{"id":99009,"date":"2026-08-27T09:00:00","date_gmt":"2026-08-27T07:00:00","guid":{"rendered":"https:\/\/locaterisk.com\/?post_type=wissen&#038;draft=preemptive-intelligence-nvd"},"modified":"2026-08-06T16:22:12","modified_gmt":"2026-08-06T14:22:12","slug":"renseignement-preventif-nvd","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/fr\/savoir\/renseignement-preventif-nvd\/","title":{"rendered":"Renseignement pr\u00e9ventif : alertes pr\u00e9coces sur les vuln\u00e9rabilit\u00e9s avant l'enrichissement par le NVD"},"content":{"rendered":"<h1 class=\"wp-block-heading\">Renseignement pr\u00e9ventif : alertes pr\u00e9coces sur les vuln\u00e9rabilit\u00e9s avant l'enrichissement par le NVD<\/h1>\n\n<span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span>\n\n<h2 class=\"wp-block-heading\">L'essentiel en bref<\/h2>\n<ul class=\"wp-block-list\"><li>Une entr\u00e9e CVE identifie une vuln\u00e9rabilit\u00e9 connue du public. Elle ne doit pas \u00eatre assimil\u00e9e \u00e0 un enrichissement NVD achev\u00e9.<\/li><li>Le NVD compl\u00e8te les ensembles de donn\u00e9es CVE publi\u00e9s, notamment en y ajoutant des informations CVSS, CWE et CPE. Cet enrichissement peut prendre du temps ou, en fonction des priorit\u00e9s actuelles, ne pas \u00eatre pr\u00e9vu imm\u00e9diatement.<\/li><li><strong>Intelligence pr\u00e9emptive<\/strong> d\u00e9signe, chez LocateRisk, la comparaison des alertes ant\u00e9rieures provenant de plusieurs sources avec la surface d'attaque externe observ\u00e9e.<\/li><li>Une alerte technique ne constitue pas une confirmation certaine qu'une version concr\u00e8te pr\u00e9sentant une vuln\u00e9rabilit\u00e9 est utilis\u00e9e. Les informations fournies par le fabricant, les donn\u00e9es d'inventaire et les contr\u00f4les v\u00e9rifi\u00e9s restent n\u00e9cessaires.<\/li><li>Les signaux pr\u00e9coces doivent d\u00e9clencher une analyse prioritaire. Ils ne remplacent ni l'enrichissement ult\u00e9rieur de la base de donn\u00e9es NVD, ni un processus r\u00e9glement\u00e9 de gestion des vuln\u00e9rabilit\u00e9s.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">Pourquoi il est difficile d'\u00e9valuer les informations pr\u00e9coces sur les vuln\u00e9rabilit\u00e9s<\/h2>\n<p class=\"wp-block-paragraph\">Plusieurs \u00e9tapes peuvent s'\u00e9couler entre la premi\u00e8re mention publique d'une vuln\u00e9rabilit\u00e9 et la mise \u00e0 disposition d'un ensemble de donn\u00e9es exploitable pour l'automatisation. Un \u00e9diteur peut publier un avis de s\u00e9curit\u00e9. Un chercheur en s\u00e9curit\u00e9 en d\u00e9crit les d\u00e9tails techniques. Une autorit\u00e9 de num\u00e9rotation CVE (CNA) r\u00e9serve un identifiant CVE et publie l\u2019enregistrement CVE correspondant. Par la suite, la base de donn\u00e9es nationale des vuln\u00e9rabilit\u00e9s (National Vulnerability Database) enrichit l\u2019enregistrement avec des caract\u00e9ristiques standardis\u00e9es.<\/p>\n<p class=\"wp-block-paragraph\">Ces \u00e9tapes remplissent diff\u00e9rentes fonctions et ne se d\u00e9roulent pas n\u00e9cessairement simultan\u00e9ment. Le NVD pr\u00e9cise que les entr\u00e9es publi\u00e9es dans la liste CVE sont g\u00e9n\u00e9ralement disponibles au sein du NVD dans l'heure qui suit. L'enrichissement qui s'ensuit peut prendre plus ou moins de temps en fonction des informations disponibles, du CVE concern\u00e9 et du volume de publications. Un CVE peut donc \u00eatre consultable dans le NVD m\u00eame si les donn\u00e9es CVSS, CWE ou CPE propres au NVD font encore d\u00e9faut.<\/p>\n<p class=\"wp-block-paragraph\">En avril 2026, le NIST a indiqu\u00e9 qu'un retard consid\u00e9rable s'\u00e9tait accumul\u00e9 depuis d\u00e9but 2024 concernant les CVE non enrichies. Depuis le 15 avril 2026, le NVD donne la priorit\u00e9, entre autres, aux entr\u00e9es issues du catalogue de la CISA r\u00e9pertoriant les vuln\u00e9rabilit\u00e9s connues ayant fait l'objet d'une exploitation, aux logiciels de l'administration f\u00e9d\u00e9rale am\u00e9ricaine et aux logiciels class\u00e9s comme critiques. Les autres entr\u00e9es peuvent se voir attribuer le statut indiquant que leur enrichissement n'est pas pr\u00e9vu dans l'imm\u00e9diat.