{"id":892356,"date":"2026-10-06T12:14:02","date_gmt":"2026-10-06T12:14:02","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=892356"},"modified":"2026-10-06T12:59:05","modified_gmt":"2026-10-06T12:59:05","slug":"gestion-des-vulnerabilites-avec-cisa-kev-intelligence","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/gestion-des-vulnerabilites-avec-cisa-kev-intelligence\/","title":{"rendered":"NinjaOne Vulnerability Management int\u00e8gre d\u00e9sormais les informations KEV de la CISA"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>\u00c0 retenir<\/h2>\n<ul>\n<li>Le catalogue des vuln\u00e9rabilit\u00e9s connues et exploit\u00e9es (KEV) de la CISA recense les vuln\u00e9rabilit\u00e9s qui font actuellement l&rsquo;objet d&rsquo;exploitations, offrant ainsi une indication plus claire quant \u00e0 la n\u00e9cessit\u00e9 de prendre des mesures correctives que les seules notes de gravit\u00e9.<\/li>\n<li>La solution de gestion des vuln\u00e9rabilit\u00e9s NinjaOne affiche d\u00e9sormais le statut KEV en plus des scores CVSS afin d&rsquo;aider les \u00e9quipes informatiques et de s\u00e9curit\u00e9 \u00e0 hi\u00e9rarchiser les vuln\u00e9rabilit\u00e9s en fonction des risques r\u00e9els.<\/li>\n<li>La correction des failles en fonction des risques permet aux entreprises de concentrer leurs efforts de correction sur les vuln\u00e9rabilit\u00e9s activement exploit\u00e9es, plut\u00f4t que de se fier uniquement aux niveaux de gravit\u00e9 attribu\u00e9s par les \u00e9diteurs.<\/li>\n<li>Les flux de travail automatis\u00e9s permettent d&rsquo;acc\u00e9l\u00e9rer la correction des vuln\u00e9rabilit\u00e9s r\u00e9pertori\u00e9es dans la liste KEV et facilitent une r\u00e9action plus rapide face aux menaces \u00e9mergentes.<\/li>\n<li>KEV Intelligence renforce les processus d&rsquo;audit, de conformit\u00e9, d&rsquo;assurance cyber et de reporting \u00e0 la direction en fournissant des d\u00e9cisions de rem\u00e9diation fond\u00e9es et \u00e9tay\u00e9es par une analyse des menaces.<\/li>\n<li>\u00c0 mesure que l&rsquo;IA acc\u00e9l\u00e8re les d\u00e9lais de d\u00e9tection et d&rsquo;exploitation des vuln\u00e9rabilit\u00e9s, les entreprises auront de plus en plus besoin d&rsquo;une hi\u00e9rarchisation fond\u00e9e sur les risques pour g\u00e9rer l&rsquo;accumulation croissante des mesures correctives en attente.<\/li>\n<\/ul>\n<\/div>\n<p>Chaque mois, des centaines de vuln\u00e9rabilit\u00e9s se voient attribuer un niveau de gravit\u00e9. Des dizaines d&rsquo;entre elles sont class\u00e9es parmi les plus graves. Pour les \u00e9quipes informatiques et de s\u00e9curit\u00e9, cela pose un probl\u00e8me bien connu et frustrant. Quand tout semble urgent, rien n&rsquo;est vraiment consid\u00e9r\u00e9 comme prioritaire.<\/p>\n<p>C&rsquo;est l\u00e0 qu&rsquo;intervient le catalogue des vuln\u00e9rabilit\u00e9s connues et exploit\u00e9es (KEV). Il vous indique ce qui fait actuellement l&rsquo;objet d&rsquo;attaques. La solution NinjaOne Vulnerability Management affiche d\u00e9sormais le statut KEV directement \u00e0 c\u00f4t\u00e9 des scores CVSS, ce qui permet \u00e0 votre \u00e9quipe de disposer de ces deux indicateurs en un seul et m\u00eame endroit.<\/p>\n<h2>Qu&rsquo;est-ce que le catalogue CISA KEV\u00a0?<\/h2>\n<p>Le secteur de la s\u00e9curit\u00e9 a cr\u00e9\u00e9 le KEV car la s\u00e9v\u00e9rit\u00e9 \u00e0 elle seule ne suffit pas. Le catalogue KEV est g\u00e9r\u00e9 par l&rsquo;Agence pour la cybers\u00e9curit\u00e9 et la s\u00e9curit\u00e9 des infrastructures (CISA). Il s&rsquo;agit d&rsquo;une liste tri\u00e9e et mise \u00e0 jour en permanence des vuln\u00e9rabilit\u00e9s dont il a \u00e9t\u00e9 confirm\u00e9 qu&rsquo;elles font l&rsquo;objet d&rsquo;une exploitation active dans la nature. On sait qu\u2019elles constituent un danger r\u00e9el, et pas seulement qu\u2019elles sont class\u00e9es comme \u00ab\u00a0critiques\u00a0\u00bb par un fournisseur.