Trouvez, priorisez et corrigez les vulnérabilités
La partie coûteuse de la gestion des vulnérabilités n'est pas de trouver les vulnérabilités — c'est le transfert : exporté d'un outil, trié dans un autre, corrigé dans un troisième, vérifié jamais. Monitic boucle la boucle sur une seule plateforme.
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
Découvertes liées à des machines réelles
Chaque CVE correspond exactement aux terminaux exécutant le logiciel affecté — pas de devinettes quant aux actifs réellement visés par un rapport de scan.
De la détection à la correction, zéro exportations
La remédiation est à portée de clic sur la même plateforme, et non un CSV envoyé par e-mail à une autre équipe.
La redétection le prouve
L'inventaire est mis à jour et la découverte est effacée — la détection vérifie sa propre remédiation, sur la même console.
Détecter → Prioriser → Remédier → Vérifier
- 01 · DÉTECTER
Faire correspondre avec l'inventaire en direct
Les données CVE du NVD se synchronisent et correspondent à l'inventaire logiciel en direct de chaque terminal — les paquets et les versions installés en ce moment même, maintenus par l'agent. Pas de fenêtre d'analyse.
- 02 · PRIORISER
Contexte, pas une liste plate
L'exposition, le statut d'exploitation connu et le contexte de menace de l'intégration Wazuh classent ce qu'il faut corriger en premier — une liste de vulnérabilités sans contexte est une liste de choses à faire mal triée.
- 03 · REMÉDIER
Corriger sur le même agent
Les CVE pouvant être corrigées sont acheminées vers le déploiement de correctifs ; les problèmes de configuration sont acheminés vers un correctif scripté — tous deux exécutés par le même agent qui les a trouvés.
- 04 · VÉRIFIER
La redétection confirme la fermeture
Une réévaluation par rapport à l'inventaire mis à jour confirme que le problème a été résolu. Détecter, prioriser, corriger, confirmer — un seul modèle de données.
Détection des CVE associée à votre inventaire en direct
Monitic synchronise les données CVE du NVD et les associe à l'inventaire logiciel en direct de chaque terminal. Nouveau CVE publié, machines affectées identifiées — c'est tout le pipeline, sans appareil d'analyse pour les CVE des terminaux.
- La synchronisation NVD garde les données CVE à jour
- La mise en correspondance s'effectue sur l'inventaire en direct, pas sur un export obsolète
- Chaque découverte nomme le terminal, le logiciel et la version
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Scan des vulnérabilités réseau avec Greenbone
Les terminaux ne sont pas la seule surface d'attaque. Grâce à l'intégration Greenbone, Monitic exécute des scans de vulnérabilité réseau sur les appareils et les services sans agent — et rassemble ces découvertes dans la même console que les CVE des terminaux.
Scan réseau →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Contexte de menace de l'intégration SIEM Wazuh
L'intégration Wazuh ajoute une capacité SIEM — collecte de journaux, surveillance de l'intégrité des fichiers, évaluation de la configuration de sécurité, cartographie MITRE ATT&CK et un tableau de bord SOC — afin que les équipes voient ce qui est sondé et exploité à côté de ce qui est vulnérable.
SIEM & détection des menaces →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
De la découverte à la correction sur la même plateforme
Une CVE avec un correctif fournisseur est acheminée vers la gestion des correctifs et se déploie via le même agent qui l'a trouvée. Une découverte nécessitant un changement de configuration est résolue via un correctif scripté grâce à l'automatisation. Ensuite, l'inventaire est mis à jour et la découverte est effacée.
- Les CVE corrigibles affluent directement dans le déploiement des correctifs
- Les découvertes sans correctif se résolvent via des remédiations scriptées sur l'agent
- La redétection contre l'inventaire mis à jour confirme la fermeture
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
Ce qui est inclus dans la gestion des vulnérabilités
Détection de CVE NVD
Mise en correspondance continue des CVE publiés avec l'inventaire logiciel en direct maintenu par l'agent.
Scan réseau (Greenbone)
Scan de vulnérabilité réseau sans agent, résultats unifiés avec les CVE d'endpoint.
Contexte de la menace (Wazuh)
Signaux SIEM — FIM, SCA, cartographie MITRE ATT&CK — attachés aux découvertes.
Remédiation par correctif
Les CVE corrigibles sont acheminées vers le déploiement des correctifs du système d'exploitation et tiers sur le même agent.
Remédiation par script
Les découvertes non liées à un correctif sont résolues via le moteur d'automatisation et les correctifs scriptés.
Fermeture vérifiée
La redétection par rapport à l'inventaire mis à jour confirme et enregistre l'effacement de la découverte.
Surface ouverte, actions responsables
La détection des CVE d'endpoint utilise les données NVD ; la couverture sans agent utilise l'intégration Greenbone ; le contexte des menaces utilise Wazuh. Chaque remédiation s'exécute avec les autorisations de l'opérateur et atterrit dans un journal d'audit immuable — voir le Centre de Confiance.
Explorer la gestion des vulnérabilités
Vous consolidez le scanner, le SIEM et la remédiation dans un seul workflow ? Voir Monitic pour les opérations de sécurité.
FAQ sur la gestion des vulnérabilités
Ai-je besoin d'un scanner séparé pour les CVE d'endpoint ?
Non. La détection des CVE d'endpoint compare les données NVD à l'inventaire logiciel en direct que l'agent maintient déjà — pas d'appareil de scan, pas de fenêtres d'analyse, pas de configuration d'analyse avec accréditation pour les terminaux.
Comment Monitic scanne-t-il les appareils sans agent ?
Grâce à l'intégration Greenbone, qui effectue des scans de vulnérabilité réseau et renvoie les découvertes dans la même console que les CVE d'endpoint.
Monitic peut-il réellement corriger ce qu'il trouve ?
Oui. Les CVE pouvant être corrigées sont acheminées vers le déploiement de correctifs et d'autres découvertes vers des correctifs scriptés, tous deux exécutés par le même agent sur la même plateforme, puis vérifiés par redétection.
Comment cela se rapporte-t-il aux vérifications de conformité ?
La gestion des vulnérabilités trouve des logiciels défectueux ; la conformité de sécurité trouve une configuration défectueuse. Ce sont des contrôles complémentaires, et Monitic exécute les deux avec une remédiation partagée et une journalisation d'audit.
Bouclez la boucle sur les vulnérabilités
Chaque module, complet, pendant 14 jours. Votre parc dans la console dès le premier jour.