<\/p>\n<p class=\"wp-block-paragraph\">Pour les entreprises, cela ne cr\u00e9e pas pour autant un vide en mati\u00e8re de donn\u00e9es. Les avis des fabricants, les enregistrements CVE, les alertes du CERT et d\u2019autres sources publiques peuvent d\u00e9j\u00e0 fournir des indications. La difficult\u00e9 r\u00e9side dans l\u2019attribution fiable : l\u2019alerte concerne-t-elle une technologie pr\u00e9sente dans la surface d\u2019attaque de l\u2019entreprise ? La version concern\u00e9e est-elle connue ? Le syst\u00e8me est-il accessible ? Et les \u00e9l\u00e9ments disponibles suffisent-ils pour prendre une mesure ou seulement pour mener une enqu\u00eate dans un premier temps ?<\/p>\n<h2 class=\"wp-block-heading\">Les syst\u00e8mes CVE, CNA, NVD et CVSS remplissent diff\u00e9rents r\u00f4les<\/h2>\n<p class=\"wp-block-paragraph\">Une distinction claire entre les termes permet d'\u00e9viter les attentes erron\u00e9es. Le programme CVE fournit des identifiants et des enregistrements CVE pour les vuln\u00e9rabilit\u00e9s connues du grand public. Les autorit\u00e9s de num\u00e9rotation CVE, ou CNA, sont des organismes agr\u00e9\u00e9s. Elles attribuent des identifiants CVE et publient des enregistrements dans leur domaine de comp\u00e9tence respectif. Parmi celles-ci figurent des fabricants, des instituts de recherche, des CERT et d\u2019autres organismes.<\/p>\n<p class=\"wp-block-paragraph\">La NVD est une base de donn\u00e9es g\u00e9r\u00e9e par l'Institut national am\u00e9ricain des normes et des technologies (NIST). Elle reprend les CVE publi\u00e9s et les compl\u00e8te par des donn\u00e9es standardis\u00e9es. Selon le NVD, cela comprend des balises de r\u00e9f\u00e9rence, la Common Weakness Enumeration, la Common Platform Enumeration et des \u00e9valuations selon le Common Vulnerability Scoring System. Le NVD n'effectue pas ses propres tests de vuln\u00e9rabilit\u00e9, mais travaille \u00e0 partir d'informations accessibles au public.<\/p>\n<p class=\"wp-block-paragraph\">Le CVSS n'est pas non plus une base de donn\u00e9es. FIRST d\u00e9crit le CVSS comme un cadre ouvert permettant de communiquer les caract\u00e9ristiques et le niveau de gravit\u00e9 d'une vuln\u00e9rabilit\u00e9 logicielle. Dans sa version 4.0, il distingue les m\u00e9triques de base, de menace, d'environnement et compl\u00e9mentaires. Une note CVSS est un indicateur important, mais elle ne refl\u00e8te ni la criticit\u00e9 op\u00e9rationnelle d'un syst\u00e8me concret, ni son accessibilit\u00e9 r\u00e9elle dans leur int\u00e9gralit\u00e9.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>\u00c9l\u00e9ment<\/th><th>Exercice<\/th><th>Ce qui n'en d\u00e9coule pas automatiquement<\/th><\/tr><\/thead><tbody><tr><td>Identifiant CVE et fiche CVE<\/td><td>Identifiant unique et description de base publi\u00e9e d'une vuln\u00e9rabilit\u00e9<\/td><td>Aucune garantie quant \u00e0 l'ach\u00e8vement de l'enrichissement NVD ou \u00e0 l'impact sur votre propre syst\u00e8me<\/td><\/tr><tr><td>CNA<\/td><td>Attribue des identifiants CVE et publie des enregistrements dans le domaine de comp\u00e9tence autoris\u00e9<\/td><td>Absence d'\u00e9valuation centralis\u00e9e de toutes les faiblesses du march\u00e9<\/td><\/tr><tr><td>NVD<\/td><td>Reprend les CVE et ajoute des m\u00e9tadonn\u00e9es standardis\u00e9es telles que CVSS, CWE et CPE<\/td><td>Pas de test technique interne des produits vuln\u00e9rables dans les environnements des clients<\/td><\/tr><tr><td>CVSS<\/td><td>Indique les caract\u00e9ristiques techniques et la gravit\u00e9 d'une vuln\u00e9rabilit\u00e9<\/td><td>Pas de