<\/p>\n<p>Une vuln\u00e9rabilit\u00e9 not\u00e9e 9,8 selon le CVSS, qui n&rsquo;a jamais fait l&rsquo;objet d&rsquo;une exploitation active, est consid\u00e9r\u00e9e comme moins prioritaire qu&rsquo;une autre not\u00e9e 8,1, figurant dans le catalogue KEV de la CISA et activement exploit\u00e9e par des pirates. La strat\u00e9gie d&rsquo;application des correctifs traditionnelle, fond\u00e9e sur le niveau de s\u00e9v\u00e9rit\u00e9, donne la priorit\u00e9 \u00e0 la premi\u00e8re. La rem\u00e9diation fond\u00e9e sur les risques donne la priorit\u00e9 \u00e0 cette derni\u00e8re.<\/p>\n<p>Ce n&rsquo;est pas un sc\u00e9nario hypoth\u00e9tique. Cela se produit sans cesse. Une part importante des vuln\u00e9rabilit\u00e9s r\u00e9pertori\u00e9es dans la base KEV pr\u00e9sente des scores CVSS inf\u00e9rieurs \u00e0 9,0, et de nombreuses vuln\u00e9rabilit\u00e9s ayant un score \u00e9lev\u00e9 ne font jamais l&rsquo;objet d&rsquo;une exploitation active. La gravit\u00e9 et l&rsquo;exploitabilit\u00e9 sont li\u00e9es, mais ce ne sont pas la m\u00eame chose.<\/p>\n<p>Les agences f\u00e9d\u00e9rales sont tenues de corriger les vuln\u00e9rabilit\u00e9s r\u00e9pertori\u00e9es dans le KEV dans des d\u00e9lais pr\u00e9cis, et ce catalogue est rapidement devenu la source d&rsquo;informations la plus fiable sur les exploitations r\u00e9elles \u00e0 la disposition des \u00e9quipes informatiques et de s\u00e9curit\u00e9.<\/p>\n<h2>Fonctionnement de KEV avec\u00a0NinjaOne Vulnerability Management<\/h2>\n<p>La solution KEV Intelligence est d\u00e9sormais directement int\u00e9gr\u00e9e au flux de travail de NinjaOne Vulnerability Management. Lorsqu&rsquo;il analyse votre environnement, NinjaOne enrichit chaque vuln\u00e9rabilit\u00e9 d\u00e9tect\u00e9e en y associant \u00e0 la fois le niveau de gravit\u00e9 CVSS et le statut KEV, vous offrant ainsi une vision compl\u00e8te du risque r\u00e9el que repr\u00e9sente chacune d&rsquo;entre elles.<\/p>\n<p>Cela signifie que votre \u00e9quipe peut hi\u00e9rarchiser les rem\u00e9diations en fonction des exploitations en cours, et pas uniquement en fonction des notes attribu\u00e9es par les fournisseurs. Vous pouvez configurer des workflows automatis\u00e9s afin d&rsquo;acc\u00e9l\u00e9rer l&rsquo;application des correctifs pour les vuln\u00e9rabilit\u00e9s r\u00e9pertori\u00e9es dans la liste KEV, ind\u00e9pendamment de vos politiques standard bas\u00e9es sur le niveau de gravit\u00e9. Vous pouvez ainsi d\u00e9montrer aux auditeurs, aux assureurs et aux dirigeants que vos d\u00e9cisions en mati\u00e8re de rem\u00e9diations reposent sur des informations concr\u00e8tes relatives aux menaces, et non sur des seuils de gravit\u00e9 arbitraires.<\/p>\n<p>Pour les MSP qui g\u00e8rent plusieurs clients, KEV Intelligence renforce encore davantage la fiabilit\u00e9 des rapports de correction. Lorsqu&rsquo;un client vous demande pourquoi une vuln\u00e9rabilit\u00e9 particuli\u00e8re a \u00e9t\u00e9 class\u00e9e comme prioritaire, vous disposez d&rsquo;une r\u00e9ponse claire et d\u00e9fendable, \u00e9tay\u00e9e par les donn\u00e9es de la CISA.