Détection des vulnérabilités avant leur exploitation (« zero-day ») et mesures d'atténuation issues des recommandations
Nous enrichissons Exposure Management (XM) de deux fonctionnalités qui rapprochent XM et Extended Detection and Response (XDR), vous permettant ainsi d'identifier les risques plus tôt et d'y remédier plus rapidement, sans quitter la vue « Recommandations ».
Détection des vulnérabilités avant leur exploitation (« pré-zero-day »)
Pour les clients utilisant à la fois XM et XDR, XM peut désormais mettre en évidence des risques d'exposition que les analyses de vulnérabilité traditionnelles ne détectent pas du tout : des vulnérabilités d'escalade de privilèges repérées en temps réel à partir des données de détection des terminaux, avant même qu'un CVE n'existe. Vous verrez apparaître dans votre tableau de bord Exposure un nouveau résultat et une recommandation décrivant le risque et l’action recommandée, y compris des conseils sur les étapes suivantes, telles que la réinstallation ou l’application d’un correctif au logiciel concerné.
Mettre en œuvre des mesures d'atténuation directement à partir d'une recommandation
Pour les clients utilisant à la fois XM et XDR, la vue « Recommandations » propose désormais des actions de réponse adaptées au type de ressource concernée. Vous pouvez ainsi intervenir immédiatement sans avoir à changer d'outil.
En fonction du type de correction préconisé, vous pourrez isoler un appareil ou mettre à jour les droits d'accès aux fichiers. Par la suite, les recommandations relatives aux identités vous permettront de réinitialiser un mot de passe, de bloquer l'accès d'un utilisateur ou de mettre fin à la session active d'un utilisateur.
Sélectionnez les actifs concernés dans la vue « Recommandations » et lancez directement l'action — pas besoin de basculer vers une autre console d'XDR.
Analyse Web et Top 10 de l'OWASP 2025
Notre moteur d'analyse Web « Vulnerability Management » a été mis à jour afin de détecter et de classer les résultats conformément aux dernières OWASP Top Ten (2025) catégories, parallèlement à la poursuite de la couverture des listes de 2017 et 2021. Les résultats de Web Scan comportent des balises correspondant aux catégories OWASP.