Analyse SBOM 100% client-side
Analysez vos inventaires CycloneDX/SPDX directement dans la mémoire de votre navigateur. Zéro octet ne quitte votre terminal.
Analyse SBOM 100% client-side
Analysez vos inventaires CycloneDX/SPDX directement dans la mémoire de votre navigateur. Zéro octet ne quitte votre terminal.
Security delta (diff avant/après)
Simulez un refactoring ou une mise à jour de version pour mesurer le gain de risque net (Δ HTS) avant de modifier le code.
Focus sur les exploits militarisés
Priorisez uniquement les vulnérabilités disposant de frameworks d’exploitation avérés ou inscrites au catalogue CISA KEV.
Alertes webhooks automatisées
Déclenchez des alertes Slack, Teams ou CI/CD uniquement lorsqu’une menace accélérée touche les composants de votre stack.
Les scanners traditionnels fournissent un score figé. Hermes calcule le vecteur dynamique de l'exploitation.
Sévérité & militarisation à l'instant T0
Taux de variation temporelle (ΔR / Δt)
Élevée (Δ²R/Δt² positif)
Courbe prédictive & archétype systémique
Équation du vecteur de risque : R(t) = R₀ + ∫ (v(t) + a(t)·t) dt Hermes échantillonne en continu les horodatages CISA KEV, les percentiles EPSS et les commits d'exploits pour dériver les vrais gradients temporels.
| Archétype | Comportement d'exploitation | Directive Décisionnelle |
|---|---|---|
| Critical Acceleration | v > +10, a > 0 (KEV récent + PoC public actif) | T0 Confinement immédiat (< 24h) |
| Exponential Inflexion | v > +5, a > 0 (Armement en cours d'outillage) | T1 Patch planifié (< 7 jours) |
| Plateaued Risk | v ≈ 0, a ≈ 0 (Exploit stable, pas de nouveau vecteur) | Cycle de maintenance standard |
| Dormant / Theoretical | v = 0, a ≤ 0 (CVSS théorique, 0 exploit in the wild) | Surveillance passive sans alerte bloquante |
1. Génération du SBOM en CI/CD : cyclonedx-cli merge --output bom.json
2. Audit Privé dans Hermes "Ma Stack" : Glissez-déposez bom.json dans le navigateur. Hermes croise localement les 147 dépendances avec les trajectoires de risque.
3. Isolement des Composants Accélérés : Sur 23 CVEs signalées, seule 1 présente une accélération critique (CVE-2026-67593). Les 22 autres n'ont aucun exploit et sont traitées en flux normal.
4. Simulation du Gain dans Security Delta : Testez l'isolation du port sous mTLS dans le simulateur : Le risque chute de 92 à 50 sans impacter les microservices connectés.