<\/p>\n<h2>Une vision d&rsquo;ensemble<\/h2>\n<p>Le moment choisi pour cette publication n&rsquo;est pas anodin. Les initiatives de d\u00e9tection des vuln\u00e9rabilit\u00e9s bas\u00e9es sur l&rsquo;IA, notamment \u00ab\u00a0Mythos\u00a0\u00bb d&rsquo;Anthropic et \u00ab\u00a0Daybreak\u00a0\u00bb d&rsquo;OpenAI, devraient augmenter consid\u00e9rablement le nombre de vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es et r\u00e9duire le d\u00e9lai entre leur d\u00e9couverte et leur exploitation active. Les entreprises devront faire face \u00e0 un backlog croissant de rem\u00e9diations et \u00e0 une pression de plus en plus forte pour agir plus rapidement face aux vuln\u00e9rabilit\u00e9s les plus critiques.<\/p>\n<p>Dans ce contexte, la capacit\u00e9 \u00e0 distinguer une vuln\u00e9rabilit\u00e9 grave d&rsquo;une vuln\u00e9rabilit\u00e9 qui fait l&rsquo;objet d&rsquo;attaques actives rev\u00eat une importance encore plus grande. Les informations fournies par KEV Intelligence conf\u00e8rent d\u00e8s aujourd&rsquo;hui \u00e0 votre \u00e9quipe cet avantage concurrentiel et vous permettent de faire face au rythme toujours plus soutenu de la d\u00e9couverte des vuln\u00e9rabilit\u00e9s au fur et \u00e0 mesure qu&rsquo;elles apparaissent.<\/p>\n<p>Les grandes entreprises clientes et les cadres de conformit\u00e9 s&rsquo;attendent de plus en plus \u00e0 une hi\u00e9rarchisation (client perdu, redondance), et non plus simplement \u00e0 la conformit\u00e9 en mati\u00e8re de correctifs. Les informations de KEV constituent l&rsquo;un des indicateurs les plus clairs permettant de respecter cette norme et de d\u00e9montrer que votre programme de s\u00e9curit\u00e9 est ax\u00e9 sur les risques concrets.<\/p>\n<h2>Disponible d\u00e8s maintenant<\/h2>\n<p>Les informations de la CISA KEV sont d\u00e9sormais disponibles <a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-vulnerabilites\/\" target=\"_blank\" rel=\"noopener\">dans NinjaOne Vulnerability Management<\/a>. Si vous \u00eates d\u00e9j\u00e0 client de NinjaOne, la solution KEV Intelligence est d\u00e9sormais disponible dans votre tableau de bord de gestion des vuln\u00e9rabilit\u00e9s. Si vous n&rsquo;avez pas encore essay\u00e9 NinjaOne Vulnerability Management, c&rsquo;est le moment id\u00e9al pour vous y mettre.<\/p>\n<p>Commencez votre essai gratuit sur <a href=\"https:\/\/www.ninjaone.com\/fr\/phase-de-test-gratuit\/\" target=\"_blank\" rel=\"noopener\">ninjaone.com <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chaque mois, des centaines de vuln\u00e9rabilit\u00e9s se voient attribuer un niveau de gravit\u00e9. Des dizaines d&rsquo;entre elles sont class\u00e9es parmi les plus graves. Pour les \u00e9quipes informatiques et de s\u00e9curit\u00e9, cela pose un probl\u00e8me bien connu et frustrant. Quand tout semble urgent, rien n&rsquo;est vraiment consid\u00e9r\u00e9 comme prioritaire. C&rsquo;est l\u00e0 qu&rsquo;intervient le catalogue des vuln\u00e9rabilit\u00e9s [&hellip;]<\/p>\n","protected":false},"author":260,"featured_media":823083,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4324,4318],"tags":[],"class_list":["post-892356","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-fr","category-gestion-des-correctifs"],"acf":[],"modified_by":"Alexandre Goux","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/892356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/260"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=892356"}],"version-history":[{"count":4,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/892356\/revisions"}],"predecessor-version":[{"id":892401,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/892356\/revisions\/892401"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/823083"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=892356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=892356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=892356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}