Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cycle de vie de la vulnérabilité

general

Définition

Le cycle de vie de la vulnérabilité décrit les étapes chronologiques qu'une faille de sécurité traverse depuis sa découverte jusqu'à sa remédiation complète, voire son exploitation par un attaquant. Il débute par la phase de découverte, réalisée par un chercheur, un éditeur ou un scanner automatisé, suivie de la divulgation, qui peut être coordonnée avec l'éditeur ou publique via une base comme le CVE. Vient ensuite l'attribution d'un score de gravité, typiquement CVSS, permettant d'évaluer l'urgence de traitement. Parallèlement, un exploit peut être développé et diffusé, transformant une faiblesse théorique en menace active ; certaines vulnérabilités deviennent des CVE activement exploitées, ce qui justifie leur inscription dans des catalogues comme le Known Exploited Vulnerabilities de la CISA. La phase de remédiation correspond au déploiement d'un correctif ou d'une mesure compensatoire au sein de l'organisation, dans le cadre de la gestion des correctifs. Enfin, la vérification confirme que la faille est effectivement corrigée. Comprendre ce cycle est essentiel pour la gestion des vulnérabilités, car le délai entre divulgation et remédiation, appelé fenêtre d'exposition, constitue une période de risque critique. Les organisations matures cherchent à raccourcir chaque étape de ce cycle par l'automatisation et une veille de threat intelligence continue.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis