendrier, chaque lecteur ne voyant que ce qu'il peut lire.
    • CataloguePubliez outils, services, politiques et formations vers vos organisations, classés selon une taxonomie que vous définissez.
    • DemandesLes utilisateurs demandent un accès ou une modification qu'ils ne peuvent pas faire, un valideur approuve, et la modification s'applique à l'approbation.
    • DocumentsDes documents Markdown rattachés à chaque organisation, avec archivage et permissions.
    • Tableaux de bordDes tableaux de bord en glisser-déposer avec graphiques sur vos données de sécurité, personnels, par organisation ou globaux.
    • ConnecteursConnectez MISP, Slack, des contrôles DNS et des webhooks sortants, avec des identifiants chiffrés et un suivi de santé.
    Conditions d'utilisationTraitement des donnéesConfidentialitéMentions légalesContact