Aller au contenu

Hermes Codex — cyber risk intelligence

CYBER RISK INTELLIGENCE

Comprenez ce qui change.
Identifiez ce qui compte.
Décidez quoi faire.

Hermes suit en continu l'évolution du risque cyber sur les vulnérabilités, les logiciels et les systèmes d'IA — puis transforme cette intelligence en décisions exploitables.

🔒 100% In-Browser Privacy • Zero Server Uploads • Empirical Brier Calibration (0.1043) • OASIS STIX 2.1 / TAXII 2.1
OBSERVE

Qu'est-ce qui a changé aujourd'hui ?

Hermes surveille en continu les bascules concrètes du paysage de menaces sur les dernières 24 heures.

ACCÉLÉRATION CRITIQUE Apache ActiveMQ Artemis

CVE-2026-67593

Un framework public d'exploitation automatisée permet l'effacement à distance de files sans authentification sur le port 61616.

Pourquoi c’est important : Rupture de frontière réseau permettant la destruction d'état sans audit.
Périmètre impacté : Infrastructures de messagerie et files distribuées exposées.
CAMPAGNE ACTIVE Spug Deployment Console

CVE-2026-90770

Propagation automatisée de botnets exploitant la concaténation de commandes dans ping_check sur les consoles ouvertes.

Pourquoi c’est important : Prise de contrôle totale des nœuds de déploiement CI/CD.
Périmètre impacté : Consoles de gestion Spug accessibles sans VPN.
ALERTE IA AGENTIQUE MCP Filesystem Bridge

CVE-2026-AGENT-MCP

Exécution autonome d'outils détournée via injection indirecte de prompt dans des documents ingérés, provoquant l'exfiltration de fichiers.

Pourquoi c’est important : Passerelle non surveillée entre le modèle et le système de fichiers hôte.
Périmètre impacté : Agents autonomes connectés à des outils MCP avec droits d’écriture.
DÉMO GUIDÉE EN 30 SECONDES

Hermes en Action : Du Signal à la Décision

ENVIRONNEMENT SIMULÉ Acme Corp (Données de Démonstration)
147 composants logiciels
23 vulnérabilités exposées
4 KEV exploitations actives
7 risques en accélération
3 dépendances critiques
ÉTAPE 1 — SIGNAL & NOUVEAUTÉ

Inscription CISA KEV & Bascule de Menace sur n8n et MCP

Il y a 2 heures

Hermes a détecté l'apparition publique d'un exploit RCE et l'inscription au catalogue CISA KEV de CVE-2026-85168 (n8n Git Node) et CVE-2026-87911 (postgres-mcp-server).

EPSS Velocity +184% (0.18 → 0.52)
CISA KEV Status ACTIVE EXPLOITATION
Acme Corp Exposure 2 instances exposées
ÉTAPE 2 — TRAJECTOIRE & RAYON D'IMPACT

Accélération Critique de Risque : Score HTS 96/100

Bascule d'état

L'instance n8n compromise chez Acme Corp dispose d'un accès direct via MCP à la base PostgreSQL de production. La vulnérabilité permet de rebondir du conteneur CI/CD vers les données clients.

Hermes Threat Score 96 / 100 (CRITIQUE)
Trajectory State ↑ ACCÉLÉRATION CRITIQUE
Blast Radius Tier 1 Cloud Data Layer
ÉTAPE 3 — PRÉDICTION FALSIFIABLE

Probabilité de Scan Automatisé sous 48h : 94%

Calibré (Brier 0.1043)

Sur la base du modèle prédictif Hermes et de 89 cas historiques similaires, la probabilité d'une campagne de scan massif visant les orchestrateurs n8n internet-facing dépasse 94% d'ici 48h.

Forecast Horizon 48 Heures (T+2)
Confidence Factor 91% (High Confidence)
Historical Brier Calibration 0.1043 (+58% vs hasard)
ÉTAPE 4 — DIRECTIVES DÉCISIONNELLES

Plan de Remédiation Prescriptif Immédiat

Directives T0/T1

Le Moteur Décisionnel génère les actions de confinement avant que l'attaque n'atteigne le réseau interne d'Acme Corp :

T0 (0-2h) Isolement réseau du conteneur n8n runner et blocage du port d'ingestion webhook non authentifié.
T1 (2-12h) Mise à niveau de n8n vers v2.36.2 et de postgres-mcp-server vers v1.1.7.
T2 (12-24h) Rotation des identifiants et clés de service PostgreSQL attachées aux flux n8n.
MOTEUR UNIFIÉ

Du signal à la décision

Hermes n’est pas une collection d’outils disparates, mais une chaîne d’intelligence continue en 7 étapes.

01

OBSERVE

Qu’est-ce qui a changé ?

Ingestion continue NVD, CISA KEV, EPSS et signaux faibles.

Intelligence du Jour →
02

UNDERSTAND

Pourquoi est-ce important ?

Graphe de connaissances (556 entités) et génome structurel.

Graphe de Connaissances →
03

TRACK

Comment le risque évolue-t-il ?

Courbes continues R(t), vélocité ΔR/Δt et points d’inflexion.

Trajectoires de Risque →
04

PREDICT

Que va-t-il se passer ?

Prédictions falsifiables calibrées par le Score de Brier.

Prédictions Calibrées →
05

DECIDE

Que devrions-nous faire ?

Directives prescriptives T0/T1 avec mesure du risque résiduel.

Moteur Décisionnel →
06

VERIFY

Que s’est-il passé ?

Autopsies forensiques des défaillances et audits post-mortem.

Autopsies Forensiques →
07

REMEMBER

Qu’avons-nous appris ?

