Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Produit

Produit

Le Threat Center d'Ostorlab prend désormais en charge la base de données européenne des vulnérabilités

Ostorlab Threat Center intègre désormais les données de l'EUVD en complément de celles de la NVD, offrant aux équipes sécurité une visibilité plus large sur les vulnérabilités à l'approche du Cyber Resilience Act européen.

Une base de données de vulnérabilités est utile jusqu'au moment où l'information dont vous avez besoin se trouve ailleurs. Le statut d'exploitation peut provenir d'une source, les recommandations de remédiation de l'éditeur d'une autre, et une divulgation coordonnée d'une troisième.

Le défi n'est pas de trouver davantage de flux. Il s'agit de rassembler le contexte utile en un seul endroit.

L'Ostorlab Threat Center ingère désormais les données de l'European Vulnerability Database (EUVD) en complément de la National Vulnerability Database (NVD) américaine. Cela élargit le renseignement dont disposent les équipes qui surveillent les nouvelles vulnérabilités et décident lesquelles nécessitent une action.

Ce qu'apporte l'EUVD

Développée et maintenue par l'ENISA, l'EUVD agrège des informations sur les vulnérabilités affectant les produits et services TIC. Les fiches peuvent inclure les produits et versions concernés, la sévérité, le statut d'exploitation, les correctifs disponibles et des recommandations d'atténuation. La base met également en avant les vulnérabilités critiques, activement exploitées et coordonnées au niveau de l'UE.

La NVD reste une source importante de données de vulnérabilités standardisées. L'EUVD la complète avec des renseignements et des recommandations issus de l'écosystème européen des vulnérabilités. Ensemble, ces deux sources offrent aux utilisateurs de Threat Center une vue plus large des risques nouvellement divulgués et activement exploités.

Pourquoi c'est important pour le Cyber Resilience Act

Le calendrier est déterminant. Dans le cadre du Cyber Resilience Act (CRA) de l'UE, les fabricants de produits comportant des éléments numériques doivent maintenir des processus de gestion des vulnérabilités pendant toute la période de support du produit.

À partir du 11 septembre 2026, les fabricants devront également signaler les vulnérabilités activement exploitées et les incidents de sécurité graves. Une alerte précoce est exigée dans les 24 heures suivant la prise de connaissance, suivie d'une notification plus complète dans les 72 heures.

Respecter ces délais commence avant le dépôt d'un signalement. Les équipes doivent savoir qu'une vulnérabilité pertinente existe, déterminer si leurs produits sont affectés, et prioriser l'investigation et la remédiation.

Du renseignement à l'action

Threat Center intègre ces informations dans le workflow que les équipes utilisent déjà pour surveiller leur exposition. Elles peuvent examiner une vulnérabilité, identifier les actifs potentiellement affectés et lancer des scans ciblés pour valider si le risque est présent dans leur environnement.

La prise en charge de l'EUVD ne rend pas à elle seule une organisation conforme au CRA. Elle renforce l'un des fondements dont dépend la conformité : une surveillance des vulnérabilités fiable et en temps utile, reliée à des actifs réels et à des actions de suivi claires.

Ouvrez l'Ostorlab Threat Center pour consulter les vulnérabilités actuelles et valider votre exposition.