valeur de risque sp\u00e9cifique \u00e0 l'entreprise compl\u00e8te<\/td><\/tr><tr><td>CPE<\/td><td>D\u00e9signation standardis\u00e9e du produit et base des d\u00e9clarations d'applicabilit\u00e9<\/td><td>Impossibilit\u00e9 de d\u00e9tecter avec certitude la version install\u00e9e localement<\/td><\/tr><\/tbody><\/table><\/figure>\n<h2 class=\"wp-block-heading\">Ce que signifie \u00ab Preemptive Intelligence \u00bb chez LocateRisk<\/h2>\n<p class=\"wp-block-paragraph\">Le terme \u00ab Preemptive Intelligence \u00bb ne d\u00e9signe pas un processus normalis\u00e9 de mani\u00e8re universelle. Chez LocateRisk, il fait r\u00e9f\u00e9rence \u00e0 une m\u00e9thode de travail concr\u00e8te : les informations provenant de plusieurs sources sont rapidement recoup\u00e9es avec la surface d'attaque externe observ\u00e9e, m\u00eame en l'absence d'une \u00e9valuation NVD d\u00e9finitive. L\u2019objectif est de r\u00e9duire le d\u00e9lai entre l\u2019apparition d\u2019un signal public pertinent et le premier examen sp\u00e9cifique \u00e0 l\u2019entreprise.<\/p>\n<p class=\"wp-block-paragraph\">Le processus commence par un signalement, et non par une certitude pr\u00e9sum\u00e9e. Les informations pertinentes peuvent inclure le nom du produit, les versions concern\u00e9es, le type de service, le fabricant, le protocole, les failles d'exploitation connues ou les mesures correctives. La qualit\u00e9 d\u00e9pend de la source et du degr\u00e9 de maturit\u00e9 de la publication. Les informations contradictoires sont consid\u00e9r\u00e9es comme des incertitudes et ne doivent pas \u00eatre synth\u00e9tis\u00e9es pour aboutir \u00e0 une conclusion certaine quant \u00e0 la vuln\u00e9rabilit\u00e9.<\/p>\n<p class=\"wp-block-paragraph\">L'\u00e9tape suivante consiste \u00e0 v\u00e9rifier si les caract\u00e9ristiques observables de l'ext\u00e9rieur correspondent \u00e0 la technologie d\u00e9crite. Une <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\">Analyse EASM<\/a> peut, par exemple, fournir des noms de domaine, des h\u00e9bergeurs, des services et des informations techniques. Ce lien g\u00e9n\u00e8re un cas \u00e0 examiner. Il ne prouve pas n\u00e9cessairement que la version concr\u00e8tement concern\u00e9e soit active ou que la vuln\u00e9rabilit\u00e9 soit exploitable.<\/p>\n<p class=\"wp-block-paragraph\">Le candidat dispose d'informations contextuelles : accessibilit\u00e9 publique, importance de l'actif, fiabilit\u00e9 de la source, exploitations connues et contre-mesures disponibles. Il en r\u00e9sulte une priorit\u00e9 provisoire. Le responsable syst\u00e8me comp\u00e9tent peut v\u00e9rifier les donn\u00e9es de version internes, comparer les consignes du fabricant ou faire effectuer un test autoris\u00e9. De nouvelles informations modifient la priorit\u00e9.<\/p>\n<p class=\"wp-block-paragraph\">L'enrichissement ult\u00e9rieur de la NVD reste pr\u00e9cieux. Il peut fournir des correspondances standardis\u00e9es entre les produits, les types de vuln\u00e9rabilit\u00e9s et les niveaux de gravit\u00e9. Le renseignement pr\u00e9ventif permet d'exploiter les informations pour les candidats pertinents avant m\u00eame que l'enrichissement ne soit achev\u00e9. Il ne vise pas \u00e0 remplacer la NVD.<\/p>\n<h2 class=\"wp-block-heading\">Renseignements sur les vuln\u00e9rabilit\u00e9s et renseignements sur les menaces<\/h2>\n<p class=\"wp-block-paragraph\">Plusieurs termes techniques apparent\u00e9s d\u00e9signent les activit\u00e9s li\u00e9es aux vuln\u00e9rabilit\u00e9s et aux menaces. Leurs d\u00e9limitations ne font pas l'objet d'une normalisation uniforme. Dans la pratique, la description des donn\u00e9es et des processus rev\u00eat donc plus d'importance que la d\u00e9signation utilis\u00e9e.