Rejouabilité historique de J+0 à J+90 et mémoire immuable.

Rejouabilité Historique →
VUES PAR MÉTIER

Pourquoi cela vous concerne directement

Quatre vues concrètes du même moteur pour répondre aux priorités de chaque rôle.

🛡️

Responsables Sécurité & RSSI

Transformez le bruit des alertes en décisions exécutives défendables.

  • Priorisez uniquement les menaces militarisées
  • Anticipez l’accélération du risque avant l’attaque
  • Présentez des données empiriques opposables au Comex
Consulter l'Espace RSSI →
🔍

Analystes Sécurité & DFIR

Investiguez plus vite grâce aux preuves empiriques et au graphe.

  • Graphe de connaissances reliant 556+ entités et TTPs
  • Rejouez l’historique d’un incident de J+0 à J+90
  • Flux STIX 2.1 & TAXII 2.1 prêts pour OpenCTI / MISP
Consulter l'Espace Analyste →
💻

Ingénieurs Logiciel & DevOps

Corrigez ce qui compte avec zéro fuite de code ou d’inventaire.

  • Analyse SBOM 100% locale dans votre navigateur
  • Mesurez le gain net avant de patcher via Security Delta
  • Concentrez-vous sur les dépendances en accélération
Consulter l'Espace Ingénierie →
🤖

Équipes IA & Systèmes Agentiques

Anticipez le détournement d’outils MCP et l’évasion d’agents.

  • Observatoire des attaques contre les protocoles MCP
  • Simulateur de rayon d’impact de propagation latérale
  • Testez les procédures d’arrêt d’urgence (Kill-Switch)
Consulter l'Espace Sécurité IA →
🔒 SOUVERAINETÉ STRICTE

Découvrez ce qu’Hermes identifie sur votre environnement

Analysez vos logiciels et fichiers SBOM en toute confidentialité dans votre navigateur. Vos données d'inventaire ne sont jamais envoyées à un serveur tiers.

SIMULATED ENVIRONMENT: ACME CORP Checked: Real-Time
Exposition Globale CRITICAL Vulnérabilité active KEV
Trajectoire de Risque ACCELERATING +14 pts / 24h velocity
Composants Analysés 147 CycloneDX SBOM
Actions Prescrites T0 2 Prescriptions Gain net : -42 pts HTS

100% exécuté en local · Aucun téléversement · Zéro stockage serveur · Chiffrement de bout en bout.

TRACK

Le risque n’est pas statique.

Une vulnérabilité n’est pas un score figé. C’est une trajectoire temporelle vivante.

1. ÉTAT ACTUEL Risk Level (HTS)

Gravité mesurée au temps t.

→
2. VÉLOCITÉ Δrisk / Δt

Vitesse de militarisation de l’exploit.

→
3. ACCÉLÉRATION Inflection Point

Bascule vers une diffusion massive.

→
4. ARCHÉTYPE Trajectory Family

Rapid Exploitation, Slow Burn, etc.

PREDICT

Que va-t-il se passer ensuite ?

Des prédictions probabilistes falsifiables, bornées dans le temps et auditées par le Score de Brier.

FC-2026-003 CONFIRMED ACCURATE

Apparition d’un exploit public automatisé ActiveMQ avant le 25 sept 2026 ?

Probabilité émise : 82%
Contribution Brier : 0.0324

Exactitude confirmée : Dépôt d'exploit public publié 4 jours avant l'échéance prévue.

FC-2026-004 IN PROGRESS

Le CISA ajoutera-t-il Spug CVE-2026-90770 au KEV sous 14 jours ?

Probabilité émise : 78%
Statut oracle : Awaiting CISA release

En cours : Détection de télémétrie de botnet active confirmée il y a 3 jours.

DECIDE

Du renseignement à l’action

Hermes lie chaque constat de menace à des directives prescriptives claires : Patch, Mitigate, Isolate, Replace, Accept, Monitor.

T0 IMMEDIATE (< 24h) CVE-2026-67593

Isoler le port TCP 61616 ActiveMQ sous mTLS

Pourquoi ? Exploit public automatisé en circulation sans authentification.

Gain estimé : -42 pts HTS

T0 IMMEDIATE (< 24h) CVE-2026-90770

Restreindre l’exposition WAN de la console Spug

Pourquoi ? Attaques de botnets actives exploitant ping_check.

Gain estimé : -58 pts HTS

T1 TACTICAL (< 7d) CVE-2026-AGENT-MCP

Imposer un confinement lecture seule sur les ponts MCP

Pourquoi ? Détournement d’outils par injection indirecte dans des documents.

Gain estimé : -35 pts HTS

OFFRES COMMERCIALES

Tarification Claire & Modulaire

Choisissez le niveau adapté à vos besoins opérationnels : de l’accès public libre à l’intégration entreprise dédiée.

COMMUNITY
0 € Gratuit

Comprenez l’état global du risque cyber.

  • ✓ 1 498+ documents & playbooks DFIR
  • ✓ Observatoire global & scores HTS
  • ✓ Recherche libre CVE, KEV & EPSS
  • ✓ Analyseur SBOM basique dans le navigateur
Commencer Gratuitement
ENTERPRISE
Sur Mesure

Intégrez Hermes au cœur de votre SOC.

  • ✓ Serveur TAXII 2.1 dédié avec SLA
  • ✓ Licence d’exploitation du Graphe brut
  • ✓ Déploiement souverain On-Premise / Air-gapped
  • ✓ Intégration SSO d'entreprise & support prioritaire
Contacter l'Équipe

Prêt à transformer le risque cyber en décisions ?

Auditez votre stack en 30 secondes en toute confidentialité, ou explorez le renseignement du jour.