⚡ Exploitation fulgurante
Explosion brutale du risque de 0 à 90+ en moins de 72 heures après divulgation, accompagnée de scans automatisés par des botnets.
Explorez les 61 trajectoires de risque modélisées ci-dessous. Filtrez par état de Point d’Inflexion (Accélération Critique, Accélération, En Hausse, Stable) ou inspectez l’Archétype Historique Apparié pour chaque système cible :
Le risque cyber n'est pas une valeur statique figée, mais une trajectoire temporelle continue risk(t) soumise à des accélérations discrètes Δrisk/Δt. Ce moteur détecte automatiquement les points d'inflexion critiques et apparie chaque incident avec sa famille historique de trajectoire.
Explosion brutale du risque de 0 à 90+ en moins de 72 heures, accompagnée de scans botnets automatisés.
Vulnérabilité dormante pendant plusieurs mois avant une militarisation discrète par des groupes avancés.
CVSS initial élevé (9.8) mais conditions réelles d'exploitation non réalistes ou configurations rarissimes.
Militarisation consécutive à l'ingénierie inverse du correctif officiel (Patch Diffing).
Inflexion abrupte lors de l'inscription au catalogue CISA KEV déclenchant des obligations légales de patch.
Propagation du risque en cascade à travers des bibliothèques logicielles open source dépendantes.
Exposition résiduelle persistante sur Internet survivant plusieurs trimestres après publication du patch.
Effondrement rapide du risque grâce à des mécanismes d'auto-mise à jour fluides et automatisés.
Le Moteur de Trajectoire Hermes v2.0 (HTR-2.0) formalise le risque cyber sous la forme d’un vecteur indexé dans le temps :
risk(t) = f(HTS(t), EPSS(t), Maturité(t), KEV(t), Exposition(t))Où l’accélération discrète est calculée entre deux jalons d’observation consécutifs t_k et t_{k-1} :
Accélération = (risk(t_k) - risk(t_{k-1})) / Δt| État d’Inflexion | Condition Déclenchante | Signification Opérationnelle |
|---|---|---|
| 🚨 Accélération critique | Δrisk ≥ +15, inscription CISA KEV ou militarisation 0-day active | Triage d’urgence immédiat ; activation des protocoles de confinement automatisés. |
| ⚡ Accélération | +9 ≤ Δrisk ≤ +14 ou diffusion d’un script d’exploitation fonctionnel | Hausse brutale de la vélocité de militarisation ; avance du calendrier de correctif. |
| 📈 En hausse | +3 ≤ Δrisk ≤ +8 | Reconnaissance accrue ou confirmation éditeur ; surveillance renforcée. |
| 🛡️ Stable | ` | Δrisk |
Conformément à la Roadmap Stratégique Hermes (Section 15.2), l’ensemble des événements cyber se projette sur 8 familles empiriques documentées :
⚡ Exploitation fulgurante
Explosion brutale du risque de 0 à 90+ en moins de 72 heures après divulgation, accompagnée de scans automatisés par des botnets.
🕯️ Combustion lente
Vulnérabilité dormante pendant plusieurs trimestres avant d’être militarisée discrètement par des acteurs étatiques avancés (APT).
🔕 Fausse alerte
CVSS initial spectaculaire (ex. 9.8) désamorcé par des prérequis irréalistes, une absence d’exploit et un score EPSS plancher (< 0,1%).
⏳ Exploitation différée
Militarisation survenant 2 à 4 semaines après le correctif, conçue par ingénierie inverse des différences de binaires (Patch Diffing).
🚨 Accélération KEV
Inflexion critique abrupte consécutive à l’inscription au catalogue CISA KEV, imposant des délais stricts de remédiation légale.
📦 Escalade supply-chain
Amplification du risque en cascade se propageant à travers des centaines de bibliothèques logicielles tierces et images de conteneurs.
🧟 Persistance longue traîne
Survie tenace d’équipements périphériques ou IoT non corrigés sur Internet plus de 90 jours après la mise à disposition du patch.
📉 Décroissance par patch
Effondrement de la surface exposée permis par des mécanismes de mise à jour fluide, automatique ou de hotpatching sans arrêt de service.
Les séries temporelles de trajectoires sont mises à jour lors de chaque compilation et exposées via des endpoints REST JSON statiques :
# Récupérer l'ensemble des trajectoires activescurl -s https://hermescodex.io/api/trajectories/index.json
# Récupérer une trajectoire spécifique avec sa courbe temporellecurl -s https://hermescodex.io/api/trajectories/TRAJ-CVE-2025-3248.json