Analyse des vulnérabilités : comment passer d’une liste à un plan d’action ?
Une analyse de vulnérabilités n’a pas pour objectif de produire la plus longue liste possible. Elle doit aider à décider.
1. Connaître les actifs
Que cherche-t-on à protéger ?
2. Identifier les faiblesses
Dans un environnement autorisé, des outils et méthodes d’audit peuvent aider à détecter des éléments à analyser.
3. Valider
Une détection automatique doit être contextualisée.
4. Évaluer
Quelle est l’exposition ?
Quel est l’impact potentiel ?
Quels contrôles existent ?
5. Prioriser
Toutes les vulnérabilités ne présentent pas le même niveau de risque.
6. Corriger
Définir l’action appropriée.
7. Vérifier
La remédiation a-t-elle été appliquée ?
Outils dans le cadre CAFP
Les guides CAFP mentionnent notamment Nmap, Burp Suite, Metasploit, OWASP et CVSS dans des environnements pédagogiques autorisés.
L’objectif ici reste défensif :
**identifier → comprendre → prioriser → corriger.**
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
