Threat Radar

Une vulnérabilité ne compte que si vous l'exécutez.

Chaque semaine apporte des titres alarmants sur des vulnérabilités. Presque aucune ne touche votre site. AegiFlow compare chaque avis publié aux versions exactes de logiciels que fait tourner votre service et vous le dit clairement : affecté, sain, ou informations insuffisantes.

Vue opérationnelleFlux illustratif. Aucune donnée client.
Ce que les preuves actuelles soutiennent

Plus de 16 000 avis sont normalisés depuis des sources publiques et actualisés chaque jour. Une conclusion ne vaut que l'inventaire qui la soutient : l'information périmée s'affiche en Inconnu plutôt que d'être arrondie à « sûr ».

01

Ce que vous pouvez voir et contrôler

Chaque capacité a une responsabilité étroite, un état opérationnel et une preuve qui explique le résultat.

01

Sources publiques, un seul format

Les avis de CISA KEV, NVD, GitHub, OSV et de la base européenne sont fusionnés en un modèle, avec des scores de probabilité d'exploitation lorsqu'ils existent. Vous pouvez tous les consulter dans notre base publique.

Disponible
02

Threat Coverage Ledger

Pour chaque couple avis-service, il enregistre le verdict, la preuve associée, la fraîcheur de l'inventaire et la date du dernier contrôle.

Disponible
03

Des noms que vous ne saviez pas avoir

Des index publics et le DNS sont lus pour trouver chaque nom d'hôte sous votre domaine, sans envoyer à vos serveurs la moindre requête. Celui qui compte est un enregistrement pointant vers un service qui n'existe plus : quelqu'un d'autre peut revendiquer ce nom et servir du contenu depuis une adresse qui porte encore votre marque.

Disponible
04

Analyse active, uniquement là où vous l'autorisez

Tout le reste ici relève de l'observation. C'est la seule capacité qui envoie du trafic auquel quelqu'un pourrait s'opposer, elle exige donc une autorisation distincte nommant un hôte exact, un plafond de débit, un contact capable de l'arrêter et une date d'expiration. Plafonnée à vingt requêtes par seconde, jamais à l'échelle d'internet, révocable en un clic.

Disponible
05

Inventaire collecté en sécurité

Un collecteur signé envoie vers l'extérieur la liste des composants installés. Il n'ouvre jamais de voie vers votre serveur et ne lit pas votre contenu.

Disponible
02

Comment l'utiliser dans un flux de travail réel

Le chemin du visiteur reste court. Configuration, vérification et retour arrière restent visibles pour l'opérateur à chaque étape.

Chemin rapide de la requêteAnalyse en parallèlePreuves avant activation
  1. 01

    Collecter

    Les avis sont collectés, dédoublonnés et priorisés loin de votre trafic.

  2. 02

    Comparatifs

    Les noms et versions de paquets sont comparés exactement — sans deviner par famille de produit.

  3. 03

    N'agissez que si c'est pertinent

    Une vraie correspondance ouvre un cas et une proposition réversible.

03

L'interface explique ce qui est connu, inconnu et requis

AegiFlow ne transforme pas l'absence de preuve en un zéro rassurant. Chaque état renvoie à sa source, à sa fraîcheur et à l'action suivante.

État
Disponible, observation, configuration requise, dégradé, indisponible ou planifié.
Preuves
Source, horodatage, portée et dernière vérification réussie.
Action
Le responsable, le changement exact et l'impact attendu.
Retour en arrière
Les instructions de retour arrière sont définies avant tout changement actif.
04

En profondeur

Comment cette capacité se comporte en production — d'après le fonctionnement actuel et documenté de la plateforme.

Seize mille avis, une question honnête

Threat Radar normalise CISA KEV, NVD, GitHub Advisory, OSV et ENISA EUVD en un seul modèle de preuve, scoré avec EPSS — plus de 16 000 avis, en croissance quotidienne. Puis il pose la seule question qui compte : cela correspond-il aux paquets et versions exacts que votre service exécute vraiment ? Consultez la base publique sur aegiflow.com/threat-radar/database/.

Le registre de couverture ne bluffe pas

Pour chaque couple avis-service, le registre note affecté, protégé, non affecté — ou inconnu. L'inconnu reste visible jusqu'à ce que l'inventaire soit assez frais pour répondre. Aucun avis ne déploie silencieusement un correctif virtuel, et aucun inventaire périmé n'est présenté comme une sécurité.

Commencez en observation. N'activez que des contrôles mesurés.

La propriété, le certificat, la santé de l'origine et le retour arrière doivent être validés avant tout changement de protection du trafic.

Vérifiez votre exposition logicielle