Outils internes et sécurité

Tableau de Bord de Triage des Vulnérabilités

Un tableau de bord centralisé permettant aux équipes d'ingénierie d'ingérer, d'évaluer et de prioriser les vulnérabilités de sécurité à l'aide d'une matrice personnalisée de type CVSS.

The challenge

L’équipe de sécurité a été submergée par les alertes automatisées des scanners. Ils avaient besoin d'un système pour filtrer les faux positifs, attribuer des scores de risque réalistes en fonction du contexte commercial spécifique et générer des rapports de conformité pour les parties prenantes.

The solution

Nous avons développé un tableau de bord basé sur React soutenu par une API Node.js qui ingère les données de divers scanners de sécurité. Il applique un algorithme de tri personnalisé pour ajuster les scores CVSS de base en fonction de facteurs environnementaux (par exemple, face interne ou externe). Le système comprend la génération de rapports PDF et Markdown en un clic pour les audits de conformité.