Aller au contenu

Hermes security delta : moteur comparatif transversal d'états (état a vs état b)


Sélectionnez un scénario comparatif ci-dessous pour inspecter les écarts côte à côte entre l’État A et l’État B, ou utilisez le simulateur en direct au bas de la page pour tester des ajustements défensifs en temps réel :

COMPARATEUR TRANSVERSAL SECURITY DELTA
DELTA-1.0 ANALYSE DIFFÉRENTIELLE

Mesurez quantitativement le gain ou la régression de sécurité entre deux états : avant/après correctif, agent IA v1 vs v2, manifeste SBOM ou architecture Zero-Trust. Évaluez le Risk Delta (ΔHTS), le basculement de trajectoire et l'impact sur le blast radius.

⚡ Simulateur Interactif de Delta en Direct

Ajustez les paramètres défensifs ci-dessous pour calculer en temps réel le Risk Delta et la neutralisation du blast radius.

1. Les quatre dimensions fondamentales de security delta

Section intitulée « 1. Les quatre dimensions fondamentales de security delta »

Conformément à la Section 18 de la Roadmap Stratégique Hermes, Security Delta évalue les transitions d’état selon 4 vecteurs objectifs :

📊 Risk delta (δhts)

ΔHTS = HTS(État B) - HTS(État A)
Un delta négatif reflète un gain de sécurité net (ex. -78 pts), tandis qu’un delta positif alerte immédiatement sur une régression critique (ex. +62 pts lors de l’ajout d’outils non cloisonnés à un agent IA).

📈 Basculement de trajectoire

Transition du Point d’inflexion
Mesure si l’intervention a réussi à désamorcer une Accélération Critique pour ramener l’actif dans un état Stable, ou si elle a au contraire amorcé une cinématique d’exploitation.

🌐 Exposure delta

Réduction de surface d’attaque & interfaces
Quantifie la fermeture de ports d’écoute réseau, la restriction d’interfaces d’API publiques, et l’éradication de permissions locales excessives (ex. user namespaces non privilégiés).

💥 Blast radius delta

Confinement du déplacement latéral & privilèges
Mesure le rétrécissement du scénario du pire : de la prise de contrôle complète de domaine à l’exécution isolée dans un conteneur sandbox éphémère.


Security Delta s’applique à tous les domaines de l’ingénierie moderne de sécurité :

ParadigmeÉtat A (Baseline Initiale)État B (Cible / Après)Objectif Analytique Principal
Correctif de vulnérabilitéRuntime non corrigé (CVE-2025-39964)Correctif appliqué + sysctl durciProuver l’éradication définitive des primitives d’exécution militarisées.
Autonomie agentic AIAgent lecture seule cloisonnéAgent avec accès SQL direct + MCPIdentifier les extensions de privilèges dangereuses avant mise en production.
Évolution de SBOMManifeste v2.4 (composants vulnérables)Manifeste v2.5 (versions assainies)Valider la disparition complète des failles répertoriées au CISA KEV.
Modernisation d’architectureVPN classique / RDP exposéZero-Trust (ZTNA + bastion JIT)Quantifier la suppression des chemins de déplacement latéral réseau.

Les scénarios de Security Delta et leurs calculs différentiels sont exposés sous forme d’endpoints REST JSON statiques :

Fenêtre de terminal
# Récupérer l'ensemble des scénarios de Security Delta compilés
curl -s https://hermescodex.io/api/security-delta/index.json
# Récupérer le détail d'un scénario spécifique
curl -s https://hermescodex.io/api/security-delta/DELTA-PATCH-01.json