Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog Tenable

S'abonner

Maîtrisez la surabondance de vulnérabilités avec Predictive Prioritization

Tenable introduces Predictive Prioritization, a groundbreaking, data science-based process that re-prioritizes each vulnerability based on the likelihood it will be leveraged in an attack.

Are you feeling overloaded by the number of vulnerabilities facing your organization daily? Vous n'êtes pas la seule entreprise dans ce cas.

There were 16,500 new vulnerabilities in 2018. The ‘good’ news is that only 7% of these vulnerabilities had a public exploit available and an even smaller subset is ever weaponized by threat actors. The Tenable data science team estimates only 3% of vulnerabilities will be exploited. The ‘bad’ news is that it hasn’t been easy to figure out which of the 3% you need to worry about. Jusqu'à maintenant.

Today, Tenable introduces Predictive Prioritization, a groundbreaking new process that uses advanced data science techniques to solve the vulnerability overload problem. It’s included as a core functionality within Tenable.sc and Tenable.io, so you don’t need to buy an add-on prioritization platform. And it’s way more than just a list of vulnerabilities with known active exploits. Predictive Prioritization re-prioritizes each vulnerability based on the likelihood it will be leveraged in an attack. Over 150 data sources, including Tenable vulnerability data and third-party vulnerability and threat intelligence, are utilized by a proprietary machine learning algorithm to identify the vulnerabilities with the highest likelihood of exploitation.

Predictive Prioritization is used to calculate a Vulnerability Priority Rating, which automatically indicates the remediation priority for each vulnerability. For example, a vulnerability currently being exploited on a widely deployed service would have a significantly higher rating than a vulnerability for which no working exploit has been observed. The Vulnerability Priority Rating is a dynamic value and changes with the threat landscape. Updated daily, it allows you to take advantage of the latest threat intelligence as you prioritize your remediation efforts.

What about CVSS?

Predictive Prioritization augments existing Common Vulnerability Scoring System (CVSS) scores. CVSS has the following significant limitations:

  1. It lacks the granularity needed to provide an accurate measure of criticality. For example, to derive a score CVSS only looks at if the vulnerability could be exploited - not if it actually is being exploited.
  2. CVSS is a relatively static number and does not change in response to changes in the threat landscape as vulnerabilities are weaponized.
  3. The majority of vulnerabilities are scored through CVSS as ‘high’ or ‘critical.’ Common sense dictates that if everything is important than nothing is, creating an overload of vulnerabilities to remediate.

Predictive Prioritization is the tool you need to focus on what matters. To learn more, check out the FAQ or explore the interactive demo.

Articles connexes

Êtes-vous à la merci des derniers exploits ?

Indiquez votre adresse e-mail pour recevoir les dernières alertes de Cyber Exposure.

Essayer Tenable.io

GRATUIT PENDANT 30 JOURS

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Abonnez-vous dès maintenant.

Acheter Tenable.io

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

65 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Essayer Nessus Professional gratuitement

GRATUIT PENDANT 7 JOURS

Nessus® est aujourd'hui le scanner de vulnérabilités le plus complet du marché. Nessus Professional vous donne les moyens d'automatiser le processus de scan des vulnérabilités, d'écourter vos cycles de mise en conformité et d'impliquer votre équipe IT.

Acheter Nessus Professional

Nessus® est aujourd'hui le scanner de vulnérabilités le plus complet du marché. Nessus Professional vous donne les moyens d'automatiser le processus de scan des vulnérabilités, d'écourter vos cycles de mise en conformité et d'impliquer votre équipe IT.

Achetez une licence pluriannuelle et faites des économies. Ajoutez l'assistance avancée pour bénéficier de l'accès 24h/24 et 7j/7 à une assistance par téléphone, via la communauté et via le chat.

Select Your License

Achetez une licence pluriannuelle et faites des économies.

Add Support and Training

Essayer Tenable.io Web Application Scanning

GRATUIT PENDANT 30 JOURS

Profitez d'un accès complet à notre nouvelle offre Web Application Scanning conçue pour les applications modernes et s'intégrant à la plateforme Tenable.io. Scannez l'ensemble de votre portefeuille en toute sécurité et avec une grande précision, sans effort manuel important ni interruption des applications web stratégiques. Abonnez-vous dès maintenant.

Acheter Tenable.io Web Application Scanning

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

5 FQDN

3 578,00 $

Acheter maintenant

Essayer Tenable.io Container Security

GRATUIT PENDANT 30 JOURS

Profitez d'un accès complet à la seule offre de sécurité des conteneurs intégrée dans une plateforme de gestion des vulnérabilités. Surveillez les images de conteneur pour détecter d'éventuelles vulnérabilités, malwares ou violations des politiques. Intégrez la solution aux systèmes d'intégration et de déploiement continus (CI/CD) pour soutenir votre démarche DevOps, renforcer la sécurité et assurer la conformité aux politiques de l'entreprise.

Acheter Tenable.io Container Security

Tenable.io Container Security permet la mise en œuvre sécurisée et fluide de processus DevOps en fournissant une visibilité sur l'état de sécurité des images de conteneur, notamment en ce qui concerne les vulnérabilités, malwares et violations des politiques, par le biais d'une intégration au processus de compilation.

Obtenir une démo de Tenable.sc

Veuillez compléter le formulaire ci-contre. Un représentant vous contactera sous peu pour organiser une démo. Vous pouvez également inclure un bref commentaire (limité à 255 caractères). Notez que les champs marqués d'un astérisque (*) sont obligatoires.

Essayer Tenable Lumin

GRATUIT PENDANT 30 JOURS

Visualisez et explorez votre Cyber Exposure, suivez la réduction des risques au fil du temps et comparez-vous à vos pairs grâce à Tenable Lumin.

Acheter Tenable Lumin

Contactez un commercial pour découvrir comment Lumin peut vous aider à obtenir une visibilité sur l'ensemble de votre entreprise et à gérer votre cyber-risque.

Demander une démo de Tenable.ot

Bénéficiez de la sécurité OT dont vous avez besoin
et réduisez le risque.

Tenable.ad

Détectez et traitez en continu les attaques Active Directory. Pas d'agents. Pas de privilèges. Sur site et dans le cloud.