Chaque semaine, de nouvelles vulnérabilités sont publiées. Elles concernent des systèmes Linux, des firewalls, des VPN, des messageries, des outils d’administration, des applications métier ou des composants open source.
Pour une PME, le problème n’est pas seulement de savoir qu’une faille existe. Le vrai sujet est de comprendre si l’entreprise est concernée, quel risque cela représente et quelle décision prendre dans un délai raisonnable.
Une veille cyber utile ne se limite donc pas à recevoir des alertes. Elle doit permettre de passer de l’information à l’action, avec une méthode simple, des responsabilités claires et une trace des arbitrages.