📢 Mises à jour importantes de Cywise Posté dans la catégorie Prisme le par Engineering.

Bonjour !

Nous espérons que vous allez bien et nous sommes ravis de partager avec vous les dernières évolutions de Cywise !

📌 Cywise passe en Open Source (AGPLv3)

Pour ceux qui n'auraient pas vu notre annonce récente : Cywise est désormais disponible en Open Source sous licence AGPLv3. Ce choix s'inscrit dans notre volonté de renforcer la transparence, l'auditabilité et l'accessibilité de notre solution.

Pourquoi cette ouverture ?

  • Transparence et confiance. Vous pouvez dĂ©sormais explorer le code source, comprendre son fonctionnement et auditer chaque composant. La confiance se construit aussi par la clartĂ©.

  • SĂ©curitĂ© interne renforcĂ©e. Certains de nos clients ont besoin de scanner leurs rĂ©seaux internes pour y dĂ©tecter des vulnĂ©rabilitĂ©s. Avec l'auto-hĂ©bergement, vous pouvez dĂ©ployer Cywise directement dans votre infrastructure, pour une couverture sĂ©curitĂ© complète.

🔗 Découvrez le projet et contribuez sur GitHub

📌 CyberBuddy : pilotez Cywise de manière conversationnelle

CyberBuddy évolue pour vous offrir un accès quasi-intégral aux fonctionnalités de la plateforme, directement depuis une interface conversationnelle. Voici ce qui change :

  • IntĂ©gration avec Telegram et WhatsApp. Vous pouvez dĂ©sormais interagir avec CyberBuddy depuis votre tĂ©lĂ©phone. Posez des questions spĂ©cifiques comme "Quelles sont mes 3 vulnĂ©rabilitĂ© les plus critiques Ă  corriger" ou recevez des notifications instantanĂ©es lorsque le scanner dĂ©tecte une vulnĂ©rabilitĂ© critique.

  • Gestion des documents. Vous avez une politique de sĂ©curitĂ©, des documentations spĂ©cifiques, etc. partagez les via ces messageries et CyberBuddy prendra leur contenu en compte pour des rĂ©ponses sur mesure.

  • Nouveaux endpoints JSON-RPC. Vous pouvez dĂ©sormais dĂ©clarer de nouveaux endpoints pour enrichir les fonctionnalitĂ©s de CyberBuddy avec des donnĂ©es issues de votre système d'information.

📌 Opérateur SOC : améliorations en cours

L'Opérateur SOC, toujours en version alpha, continue de s'améliorer grâce à vos retours. Voici les points clés :

  • RĂ©duction des faux-positifs. Nous travaillons activement pour affiner les rapports et limiter les faux-positifs. Vous pouvez d'ores et dĂ©jĂ  :

    • Etiquetter certains indicateurs comme faux-positifs pour une machine spĂ©cifique.

    • CrĂ©er des notes pour enrichir la connaissance de l'OpĂ©rateur SOC sur votre système.

📌 Notes : une fonctionnalité clef, mais souvent méconnue

Les notes sont l'une des fonctionnalités les moins comprises de Cywise, pourtant elles jouent un rôle central. Elles permettent d'influencer les analyses produites par la plateforme en apportant une connaissance supplémentaire aux différents composants.

đź’ˇ Pourquoi utiliser les notes ?

  • Enrichir le contexte. Expliquez pourquoi certains comportements (comme l'utilisation de nmap pour scanner des ports) sont normaux dans votre environnement.

  • AmĂ©liorer la prĂ©cision. Aidez nos outils Ă  mieux comprendre votre infrastructure pour des analyses plus pertinentes.

📌 Remédiation automatique : première version déployée

Nous avons déployé une première version de la fonctionnalité de remédiation automatique. Voici ce qu'elle propose :

  • Scripts de remĂ©diation. Nous combinons les donnĂ©es du scanner de vulnĂ©rabilitĂ©s avec celles collectĂ©es par notre agent pour gĂ©nĂ©rer des scripts en Bash ou PowerShell. Ces scripts sont prĂŞts Ă  l'emploi pour corriger les vulnĂ©rabilitĂ©s les plus courantes.

  • AmĂ©lioration continue. Cette fonctionnalitĂ© ne couvre pas encore toutes les classes de vulnĂ©rabilitĂ©s. Vos retours sont essentiels pour l'enrichir et l'amĂ©liorer.

đź’ˇ Comment contribuer ?

Testez les scripts générés et partagez vos retours pour nous aider à étendre cette fonctionnalité.

📌 À venir

Nous travaillons actuellement sur une refonte complète de la partie vérification de conformité des serveurs (Security Checks Automations). Après cette refonte, l'agent déployé sur vos serveurs assurera une surveillance continue de vos points de contrôle critiques, afin de garantir qu’ils restent conformes, même lorsque votre infrastructure ou vos configurations évoluent.

Ce que cela implique pour vous :

  • Règles de bonnes pratiques par dĂ©faut. Nous fournirons des ensembles de règles prĂ©configurĂ©es pour Linux et Windows, similaires aux règles de sĂ©curitĂ© actuelles.

  • Personnalisation. Comme pour les règles de sĂ©curitĂ©, vous pourrez dĂ©finir vos propres points de contrĂ´le, spĂ©cifiques Ă  votre infrastructure.

Cette évolution renforcera la stabilité et la conformité de vos serveurs, tout en vous offrant une flexibilité totale pour adapter les vérifications à vos besoins.

📌 Notre vision pour Cywise

Derrière la diversité des fonctionnalités de Cywise se cache une vision forte : construire progressivement une plateforme de cyberdéfense proactive et autonome où chaque fonctionnalité contribue à anticiper les risques et à automatiser la protection des organisations.

Pourquoi cette approche ?

  • Les outils actuels de gestion de la sĂ©curitĂ© (scanners de vulnĂ©rabilitĂ©s, systèmes de supervision, moteurs de conformitĂ©) dĂ©tectent efficacement les failles, mais peinent Ă  automatiser leur correction. Ils laissent aux humains le soin d'analyser et d'agir, ce qui ralentit la rĂ©ponse face Ă  l'Ă©volution rapide des menaces.

  • Les solutions d'automatisation existantes, basĂ©es sur des scripts ou des playbooks statiques, ignorent souvent le contexte spĂ©cifique des systèmes, risquant des corrections inadaptĂ©es ou dangereuses. Elles manquent Ă©galement de mĂ©canismes pour Ă©valuer les risques opĂ©rationnels avant toute intervention.

Notre ambition :

  • Automatiser intelligemment. Combiner la dĂ©tection, l'analyse contextuelle et l'action pour une rĂ©ponse rapide et adaptĂ©e.

  • RĂ©duire les risques. Éviter les indisponibilitĂ©s ou les effets domino grâce Ă  une comprĂ©hension globale de votre infrastructure.

📌 Besoin d'aide ou de précisions ?

N'hésitez pas à nous contacter !

Merci de votre confiance et de vos retours, qui nous aident à améliorer Cywise chaque jour !

PS : ces évolutions sont le fruit de vos suggestions. Continuez à nous faire part de vos idées !