Suivi déterministe des exploits
Ingestion directe du catalogue CISA KEV (Known Exploited Vulnerabilities) et de la distribution quotidienne FIRST EPSS v3.
Hermes surveille et harmonise en continu la cyber-renseignement multi-sources, les indicateurs de maturité d’exploitation et la télémétrie des menaces visant les agents autonomes :
Suivi déterministe des exploits
Ingestion directe du catalogue CISA KEV (Known Exploited Vulnerabilities) et de la distribution quotidienne FIRST EPSS v3.
Divulgations & avis vérifiés
Collecte structurée depuis NVD / CVE Project, les avis de sécurité GitHub (GHSA), les listes OSS Security et les bulletins PSIRT éditeurs (Palo Alto, Cisco, Microsoft).
Cadres tactiques & IA agentique
Corrélation bidirectionnelle avec la matrice MITRE ATT&CK v15 Enterprise et MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems).
Normalisation canonique OBS-*
Chaque signal est normalisé dans un modèle d’observation canonique OBS-*, garantissant immutabilité, traçabilité cryptographique et absence totale de doublon.
L’ensemble des calculs et classifications d’Hermes Codex cite formellement sa version sémantique de référence :
| Sous-système Hermes | Version | Norme de Référence | Règle de Reproductibilité |
|---|---|---|---|
| Hermes Threat Score | HTS-1.4 | Sévérité + Vélocité d’exploitation | Calcul déterministe |
| Risk trajectory engine | HTR-2.0 | Vecteur de vélocité + Inflexion delta | Rejouabilité historique de snapshot |
| Modèle d’observation canonique | OBS-CANONICAL-2.1 | Compatible STIX 2.1 | Schéma validé JSON-LD |
| Calibration prédictive | Brier-Calibrated-V4.0 | Règle de score strictement propre | Registre public des prédictions |
| Modélisation menaces IA | ATLAS-MAPPED-1.2 | MITRE ATLAS + OWASP Top 10 LLM | Graphe de rayon d’impact |