NVD NIST
Base de données nationale des vulnérabilités CVE maintenue par le gouvernement américain.
Le scan de vulnérabilités consiste à identifier les failles de sécurité dans des systèmes, applications et réseaux avant que des acteurs malveillants ne les exploitent. Cette catégorie regroupe les bases de données de vulnérabilités de référence mondiale comme le NVD du NIST et Exploit-DB, mais aussi des scanners actifs comme Nuclei ou OpenVAS capables de tester automatiquement des milliers de vecteurs d'attaque. Les outils de composition d'analyse (SCA) comme Snyk ou OSV permettent quant à eux de détecter des dépendances vulnérables dans vos projets logiciels. Avec l'explosion du nombre de CVEs publiées chaque année, ces plateformes sont devenues essentielles pour maintenir une posture de sécurité proactive.
9 outils dans cette catégorie
Base de données nationale des vulnérabilités CVE maintenue par le gouvernement américain.
Dictionnaire officiel des identifiants CVE pour les vulnérabilités de sécurité connues.
Archive publique d'exploits et de code de démonstration de vulnérabilités.
Moteur de recherche de vulnérabilités agrégant CVEs, exploits et bulletins sécurité.
Détecte et corrige les vulnérabilités dans les dépendances et le code source.
Base de données de vulnérabilités open source maintenue par Google.
Scanner de vulnérabilités dédié aux sites WordPress et leurs plugins.
Analyse et note la configuration SSL/TLS d'un serveur web de A à F.
Scanner de vulnérabilités rapide basé sur des templates communautaires YAML.