RAPPORT DE SÉCURITÉ

Un rapport que la direction peut lire et que le technicien peut corriger.

Chaque finding doit expliquer le risque, le niveau de confiance, la preuve utile, la remédiation et le statut du contre-test.

✓ Autorisation vérifiée✓ Tests bornés✓ Rapport exploitable✓ Contre-scan

Deux niveaux de lecture

01

Synthèse dirigeant

Score, tendance, trois risques prioritaires, actifs touchés, niveau d’urgence et plan d’action.

02

Détail technique

Endpoint, composant, CVE/CWE/CVSS, preuve nettoyée, confiance, remédiation, référence et résultat du contre-test.

Un finding utile contient

SEV

Gravité

Critique, élevée, moyenne, faible ou information.

CONF

Confiance

Confirmé, probable ou indicatif.

EXP

Exploitabilité

CVSS, contexte d’exposition et signaux d’exploitation lorsque disponibles.

FIX

Remédiation

Action concrète, version cible ou configuration recommandée.

HIST

Historique

Première détection, dernière détection et changement de statut.

SRC

Sources

Plusieurs moteurs peuvent confirmer un même finding sans créer de doublons.