Outils internes et sécurité
Tableau de Bord de Triage des Vulnérabilités
Un tableau de bord centralisé permettant aux équipes d'ingénierie d'ingérer, d'évaluer et de prioriser les vulnérabilités de sécurité à l'aide d'une matrice personnalisée de type CVSS.
The challenge
L’équipe de sécurité a été submergée par les alertes automatisées des scanners. Ils avaient besoin d'un système pour filtrer les faux positifs, attribuer des scores de risque réalistes en fonction du contexte commercial spécifique et générer des rapports de conformité pour les parties prenantes.
The solution
Nous avons développé un tableau de bord basé sur React soutenu par une API Node.js qui ingère les données de divers scanners de sécurité. Il applique un algorithme de tri personnalisé pour ajuster les scores CVSS de base en fonction de facteurs environnementaux (par exemple, face interne ou externe). Le système comprend la génération de rapports PDF et Markdown en un clic pour les audits de conformité.