<\/p>\n<p class=\"wp-block-paragraph\">Les alertes pr\u00e9coces concernant des vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es avant m\u00eame que le processus standardis\u00e9 d'enrichissement des informations ne soit achev\u00e9. Elles peuvent provenir d'avis des fabricants, d'enregistrements CVE, d'alertes du CERT ou de publications de chercheurs en s\u00e9curit\u00e9. Ce terme ne donne \u00e0 lui seul aucune indication quant \u00e0 la validit\u00e9 ou au degr\u00e9 de couverture des informations.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Renseignements sur les vuln\u00e9rabilit\u00e9s<\/strong> est plus large. Elle recueille et \u00e9value des informations sur les vuln\u00e9rabilit\u00e9s, les produits concern\u00e9s, les versions, les exploitations, les correctifs et les solutions de contournement. Une bonne \u00ab Vulnerability Intelligence \u00bb combine plusieurs sources, documente les vuln\u00e9rabilit\u00e9s et met \u00e0 jour l\u2019\u00e9valuation \u00e0 mesure que de nouvelles informations sont disponibles. Elle soutient la gestion des vuln\u00e9rabilit\u00e9s, mais ne prend pas automatiquement les d\u00e9cisions en mati\u00e8re de risques sp\u00e9cifiques \u00e0 l\u2019entreprise.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Renseignements sur les menaces<\/strong> elle prend en compte les acteurs, les campagnes, les logiciels malveillants, les infrastructures, les tactiques et d\u2019autres indicateurs de menaces. Elle permet de replacer une vuln\u00e9rabilit\u00e9 dans le contexte d\u2019une attaque, par exemple lorsqu\u2019une exploitation active est observ\u00e9e. Toutes les sources de renseignements sur les menaces ne fournissent pas des informations pr\u00e9cises sur les produits et les versions concern\u00e9s. \u00c0 l\u2019inverse, une alerte de vuln\u00e9rabilit\u00e9 ne contient pas n\u00e9cessairement d\u2019informations sur des attaquants sp\u00e9cifiques.<\/p>\n<p class=\"wp-block-paragraph\">Chez LocateRisk, la \u00ab Preemptive Intelligence \u00bb associe une alerte pr\u00e9coce issue du renseignement sur les vuln\u00e9rabilit\u00e9s \u00e0 une vue d'ensemble des actifs et des expositions observables de l'ext\u00e9rieur. Cette approche est plus cibl\u00e9e qu'un service g\u00e9n\u00e9ral de renseignement sur les menaces. \u00c0 cet \u00e9gard, LocateRisk pr\u00e9cise ne pas surveiller les forums du darknet ou clandestins.<\/p>\n<h2 class=\"wp-block-heading\">Un processus s\u00e9curis\u00e9, de la signalisation \u00e0 la mise en \u0153uvre des mesures<\/h2>\n<p class=\"wp-block-paragraph\">Un traitement pr\u00e9coce doit allier rapidit\u00e9 et rigueur. La premi\u00e8re \u00e9tape consiste \u00e0 \u00e9valuer les sources. Les fabricants et les CNA comp\u00e9tentes disposent souvent du contexte le plus direct concernant le produit. Les alertes du CERT et les avis de la CISA peuvent apporter un contexte suppl\u00e9mentaire. Les sources secondaires sont utiles, mais il convient de remonter jusqu\u2019aux informations primaires.<\/p>\n<p class=\"wp-block-paragraph\">La deuxi\u00e8me \u00e9tape consiste \u00e0 normaliser les donn\u00e9es. Les noms de produits, les plages de versions et les identifiants doivent \u00eatre saisis de mani\u00e8re \u00e0 pouvoir \u00eatre compar\u00e9s aux donn\u00e9es relatives aux actifs. Les informations manquantes restent marqu\u00e9es comme inconnues. Une version suppos\u00e9e ne doit pas \u00eatre enregistr\u00e9e comme version mesur\u00e9e.<\/p>\n<p class=\"wp-block-paragraph\">Vient ensuite la mise en correspondance avec la surface d'attaque. La d\u00e9tection externe des technologies peut fournir des indices sur une pr\u00e9sence \u00e9ventuelle. Les donn\u00e9es d'inventaire internes, la nomenclature logicielle, les m\u00e9tadonn\u00e9es du cloud ou la gestion de la configuration peuvent am\u00e9liorer cette mise en correspondance. Dans le cas des fournisseurs, le contexte interne n\u2019est souvent pas accessible. Dans ce cas, les r\u00e9sultats peuvent donner lieu \u00e0 une demande structur\u00e9e et \u00e0 une confirmation rapide. La page <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/la-gestion-des-risques-fournisseurs-en-toute-simplicite-2\/\">Gestion du risque vendeur<\/a> explique ce processus.