Aller au contenu

Statut des données & santé de la télémétrie Hermes

HERMES TELEMETRY PIPELINE — SYSTEM HEALTH
✓ VERIFIED (PASSING)
Dernière ingestion 2026-09-21 06:00:00 UTC Cycle automatisé quotidien
Sources traitées 12 flux primaires KEV, EPSS, NVD, ATT&CK, ATLAS...
Observations canoniques 1,498+ Modèle OBS-* traçable
Prédictions actives 10 falsifiables Calibration Brier Score
Complétude des données 98.4% Taux d'exhaustivité
Versions méthodologiques OBS-CANONICAL-2.1 HTR-2.0 / Brier-V4.0
Sources primaires actives :
CISA KEVFIRST EPSSNVD / CVEMITRE ATT&CK v15MITRE ATLASGitHub GHSAExploit-DBOpenSSL / Linux AdvisoryCisco / Palo Alto PSIRTAlienVault OTXMicrosoft MSRCPacket Storm

Hermes surveille et harmonise en continu la cyber-renseignement multi-sources, les indicateurs de maturité d’exploitation et la télémétrie des menaces visant les agents autonomes :

Suivi déterministe des exploits

Ingestion directe du catalogue CISA KEV (Known Exploited Vulnerabilities) et de la distribution quotidienne FIRST EPSS v3.

Divulgations & avis vérifiés

Collecte structurée depuis NVD / CVE Project, les avis de sécurité GitHub (GHSA), les listes OSS Security et les bulletins PSIRT éditeurs (Palo Alto, Cisco, Microsoft).

Cadres tactiques & IA agentique

Corrélation bidirectionnelle avec la matrice MITRE ATT&CK v15 Enterprise et MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems).

Normalisation canonique OBS-*

Chaque signal est normalisé dans un modèle d’observation canonique OBS-*, garantissant immutabilité, traçabilité cryptographique et absence totale de doublon.


⚖️ Transparence épistémique : ce que Hermes ignore

Section intitulée « ⚖️ Transparence épistémique : ce que Hermes ignore »
CE QUE HERMES IGNORE (LIMITES ET ZONES D'OMBRE) Principe P3 — Rigueur épistémique
  • ✕ Vulnérabilités Zero-day détenues par des acteurs étatiques ou des courtiers privés avant l'apparition de signaux publics d'exploitation.
  • ✕ Architecture réseau interne, segmentation et systèmes air-gapped non documentés dans les manifestes SBOM fournis.
  • ✕ Code source propriétaire interne et dépendances privées non publiées (protégés par notre garantie souveraine Zéro-Upload).
  • ✕ État de déploiement des correctifs en temps réel au sein d'environnements SaaS tiers sans connecteur d'agent sur les postes.
  • ✕ Exploitabilité empirique lorsque les logiciels tiers sont recompilés avec des options d'optimisation ou d'isolation non standard.

📜 Registre des versions méthodologiques actives

Section intitulée « 📜 Registre des versions méthodologiques actives »

L’ensemble des calculs et classifications d’Hermes Codex cite formellement sa version sémantique de référence :

Sous-système HermesVersionNorme de RéférenceRègle de Reproductibilité
Hermes Threat ScoreHTS-1.4Sévérité + Vélocité d’exploitationCalcul déterministe
Risk trajectory engineHTR-2.0Vecteur de vélocité + Inflexion deltaRejouabilité historique de snapshot
Modèle d’observation canoniqueOBS-CANONICAL-2.1Compatible STIX 2.1Schéma validé JSON-LD
Calibration prédictiveBrier-Calibrated-V4.0Règle de score strictement propreRegistre public des prédictions
Modélisation menaces IAATLAS-MAPPED-1.2MITRE ATLAS + OWASP Top 10 LLMGraphe de rayon d’impact