Plateforme /Vulnérabilités
VULNÉRABILITÉS

Comprenez vos CVE.
Voyez ce qui est exposé.

Reliez chaque CVE au paquet, à la version et au workload cloud affectés. Byrsa réunit les détails de vulnérabilité, le contexte des ressources et l’historique des résolutions pour aider votre équipe à prioriser.

Vulnérabilités / Dans Byrsa
byrsa / Plateforme de sécurité Rechercher dans votre espaceD
TOUS LES COMPTES CONNECTÉS

Vulnérabilités

Espace de démonstration
CritiqueActif

CVE-2021-44228

Apache Log4j · Vulnérabilité de paquet

Détails du paquet
Paquet
log4j-core
Version détectée
2.14.1
Gestionnaire de paquets
Maven
Version corrigée
Consulter l’avis de l’éditeur
Avis de l’éditeur
Ressource affectée
payments-apiAmazon EC2
Compte
Production
Région
eu-west-1
Environnement
Production
Historique enregistré
Premier enregistrement
1 oct. 2026
Dernière mise à jour
4 oct. 2026
Clôture observée
Non observée
Données de démonstration Explorez la fonctionnalité dans votre espace Byrsa
Aperçu généré · Données illustratives
Vulnérabilités · Données de démonstration
AU-DELÀ DE L’IDENTIFIANT CVE

Quel paquet ? Quel workload ?
Quelles sont les priorités ?

L’identifiant CVE est un point de départ. Identifiez la version vulnérable et le workload concerné, puis utilisez la criticité et les informations de correction pour préparer la suite.

Comprendre le paquet

Consultez le paquet affecté et la version détectée. Comparez-la à la version corrigée signalée, si disponible, pour définir la mise à jour nécessaire.

Garder le workload en vue

Identifiez la ressource, le compte et la région concernés. Ce contexte permet à la bonne équipe de situer le problème.

Prioriser la CVE

Examinez la criticité, les scores disponibles et les références CVE. Analysez les vulnérabilités critiques avec l’exposition et les relations entre ressources dans les chemins d’attaque.

Vérifier les dates d’observation

Distinguez les dates de premier enregistrement et de dernière mise à jour d’une clôture observée. Le dernier état enregistré permet de savoir si un suivi reste nécessaire.

PARTEZ DU WORKLOAD OU DU CONSTAT

Une investigation.
Plusieurs workloads AWS.

Utilisez la vue Hôtes pour examiner les ressources ayant des constats critiques et élevés. La vue Constats permet de rechercher les enregistrements collectés et de filtrer par compte, région, criticité et paquet.

INSTANCES

Amazon EC2

Analysez les CVE des paquets d’une instance, puis examinez les détails de la ressource et ses chemins d’attaque potentiels.

Instance → Paquet affecté → CVE
IMAGES DE CONTENEURS

Amazon ECR

Examinez les CVE des paquets d’une image de conteneur et coordonnez les mises à jour des dépendances avec l’équipe applicative.

Image → Dépendance vulnérable → CVE
FONCTIONS

AWS Lambda

Reliez les CVE des dépendances à une fonction et gardez le paquet affecté en vue pendant le suivi.

Fonction → Dépendance affectée → CVE

La visibilité dépend de la couverture des vulnérabilités configurée pour vos comptes AWS connectés et des constats accessibles à Byrsa.

SUIVEZ LA CVE JUSQU’À SA RÉSOLUTION

Voyez ce qui a changé.
Conservez un historique utile.

Suivez l’état de chaque constat CVE sur le workload concerné. Les dates enregistrées distinguent les vulnérabilités en cours des clôtures observées et alimentent le suivi des résolutions.

Premier enregistrement
La date associée au premier enregistrement du constat.
Dernière mise à jour
La dernière mise à jour enregistrée du constat.
Première clôture observée
La première collecte du constat à l’état clôturé par Byrsa.
Clôturé

Une clôture à conserver dans l’historique.

Byrsa enregistre une date de clôture lorsque la collecte observe pour la première fois le constat comme clôturé. Cette date alimente les statistiques de résolution ; elle ne correspond pas à l’heure exacte d’application d’un correctif.

Comparez la clôture enregistrée aux travaux réalisés par votre équipe.
Explorer les tendances de résolution
DONNEZ UNE SUITE À L’INVESTIGATION

Gardez le constat lié
au travail en cours.

La mise à jour d’un paquet peut concerner plusieurs workloads et responsables. Poursuivez l’investigation dans l’espace qui aide votre équipe à décider de la suite.

  1. Constat CVEExaminer la vulnérabilité
  2. Contexte du workloadComprendre ce qui est affecté
  3. Tâche ByrsaAttribuer le suivi
  4. Ticket JiraPoursuivre dans le projet de votre équipe
Créez une tâche depuis le constat, puis un ticket lié via une intégration Jira connectée.

Retrouver la dépendance commune

Utilisez Technologies pour analyser un paquet vulnérable dans les constats de votre environnement.

Explorer les technologies

Analyser l’impact potentiel

Pour EC2, examinez les CVE critiques avec l’exposition et les relations entre ressources dans le graphe d’attaque.

Explorer les chemins d’attaque

Attribuer un responsable

Créez une tâche liée, attribuez un responsable et créez un ticket Jira via une intégration connectée.

Explorer les tâches
POUR ALLER PLUS LOIN

Questions sur
les vulnérabilités.

Lire le guide utilisateur
Que puis-je savoir sur une CVE dans Byrsa ?

Ouvrez un constat de vulnérabilité pour consulter son identifiant CVE, sa criticité, sa description, le paquet et la version affectés, le workload et les conseils disponibles. Suivez le lien de la ressource pour étudier son contexte cloud.

Une même CVE peut-elle affecter plusieurs workloads ?

Oui. Une dépendance vulnérable peut se retrouver sur plusieurs instances, images ou fonctions. Filtrez par paquet et ressource pour identifier les workloads concernés, puis utilisez Technologies pour explorer les dépendances communes.

Et si aucune version corrigée n’est indiquée ?

Les versions et recommandations dépendent du constat source. Si aucune version corrigée n’est indiquée, examinez les références et recommandations disponibles avec le responsable du workload.

Que signifie la date de clôture ?

Elle correspond à la première observation du constat comme clôturé par Byrsa lors d’une collecte. Elle permet de suivre les résolutions sans déterminer l’heure exacte d’application du correctif.

Terminer une tâche clôture-t-il le constat ?

Non. Une tâche consigne le travail de l’équipe. L’état du constat provient des données de sécurité collectées : vérifiez séparément l’observation suivante.

Replacez vos CVE dans leur contexte.

Découvrez le parcours d’investigation avec l’équipe Byrsa.

Réserver une présentation