Méthodologie du BNTIC CyberScore
Le BNTIC CyberScore est un indice interne, propre à BNTIC CyberAlert, destiné à aider à prioriser les vulnérabilités. Ce n'est pas un standard officiel et il ne remplace ni le CVSS, ni l'EPSS, ni le catalogue CISA KEV, qui sont toujours affichés séparément.
Facteurs pris en compte
| Facteur | Source | Poids |
|---|---|---|
| Gravité technique (CVSS) | NVD | 35 % |
| Exploitation active connue (KEV) | CISA | 30 % |
| Probabilité d'exploitation (EPSS) | FIRST | 20 % |
| Correspondance avec la version | NVD / OSV / GitHub | 10 % |
| Récence de la publication | NVD | 5 % |
Classes de priorité
- 0–29 — Faible
- 30–49 — Modéré
- 50–69 — Important
- 70–84 — Critique
- 85–100 — Urgent
Distinction CVSS / EPSS
Le CVSS mesure la gravité technique intrinsèque d'une vulnérabilité (0 à 10). L'EPSS estime la probabilité qu'elle soit exploitée dans les 30 jours (0 à 100 %). Les deux sont complémentaires et ne doivent jamais être confondus.
Prudence
Lorsqu'une information n'est pas disponible dans les sources, CyberAlert l'indique explicitement (« Non disponible », « Correctif non identifié dans les sources consultées », « Version exacte non déterminée ») plutôt que de l'inventer.
Statut de BNTIC CyberAlert
Note importante — BNTIC News n'est pas une structure officielle de cybersécurité et ne délivre aucune certification ni avis réglementaire. CyberAlert agrège et vulgarise des données issues de bases publiques (NVD, CISA KEV, FIRST EPSS, OSV, GitHub Advisory, CIRCL). Pour toute décision de sécurité, tout conseil ou toute assistance officielle, référez-vous aux autorités habilitées, notamment l'ANSSI du Burkina Faso (Agence Nationale de Sécurité des Systèmes d'Information).
Les informations sont agrégées à partir de bases de vulnérabilités et d'avis de sécurité externes. Vérifiez toujours les recommandations de l'éditeur avant toute intervention sur un système de production.