Aller au contenu

Machine à remonter le risque cyber : renseignement historique & audit rétrospectif


Sélectionnez un actif ou une vulnérabilité ci-dessous pour explorer sa frise temporelle. Naviguez entre les jalons pour découvrir ce que Hermes savait, quels signaux de menace étaient détectés, et surtout quelles zones d’ombre étaient formellement identifiées à cette date précise :

Machine à Remonter le Risque Cyber

Exploration temporelle immuable & audit rétrospectif (« Ce que Hermes savait à l'époque »)

P5 Immutabilité historique : Scores et déductions scellés au jour J P3 Gestion de l'inconnu : Ce qui était ignoré est préservé
2026-09-17 ACCELERATING
HERMES THREAT SCORE : 99/100

CE QUE HERMES SAVAIT À CETTE DATE PRÉCISE

Loading state...

État factuel : ...

LIMITES ET INCONNUS ENREGISTRÉS AU JOUR J (P3)

...

CATALOGUE DES SNAPSHOTS

Chaque instantané journalier est gravé sur disque et exposé via l'API REST statique.

SNAP-2026-09-17 2026-09-17
512 entités • 110 logiciels • 104 KEV
SNAP-2026-09-16 2026-09-16
494 entités • 108 logiciels • 101 KEV
SNAP-2026-09-15 2026-09-15
480 entités • 106 logiciels • 101 KEV
SNAP-2026-09-10 2026-09-10
450 entités • 102 logiciels • 98 KEV
Point d'accès permanent : /api/snapshots/latest.json ↗

1. Pourquoi une machine à remonter le risque cyber ?

Section intitulée « 1. Pourquoi une machine à remonter le risque cyber ? »

La plupart des bases de données de vulnérabilités et de renseignement souffrent du biais rétrospectif et de la volatilité des états :

  • Dès qu’une vulnérabilité est intégrée au catalogue CISA KEV (Known Exploited Vulnerabilities), les scores historiques sont souvent réhaussés rétroactivement ou gommés.
  • Les analystes menant une réponse à incident ou un post-mortem ne peuvent répondre à la question clé :

    « Que savions-nous réellement de cette menace trois semaines avant l’intrusion ? »

La Machine à Remonter le Risque Cyber résout ce dilemme épistémologique en archivant quotidiennement un registre immuable d’affirmations, d’observations mécaniques et d’inconnus explicites.


P5 — immutabilité historique

Les évaluations, prédictions et trajectoires sont scellées. Si une prédiction initiale a sous-estimé un exploit zero-day, cette sous-estimation reste gravée dans le registre aux côtés de l’analyse post-mortem.

P3 — incertitude explicite

Chaque instantané consigne formellement ce que Hermes ignorait à cette date (statut de militarisation de l’exploit, télémétrie zero-day privée, contournements de patchs).

Intégrité cryptographique

L’état journalier est ancré par le hachage SHA-256 du graphe de connaissances complet de Hermes, certifiant l’absence d’altération ultérieure.

API REST 100% statique et ouverte

Chaque instantané historique est distribué sous forme de fichier JSON statique sur le CDN de bordure (Edge), autorisant des audits programmatiques instantanés sans authentification ni latence de base de données.


3. Études de cas : rejeu d’accélérations critiques passées

Section intitulée « 3. Études de cas : rejeu d’accélérations critiques passées »

Cas a : Cisco identity services engine (CVE-2026-76460)

Section intitulée « Cas a : Cisco identity services engine (CVE-2026-76460) »
  • J-16 (01/09/2026) : HTS 42 (STABLE). Bogue suivi en interne par le fournisseur. Télémétrie publique nulle.
  • J-9 (08/09/2026) : HTS 58 (EMERGING). Avis initial de sécurité Cisco. Aucun code d’exploitation public. Hermes consigne explicitement l’incertitude sur la militarisation.
  • J-3 (14/09/2026) : HTS 85 (ACCELERATING). Détection d’un PoC de rejeu de jetons sur GitHub. Militarisation confirmée en environnement de test.
  • Jour j (17/09/2026) : HTS 99 (ACCELERATING). Scans de masse en conditions réelles déclenchant l’ajout au CISA KEV. Correctif d’urgence impératif.
  • J-22 (25/08/2026) : HTS 38 (STABLE). Version de maintenance standard.
  • J-11 (05/09/2026) : HTS 64 (EMERGING). Rumeurs sur le dark web concernant une injection SSTI via CSS inlining (Filter.php).
  • J-4 (12/09/2026) : HTS 88 (ACCELERATING). Détection de portes dérobées Rust installées sur les serveurs Magento compromis.
  • Jour j (16/09/2026) : HTS 99 (ACCELERATING). Entrée au CISA KEV et campagne mondiale de vol de données bancaires Magecart.

Vous pouvez auditer et comparer les instantanés historiques directement par de simples requêtes HTTP GET :

Fenêtre de terminal
# Récupérer l'instantané scellé le plus récent
curl -s https://codex.hermes-cyber.com/api/snapshots/latest.json | jq .