COLLECTION
Vulnerability Management
Cette collection explore les mécanismes qui font réellement réussir ou échouer un programme de Vulnerability Management : connaissance des actifs, qualité du contexte, priorisation, ownership, remédiation et pilotage dans la durée.
PUBLICATIONS
Toutes les Notes de la collection
NOTE005
Pourquoi les programmes VM échouent rarement à cause du moteur de scan
Plus récenteLe vrai problème se situe souvent ailleurs : gouvernance, processus et remédiation.
NOTE004
Pourquoi les assets inconnus détruisent votre visibilité sécurité
On ne protège pas ce que l’on ne connaît pas.
NOTE003
Le tagging est le pilier oublié du Vulnerability Management
Sans contexte métier, ownership et structuration, une plateforme VM produit des données mais peu de décisions.
NOTE002
Pourquoi la remédiation est souvent le maillon faible du Vulnerability Management
Détecter une vulnérabilité est rarement le problème. La corriger et la suivre jusqu’à sa résolution l’est davantage.
NOTE001
Une vulnérabilité critique détectée n’a jamais réduit le risque
Détecter n’est que la première étape.