Vigil@nce : une veille permanente
Les travaux s'organisent en 3 étapes :
Etape 1 :
Les informations brutes (vulnérabilités, parades) sont extraites quotidiennement d'un millier de sources (web, newsgroups, mailing-lists, organismes, etc ...), sélectionnées en raison de leur spécialisation dans le domaine de la sécurité des systèmes.
Etape 2 :
Ces informations sont analysées par une équipe d'experts dédiée à la veille technique " sécurité ".
La sélection des informations jugées pertinentes est effectuée à partir de critères tels que la crédibilité technique d'une vulnérabilité ou d'une parade, le recoupement entre diverses sources d'information, etc ...
Etape 3 :
Les informations jugées pertinentes lors de l'étape 2 sont classées et stockées dans une base de données où elles sont mises à disposition sous forme de fiches descriptives.
Les postes clients, accèdent à la page d'accueil du serveur web à l'aide d'un navigateur et s'identifient.
Après avoir été authentifiés, ils émettent des requêtes vers la base de données, via une interface HTML conviviale (accès à l'ensemble de la base, recherche selon divers critères, etc …).
|