Aller au contenu

Hermes my stack : analyseur temporel de SBOM & détection d'accélération du risque


Glissez-déposez ou collez votre manifeste logiciel ci-dessous. Hermes résoudra instantanément vos composants, calculera votre Score de Menace Global (HTS), détectera les Accélérations Critiques du Risque et projettera les chaînes d’attaque MITRE multi-composants :

🛡️ Garantie Souveraine Zéro-Serveur

Garantie de confidentialité souveraine : Vos nomenclatures logicielles (SBOM) et vos secrets industriels ne quittent jamais votre poste. Le parsing, la corrélation des vulnérabilités et la modélisation des graphes d'attaque s'exécutent à 100 % côté client.

MOTEUR SBOM SOUVERAIN 100% IN-BROWSER (ZÉRO-KNOWLEDGE)

Hermes SBOM Risk Analyzer

Évaluez vos manifestes CycloneDX et SPDX localement dans votre navigateur. Isolez les menaces réelles, les chemins d'attaque MITRE et les versions cibles corrigées sans jamais transmettre un seul octet à un serveur tiers.

📋

Glissez-déposez votre manifeste SBOM CycloneDX ou SPDX (JSON)

ou sélectionnez un fichier depuis votre poste (format .json supporté)


Conformément à la Section 19 de la Roadmap Stratégique Hermes, l’analyse My Stack active une chaîne d’évaluation en 5 niveaux exécutée localement dans votre navigateur :

MANIFESTE LOGICIEL MY STACK (CycloneDX / SPDX / Saisie)
│
▼
1. RÉSOLUTION D'ENTITÉ
Identification déterministe CPE, PURL et alias face au catalogue Software Intelligence
│
▼
2. CORRÉLATION AUX TRAJECTOIRES TEMPORELLES
Croisement des CVE actives avec le Moteur de Trajectoires Hermes (HTR-2.0)
│
▼
3. DÉTECTION DES ACCÉLÉRATIONS CRITIQUES DU RISQUE
Mise en exergue des composants en accélération critique (CISA KEV, exploitation active)
│
▼
4. GRAPHES D'ATTAQUE MULTI-COMPOSANTS
Modélisation des franchissements de périmètres (Entrée ➔ Élévation ➔ Actif Critique)
│
▼
5. DÉCISIONS OPÉRATIONNELLES PRESCRIPTIVES
Génération de playbooks ciblés (PATCH, MITIGATE, ISOLATE) avec versions cibles saines

2. Valeur fondamentale : l’intelligence temporelle Face au bruit

Section intitulée « 2. Valeur fondamentale : l’intelligence temporelle Face au bruit »

Les scanners traditionnels de composition logicielle (SCA) génèrent des centaines d’alertes basées sur des scores CVSS statiques, saturant les équipes de sécurité. Hermes My Stack apporte une Intelligence Temporelle du Risque :

⚡ Delta de trajectoire temporelle

Priorise les vulnérabilités dont le risque s’accélère activement dans la nature face à des failles au CVSS élevé mais purement théoriques.

🚨 Préséance KEV & exploitation réelle

Met en lumière les composants exploités par des rançongiciels ou des botnets pour couper immédiatement les vecteurs d’infection imminents.

🎯 Cibles de remédiation certifiées

Recommande les versions logicielles cibles saines éliminant la menace tout en réduisant au minimum les ruptures d’architecture.

🔒 Souveraineté & confidentialité absolue

Le traitement s’exécute en mémoire locale, sans jeton d’API ni envoi réseau de votre manifeste, garantissant le respect des normes les plus strictes.


Vous souhaitez intégrer l’intelligence de My Stack dans vos pipelines CI/CD ou auditer des parcs applicatifs complets ? Les données sont accessibles via nos endpoints REST statiques :

Fenêtre de terminal
# Récupérer l'ensemble du registre Software Intelligence Hermes
curl -s https://hermescodex.io/api/software/products.json
# Récupérer l'index des trajectoires temporelles de risque
curl -s https://hermescodex.io/api/trajectories/index.json