Pourquoi réaliser un audit de cybersécurité ?

Réaliser un audit de cybersécurité permet d’identifier et de corriger les vulnérabilités présentes dans votre système d’information. Cet audit évalue la maturité de vos dispositifs de sécurité, teste la résistance aux cyberattaques et vérifie la conformité réglementaire (par exemple RGPD ou normes ISO). Il aide à prévenir les incidents, à protéger les données sensibles et à renforcer la confiance de vos clients et partenaires. En anticipant les risques, vous réduisez les impacts financiers et opérationnels liés aux cybermenaces.

Pourquoi réaliser un audit de cybersécurité ?2025-06-30T14:25:23+02:00

Qu’est-ce qu’un audit de cybersécurité ?

Un audit de cybersécurité consiste à examiner en détail l’ensemble des dispositifs de sécurité d’une organisation. L’objectif ? Détecter les failles, évaluer le niveau de protection réel et proposer des recommandations concrètes.Contrairement à une simple vérification technique, l’audit prend en compte la stratégie globale de sécurité, les processus internes et la sensibilisation des équipes. Il permet non seulement de prévenir les cyberattaques, mais aussi de répondre aux exigences réglementaires comme le RGPD ou les standards ISO.

Qu’est-ce qu’un audit de cybersécurité ?2025-06-30T14:21:45+02:00

Que signifie le type “End of Life” des vulnérabilités ?

Il s’agit d’une vulnérabilité remontée sur un système d’exploitation (Ex : Windows Serveur 2008) ou sur un service (Ex : Apache Tomcat) lorsque la version du système ou du service n’est plus maintenue dans cette version. Ainsi, le système n’appliquera plus les patchs de sécurité. Il est donc nécessaire de mettre à jour la version du système ou du service pour qu’il soit dans une version maintenue à jour par le fournisseur. 

Que signifie le type “End of Life” des vulnérabilités ?2025-06-04T17:52:06+02:00

Comment interpréter le score EPSS ?

Le score EPSS (Exploit Prediction Scoring System) permet de calculer l’exploitabilité d’une vulnérabilité. Ce score est établi et maintenu par le FIRST et peut donc fluctuer d’un jour à l’autre en fonction du contexte de l’organisation. Il est complémentaire au score CVSS pour une analyse encore plus fine des vulnérabilités. Le score est présenté en pourcentage, entre 0% à 100%.  Dans la solution IKare, l’écran de gestion de vulnérabilités met en évidence sur un graphique la répartition des vulnérabilités les plus importantes à traiter : celles qui combinent les plus fort score CVSS et les plus forts pourcentages EPSS..   [...]

Comment interpréter le score EPSS ?2025-06-04T17:51:08+02:00

Que signifient les étoiles dans la colonne “Quality” de l’onglet des Vulnérabilités ?

Il s’agit du coefficient de qualité de détection de la vulnérabilité, élaboré par ITrust en collaboration avec certains clients.    Etoile pleine → haut indice de qualité de détection      Etoile creuse → indice moyen de qualité de détection       Sans étoile → le risque de faux positif peut être plus important.   

Que signifient les étoiles dans la colonne “Quality” de l’onglet des Vulnérabilités ?2025-06-04T17:49:03+02:00

Combien de vulnérabilités IKare peut-il détecter ?

IKare scanne plus de 60 000 vulnérabilités et failles sur des centaines d’applications et de systèmes d’exploitation pour tous les équipements qui ont une pile IP (Internet Protocol). 

Combien de vulnérabilités IKare peut-il détecter ?2025-06-04T17:43:57+02:00

Quelles sont les conséquences de la désactivation d’une machine ?

Cela désactive la visibilité de la machine dans le groupe et son score. La note de cette machine ne sera plus comptabilisée dans la note globale ou la note du groupe. Celle-ci reste visible dans les résultats de recherche sans filtre particulier.  La désactivation d’une machine est un statut différent de l’archivage. Une machine archivée ne sera plus visible dans les résultats, sauf avec le filtre de recherche “archived: yes”. 

Quelles sont les conséquences de la désactivation d’une machine ?2025-06-04T17:39:27+02:00
Go to Top