Aller au contenu

Trajectoires de risque Hermes : évolution temporelle & bibliothèque d'archétypes


Explorez les 61 trajectoires de risque modélisées ci-dessous. Filtrez par état de Point d’Inflexion (Accélération Critique, Accélération, En Hausse, Stable) ou inspectez l’Archétype Historique Apparié pour chaque système cible :

MOTEUR DE TRAJECTOIRE TEMPORELLE DU RISQUE
HTR-2.0 61 TRAJECTOIRES ACTIVES

Le risque cyber n'est pas une valeur statique figée, mais une trajectoire temporelle continue risk(t) soumise à des accélérations discrètes Δrisk/Δt. Ce moteur détecte automatiquement les points d'inflexion critiques et apparie chaque incident avec sa famille historique de trajectoire.

Entités Modélisées 61

🧬 Bibliothèque des 8 Familles de Trajectoires Canoniques

Chaque événement de sécurité est projeté sur l'une des 8 familles historiques documentées pour anticiper sa trajectoire future.
⚡ CRITICAL

Exploitation Fulgurante (Rapid Exploitation)

Explosion brutale du risque de 0 à 90+ en moins de 72 heures, accompagnée de scans botnets automatisés.

Signature : RCE pré-authentifiée, PoC public immédiat, arme de masse.
🕯️ HIGH

Combustion Lente (Slow Burn)

Vulnérabilité dormante pendant plusieurs mois avant une militarisation discrète par des groupes avancés.

Signature : Complexité d'exploitation élevée, ciblage ciblé d'infrastructure.
🔕 LOW

Fausse Alerte (False Alarm)

CVSS initial élevé (9.8) mais conditions réelles d'exploitation non réalistes ou configurations rarissimes.

Signature : Atténuation rapide du risque, EPSS < 0.1%, aucune arme publique.
⏳ ELEVATED

Exploitation Différée (Delayed Exploitation)

Militarisation consécutive à l'ingénierie inverse du correctif officiel (Patch Diffing).

Signature : Apparaît 2 à 4 semaines après le patch, cible les retardataires.
🚨 CRITICAL

Accélération KEV (KEV Acceleration)

Inflexion abrupte lors de l'inscription au catalogue CISA KEV déclenchant des obligations légales de patch.

Signature : Preuve d'exploitation avérée dans la nature, priorité absolue.
📦 HIGH

Escalade Supply-Chain (Supply-Chain Escalation)

Propagation du risque en cascade à travers des bibliothèques logicielles open source dépendantes.

Signature : Blast radius étendu, remédiation complexe multi-niveaux.
🧟 MEDIUM

Persistance Longue Traîne (Long-Tail Persistence)

Exposition résiduelle persistante sur Internet survivant plusieurs trimestres après publication du patch.

Signature : Périmètre d'équipements périphériques ou IoT délaissés.
📉 STABLE

Décroissance par Patch (Patch-Induced Reduction)

Effondrement rapide du risque grâce à des mécanismes d'auto-mise à jour fluides et automatisés.

Signature : Disparition de 90% de la surface exposée en moins de 14 jours.

Le Moteur de Trajectoire Hermes v2.0 (HTR-2.0) formalise le risque cyber sous la forme d’un vecteur indexé dans le temps :

risk(t) = f(HTS(t), EPSS(t), Maturité(t), KEV(t), Exposition(t))

Où l’accélération discrète est calculée entre deux jalons d’observation consécutifs t_k et t_{k-1} :

Accélération = (risk(t_k) - risk(t_{k-1})) / Δt
État d’InflexionCondition DéclenchanteSignification Opérationnelle
🚨 Accélération critiqueΔrisk ≥ +15, inscription CISA KEV ou militarisation 0-day activeTriage d’urgence immédiat ; activation des protocoles de confinement automatisés.
⚡ Accélération+9 ≤ Δrisk ≤ +14 ou diffusion d’un script d’exploitation fonctionnelHausse brutale de la vélocité de militarisation ; avance du calendrier de correctif.
📈 En hausse+3 ≤ Δrisk ≤ +8Reconnaissance accrue ou confirmation éditeur ; surveillance renforcée.
🛡️ Stable`Δrisk

Conformément à la Roadmap Stratégique Hermes (Section 15.2), l’ensemble des événements cyber se projette sur 8 familles empiriques documentées :

⚡ Exploitation fulgurante

Explosion brutale du risque de 0 à 90+ en moins de 72 heures après divulgation, accompagnée de scans automatisés par des botnets.

🕯️ Combustion lente

Vulnérabilité dormante pendant plusieurs trimestres avant d’être militarisée discrètement par des acteurs étatiques avancés (APT).

🔕 Fausse alerte

CVSS initial spectaculaire (ex. 9.8) désamorcé par des prérequis irréalistes, une absence d’exploit et un score EPSS plancher (< 0,1%).

⏳ Exploitation différée

Militarisation survenant 2 à 4 semaines après le correctif, conçue par ingénierie inverse des différences de binaires (Patch Diffing).

🚨 Accélération KEV

Inflexion critique abrupte consécutive à l’inscription au catalogue CISA KEV, imposant des délais stricts de remédiation légale.

📦 Escalade supply-chain

Amplification du risque en cascade se propageant à travers des centaines de bibliothèques logicielles tierces et images de conteneurs.

🧟 Persistance longue traîne

Survie tenace d’équipements périphériques ou IoT non corrigés sur Internet plus de 90 jours après la mise à disposition du patch.

📉 Décroissance par patch

Effondrement de la surface exposée permis par des mécanismes de mise à jour fluide, automatique ou de hotpatching sans arrêt de service.


Les séries temporelles de trajectoires sont mises à jour lors de chaque compilation et exposées via des endpoints REST JSON statiques :

Fenêtre de terminal
# Récupérer l'ensemble des trajectoires actives
curl -s https://hermescodex.io/api/trajectories/index.json
# Récupérer une trajectoire spécifique avec sa courbe temporelle
curl -s https://hermescodex.io/api/trajectories/TRAJ-CVE-2025-3248.json