Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Score de gravité des vulnérabilités

general

Définition

Le score de gravité des vulnérabilités est une notation standardisée qui mesure l'impact potentiel et la facilité d'exploitation d'une faille de sécurité informatique. Le référentiel le plus utilisé est le Common Vulnerability Scoring System, ou CVSS, maintenu par le FIRST, qui produit une note de zéro à dix calculée à partir de métriques de base comme le vecteur d'attaque, la complexité d'exploitation, les privilèges requis et l'interaction utilisateur nécessaire, ainsi que l'impact sur la confidentialité, l'intégrité et la disponibilité. Des métriques temporelles et environnementales permettent d'affiner ce score selon la disponibilité d'un exploit public ou le contexte spécifique de l'organisation. Ce score sert de base à la priorisation dans la gestion des vulnérabilités, souvent complété par d'autres approches comme l'Exploit Prediction Scoring System, qui estime la probabilité d'exploitation réelle dans les prochains jours, ou par des critères métier propres à chaque organisation. Un score CVSS élevé ne signifie pas systématiquement un risque immédiat si l'actif concerné n'est pas exposé ou n'a pas de valeur critique, d'où l'intérêt d'une approche de priorisation contextualisée combinant gravité technique, exploitabilité observée et criticité métier. Les équipes sécurité l'utilisent pour définir des délais de remédiation différenciés, souvent alignés sur les exigences des référentiels normatifs comme le NIST 800-53.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis