BNTIC News Numérique · Innovation · Énergie
BNTIC CyberAlert

Méthodologie du BNTIC CyberScore

Le BNTIC CyberScore est un indice interne, propre à BNTIC CyberAlert, destiné à aider à prioriser les vulnérabilités. Ce n'est pas un standard officiel et il ne remplace ni le CVSS, ni l'EPSS, ni le catalogue CISA KEV, qui sont toujours affichés séparément.

Facteurs pris en compte

FacteurSourcePoids
Gravité technique (CVSS)NVD35 %
Exploitation active connue (KEV)CISA30 %
Probabilité d'exploitation (EPSS)FIRST20 %
Correspondance avec la versionNVD / OSV / GitHub10 %
Récence de la publicationNVD5 %

Classes de priorité

Distinction CVSS / EPSS

Le CVSS mesure la gravité technique intrinsèque d'une vulnérabilité (0 à 10). L'EPSS estime la probabilité qu'elle soit exploitée dans les 30 jours (0 à 100 %). Les deux sont complémentaires et ne doivent jamais être confondus.

Prudence

Lorsqu'une information n'est pas disponible dans les sources, CyberAlert l'indique explicitement (« Non disponible », « Correctif non identifié dans les sources consultées », « Version exacte non déterminée ») plutôt que de l'inventer.

Statut de BNTIC CyberAlert

Note importante — BNTIC News n'est pas une structure officielle de cybersécurité et ne délivre aucune certification ni avis réglementaire. CyberAlert agrège et vulgarise des données issues de bases publiques (NVD, CISA KEV, FIRST EPSS, OSV, GitHub Advisory, CIRCL). Pour toute décision de sécurité, tout conseil ou toute assistance officielle, référez-vous aux autorités habilitées, notamment l'ANSSI du Burkina Faso (Agence Nationale de Sécurité des Systèmes d'Information).

Les informations sont agrégées à partir de bases de vulnérabilités et d'avis de sécurité externes. Vérifiez toujours les recommandations de l'éditeur avant toute intervention sur un système de production.