Scan de Vulnérabilités — Outils Cybersécurité

Le scan de vulnérabilités consiste à identifier les failles de sécurité dans des systèmes, applications et réseaux avant que des acteurs malveillants ne les exploitent. Cette catégorie regroupe les bases de données de vulnérabilités de référence mondiale comme le NVD du NIST et Exploit-DB, mais aussi des scanners actifs comme Nuclei ou OpenVAS capables de tester automatiquement des milliers de vecteurs d'attaque. Les outils de composition d'analyse (SCA) comme Snyk ou OSV permettent quant à eux de détecter des dépendances vulnérables dans vos projets logiciels. Avec l'explosion du nombre de CVEs publiées chaque année, ces plateformes sont devenues essentielles pour maintenir une posture de sécurité proactive.

9 outils dans cette catégorie

✦ Gratuit ▸▸ Intermédiaire ★ Populaire

NVD NIST

Base de données nationale des vulnérabilités CVE maintenue par le gouvernement américain.

#gratuit#cve#cvss#vulnérabilité
✦ Gratuit ▸ Débutant ★ Populaire

CVE MITRE

Dictionnaire officiel des identifiants CVE pour les vulnérabilités de sécurité connues.

#gratuit#cve#vulnérabilité#mitre
✦ Gratuit ▸▸▸ Avancé ★ Populaire

Exploit-DB

Archive publique d'exploits et de code de démonstration de vulnérabilités.

#gratuit#exploit#poc#cve
◈ Freemium ▸▸ Intermédiaire

Vulners

Moteur de recherche de vulnérabilités agrégant CVEs, exploits et bulletins sécurité.

#freemium#api#cve#exploit
◈ Freemium ▸▸ Intermédiaire

Snyk

Détecte et corrige les vulnérabilités dans les dépendances et le code source.

#freemium#devsecops#dépendances#docker
✦ Gratuit ▸▸ Intermédiaire

OSV.dev

Base de données de vulnérabilités open source maintenue par Google.

#gratuit#api#open-source#dépendances
◈ Freemium ▸▸ Intermédiaire

WPScan

Scanner de vulnérabilités dédié aux sites WordPress et leurs plugins.

#freemium#wordpress#cms#plugin
✦ Gratuit ▸ Débutant ★ Populaire

SSL Labs

Analyse et note la configuration SSL/TLS d'un serveur web de A à F.

#gratuit#ssl#tls#certificat
✦ Gratuit ▸▸▸ Avancé

Nuclei

Scanner de vulnérabilités rapide basé sur des templates communautaires YAML.

#gratuit#open-source#templates#yaml