<\/p>\n<p class=\"wp-block-paragraph\">La quatri\u00e8me \u00e9tape consiste \u00e0 \u00e9tablir un ordre de priorit\u00e9. Les crit\u00e8res pris en compte sont notamment l'accessibilit\u00e9 publique, la criticit\u00e9 de l'actif, la fiabilit\u00e9 du signalement, les indices d'exploitation active et la disponibilit\u00e9 d'un correctif ou d'une solution de contournement. L'absence de score CVSS du NVD ne doit \u00eatre interpr\u00e9t\u00e9e ni comme une gravit\u00e9 faible, ni comme une gravit\u00e9 \u00e9lev\u00e9e. L'incertitude constitue un facteur de d\u00e9cision \u00e0 part enti\u00e8re.<\/p>\n<p class=\"wp-block-paragraph\">La validation boucle la boucle. Les responsables v\u00e9rifient la version, la configuration et l\u2019impact r\u00e9el. En fonction du risque, une comparaison avec les sp\u00e9cifications du fabricant, une v\u00e9rification de la configuration, un scan authentifi\u00e9 ou un test d\u2019intrusion autoris\u00e9 peuvent s\u2019av\u00e9rer appropri\u00e9s. Une fois la mesure mise en \u0153uvre, on v\u00e9rifie si l\u2019exposition a \u00e9t\u00e9 \u00e9limin\u00e9e. Une <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Analyse des risques informatiques<\/a> peut apporter un regard ext\u00e9rieur \u00e0 cet \u00e9gard.<\/p>\n<h2 class=\"wp-block-heading\">Limites, contr\u00f4les qualit\u00e9 et indicateurs pertinents<\/h2>\n<p class=\"wp-block-paragraph\">Les informations initiales sont souvent incompl\u00e8tes ou sujettes \u00e0 modification. Les \u00e9diteurs corrigent les plages de versions concern\u00e9es, les enregistrements CVE sont compl\u00e9t\u00e9s et l'enrichissement du NVD peut fournir ult\u00e9rieurement de nouvelles attributions. Le processus n\u00e9cessite donc un syst\u00e8me de gestion des versions, des dates de source et un historique des modifications tra\u00e7able. Une alerte g\u00e9n\u00e9r\u00e9e une fois ne doit pas rester inchang\u00e9e si les faits \u00e9voluent.<\/p>\n<p class=\"wp-block-paragraph\">Les erreurs de classification sont principalement dues \u00e0 des noms de produits similaires, \u00e0 une d\u00e9tection indirecte des technologies et \u00e0 des versions non identifiables. Une analyse externe ne fait par ailleurs \u00e9tat d'aucune mesure de compensation interne. La segmentation du r\u00e9seau, les pare-feu d'applications web ou les fonctions d\u00e9sactiv\u00e9es peuvent modifier la vuln\u00e9rabilit\u00e9 r\u00e9elle. Ces facteurs doivent \u00eatre pris en compte dans la validation.<\/p>\n<p class=\"wp-block-paragraph\">Les indicateurs de qualit\u00e9 pertinents ne se limitent pas \u00e0 mesurer le nombre d'alertes pr\u00e9coces. Sont \u00e9galement significatifs : la proportion de candidats confirm\u00e9s, le d\u00e9lai entre la premi\u00e8re indication fiable et la notification, le d\u00e9lai jusqu'\u00e0 la validation, le taux d'affectations corrig\u00e9es et la gestion des expositions critiques. Les indicateurs doivent \u00eatre class\u00e9s par source et par niveau de preuve.<\/p>\n<p class=\"wp-block-paragraph\">Un <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-quune-notation-de-securite\/\">Note de s\u00e9curit\u00e9<\/a> permet de comparer l'\u00e9volution des \u00e9tats techniques dans le temps. Il ne remplace pas l'examen au cas par cas d'une nouvelle vuln\u00e9rabilit\u00e9. Il est judicieux de combiner une alerte pr\u00e9coce, le contexte de l'actif, une validation par les responsables et une mesure document\u00e9e.<\/p>\n<p class=\"wp-block-paragraph\">L'intelligence pr\u00e9ventive peut permettre d'examiner plus t\u00f4t les indices pertinents, mais elle ne constitue pas une pr\u00e9diction de toutes les vuln\u00e9rabilit\u00e9s futures. L'objectif concret est le suivant : relier plus t\u00f4t les indices pertinents \u00e0 la surface d'attaque externe connue et indiquer de mani\u00e8re transparente ce qui est av\u00e9r\u00e9, probable ou encore en suspens.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>Questions fr\u00e9quentes<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Une vuln\u00e9rabilit\u00e9 CVE publi\u00e9e fait-elle automatiquement l'objet d'une \u00e9valuation compl\u00e8te par le NVD ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. Une fiche CVE publi\u00e9e peut d\u00e9j\u00e0 \u00eatre disponible dans le NVD, alors que les informations compl\u00e9mentaires propres au NVD, telles que le CVSS, le CWE ou le CPE, peuvent encore faire d\u00e9faut. Le NVD distingue donc diff\u00e9rents statuts de traitement.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">La \u00ab Preemptive Intelligence \u00bb va-t-elle remplacer le NVD ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. Preemptive Intelligence utilise les premiers indices pour effectuer une comparaison pr\u00e9liminaire avec la surface d'attaque. L'enrichissement ult\u00e9rieur par la NVD continue de fournir de pr\u00e9cieuses m\u00e9tadonn\u00e9es standardis\u00e9es et peut compl\u00e9ter ou modifier une \u00e9valuation existante.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">LocateRisk est-il capable de d\u00e9tecter en externe toutes les versions de logiciels pr\u00e9sentant une vuln\u00e9rabilit\u00e9 sp\u00e9cifique ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Non. Les caract\u00e9ristiques observables \u00e0 l'\u0153il nu peuvent indiquer la pr\u00e9sence d'une technologie ou d'une exposition potentielle. La version concr\u00e8te et la possibilit\u00e9 d'exploitation doivent \u00eatre valid\u00e9es, en fonction des r\u00e9sultats, \u00e0 l'aide des donn\u00e9es d'inventaire internes, des informations du fabricant ou de tests agr\u00e9\u00e9s.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Quelle est la diff\u00e9rence entre la \u00ab Vulnerability Intelligence \u00bb et la \u00ab Threat Intelligence \u00bb ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Le renseignement sur les vuln\u00e9rabilit\u00e9s se concentre sur les failles, les produits concern\u00e9s, les versions et les mesures correctives. Le renseignement sur les menaces s'int\u00e9resse aux acteurs malveillants, aux campagnes, aux infrastructures et aux m\u00e9thodes utilis\u00e9es. Ces deux perspectives peuvent se compl\u00e9ter lorsqu'une faille fait l'objet d'une exploitation active.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Comment faut-il traiter une notification pr\u00e9coce de vuln\u00e9rabilit\u00e9 ?<\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">V\u00e9rifiez d'abord la source et les justificatifs. Comparez les informations relatives au produit et \u00e0 la version avec les donn\u00e9es des actifs, \u00e9valuez l'accessibilit\u00e9 et l'importance strat\u00e9gique, puis faites valider l'impact par le responsable concern\u00e9. Consignez les incertitudes et les mises \u00e0 jour ult\u00e9rieures.<\/p><\/div><\/div><\/div><\/div>\n\n<p class=\"wp-block-paragraph\">Vous souhaitez v\u00e9rifier quelles technologies de votre organisation, accessibles au public, pourraient \u00eatre concern\u00e9es par les nouvelles alertes de vuln\u00e9rabilit\u00e9 ? <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Demandez une analyse des risques informatiques aupr\u00e8s de LocateRisk<\/a> et d\u00e9finissez l'ordre de priorit\u00e9 des prochaines \u00e9tapes de validation.<\/p>","protected":false},"excerpt":{"rendered":"<p>Preemptive Intelligence recoupe les alertes pr\u00e9coces relatives aux vuln\u00e9rabilit\u00e9s avec la surface d'attaque externe avant que l'enrichissement NVD ne soit termin\u00e9.<\/p>","protected":false},"author":6,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-99009","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<title>Preemptive Intelligence vor NVD-Anreicherung \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"CVE, CNA, NVD und CVSS richtig einordnen: So werden fr\u00fche Schwachstellenhinweise mit der externen Angriffsfl\u00e4che abgeglichen und validiert.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/renseignement-preventif-nvd\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Preemptive Intelligence vor NVD-Anreicherung \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"CVE, CNA, NVD und CVSS richtig einordnen: So werden fr\u00fche Schwachstellenhinweise mit der externen Angriffsfl\u00e4che abgeglichen und validiert.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/savoir\/renseignement-preventif-nvd\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/preemptive-intelligence-nvd\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/preemptive-intelligence-nvd\\\/\",\"name\":\"Preemptive Intelligence vor NVD-Anreicherung \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-27T07:00:00+00:00\",\"description\":\"CVE, CNA, NVD und CVSS richtig einordnen: So werden fr\u00fche Schwachstellenhinweise mit der externen Angriffsfl\u00e4che abgeglichen und validiert.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/preemptive-intelligence-nvd\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/preemptive-intelligence-nvd\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/preemptive-intelligence-nvd\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Preemptive Intelligence: Fr\u00fche Schwachstellenhinweise vor der NVD-Anreicherung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>","yoast_head_json":{"title":"Renseignement pr\u00e9ventif avant l'enrichissement NVD \u2013 LocateRisk","description":"Bien comprendre les notations CVE, CNA, NVD et CVSS : comment recouper et valider les alertes pr\u00e9coces de vuln\u00e9rabilit\u00e9 avec la surface d'attaque externe.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/savoir\/renseignement-preventif-nvd\/","og_locale":"fr_FR","og_type":"article","og_title":"Preemptive Intelligence vor NVD-Anreicherung \u2013 LocateRisk","og_description":"CVE, CNA, NVD und CVSS richtig einordnen: So werden fr\u00fche Schwachstellenhinweise mit der externen Angriffsfl\u00e4che abgeglichen und validiert.","og_url":"https:\/\/locaterisk.com\/fr\/savoir\/renseignement-preventif-nvd\/","og_site_name":"LocateRisk","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/wissen\/preemptive-intelligence-nvd\/","url":"https:\/\/locaterisk.com\/wissen\/preemptive-intelligence-nvd\/","name":"Renseignement pr\u00e9ventif avant l'enrichissement NVD \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-27T07:00:00+00:00","description":"Bien comprendre les notations CVE, CNA, NVD et CVSS : comment recouper et valider les alertes pr\u00e9coces de vuln\u00e9rabilit\u00e9 avec la surface d'attaque externe.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/wissen\/preemptive-intelligence-nvd\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/wissen\/preemptive-intelligence-nvd\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/wissen\/preemptive-intelligence-nvd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"Preemptive Intelligence: Fr\u00fche Schwachstellenhinweise vor der NVD-Anreicherung"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/wissen"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":1,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99009\/revisions"}],"predecessor-version":[{"id":99019,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99009\/revisions\/99019"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=99009"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen_thema?post=99009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}