Aller au contenu

CISA

Référence opérationnelle américaine pour la sécurisation, les alertes, les vulnérabilités exploitées et les guides de terrain.

La CISA produit des guides immédiatement utilisables pour réduire l’exposition réelle des systèmes, avec une orientation très opérationnelle.

  • Site officiel : cisa.gov
  • Known Exploited Vulnerabilities Catalog
  • Guides Zero Trust, durcissement, Active Directory, cloud, supply chain
  • Exploitation active et priorisation de remédiation
  • Lecture du risque orientée terrain
  • Utilisation d’une source vivante pour piloter le patching
  • Zero Trust et segmentation
  • Recommandations pratiques pour annuaires, endpoints et services exposés
  • Mesures réalistes à déployer vite
  • Alertes, avis, incidents et communication défensive
  • Coordination entre équipes techniques et gouvernance
  • Références utiles pour l’exploitation quotidienne
  • Source à relier aux sujets défense, détection, exposition Internet et durcissement
  • Très utile pour transformer la théorie en plan d’action
  • à compléter : sources CISA à relier aux pages sécurité applicative et infrastructure
  • à compléter : usage exact du catalogue KEV dans le site