Vulnerability
generalDéfinition
Faiblesse dans un système, logiciel, protocole ou processus exploitable par un attaquant pour compromettre la sécurité de l'information, matière première des cyberattaques.
Catégories
Vulnérabilités logicielles (buffer overflow, injection SQL, XSS, race conditions), vulnérabilités de configuration (services inutiles, permissions excessives, mots de passe par défaut), vulnérabilités architecturales (absence de segmentation, pas de chiffrement), vulnérabilités humaines (susceptibilité au phishing).
Cycle de vie
Création (introduction dans le code), découverte (chercheur, attaquant, outil), divulgation (coordonnée via CVE ou non via 0-day), correction (publication d'un patch), exploitation potentielle pendant la fenêtre entre divulgation et application du correctif.
Détection
Les scanners automatisent la découverte des failles connues mais ne couvrent pas les zero-days ni les vulnérabilités logiques nécessitant un contexte. Le pentest complète les scans automatisés par une analyse humaine contextuelle et une exploitation démontrant l'impact réel.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis