OpenKAT, l'outil d'analyse des vulnérabilités

OpenKAT, l'outil d'analyse des vulnérabilités

OpenKAT : outil open source innovant pour la sécurité et la conformité

OpenKAT (Open Vulnerability Analysis Tool) est une solution open source révolutionnaire pour surveiller en continu la sécurité et la conformité numériques. Sous la direction de Brenno de Winter (chef de la sécurité au ministère de la Santé, du Bien-être et des Sports) et de Jan Klopper (chef du projet OpenKAT), cet outil a été développé pour donner aux organisations un aperçu et un contrôle sur l’ensemble de leur surface d’attaque numérique. OpenKAT est né de la nécessité d’améliorer rapidement la sécurité pendant la crise du COVID-19 – une période au cours de laquelle de nombreux nouveaux systèmes (tels que CoronaMelder et CoronaCheck) ont dû être amenés au niveau de sécurité correct de manière rapide et fiable. (). Le ministre de la Santé, de la Protection sociale et des Sports a qualifié OpenKAT de « instrument dont on peut être fier » ().

Leadership éclairé et vision de Brenno de Winter et Jan Klopper

La puissance d’OpenKAT vient de la vision de ses initiateurs. Brenno de Winter et Jan Klopper ont reconnu que les approches traditionnelles étaient inadéquates dans un environnement complexe et en évolution rapide. C’est ainsi qu’OpenKAT est né lorsque la demande de sécurité a augmenté et que le terrain de jeu numérique s’est développé plus rapidement que la capacité humaine à suivre - combiné à des exigences de conformité plus strictes et à la nécessité d’une vue d’ensemble intégrée (Z-CERT et VWS développent un outil d’analyse des vulnérabilités logicielles - Z-CERT). De Winter souligne que l’avantage de KAT réside dans la façon dont la sécurité et les vulnérabilités peuvent être surveillées en permanence, ce qui permet aux systèmes de s’améliorer rapidement grâce à une surveillance continue (et tout cela sans impact négatif sur la vie privée) (VWS travaille sur un « super outil » pour analyser les vulnérabilités - Computable.nl). Sous leur direction, OpenKAT a été conçu en réponse à la question : « La question n’est pas de savoir si nous sommes en sécurité, mais voyons-nous vulnérabilités ? Cette ligne de pensée souligne leur leadership éclairé dans le projet et jette les bases d’une approche proactive en matière de sécurité.

Produit spécial et innovant

OpenKAT est un produit unique car il offre quelque chose qui n’existait pas auparavant : un outil holistique qui couvre toutes les facettes de la cybersécurité et de la conformité. (). Là où de nombreuses solutions existantes ne résolvent qu’une partie du puzzle – par exemple uniquement un scanner de vulnérabilités, un inventaire des actifs ou un SIEM – OpenKAT combine toutes ces informations en une seule image complète. Le projet relie des fonctionnalités auto-développées à des outils open source éprouvés pour former un « super outil » () (Qu’est-ce qu’OpenKAT ? | CERT-WM). Cela signifie qu’OpenKAT, par exemple, rassemble les résultats de Shodan, Binary Edge, des outils pentest spécifiques, des scanners CMS et ses propres tests de sécurité dans un seul aperçu (VWS travaille sur un « super outil » pour analyser les vulnérabilités - Computable.nl). Le résultat est une vision plus large : non seulement les vulnérabilités techniques sont identifiées, mais également les erreurs de configuration et les écarts pouvant entraîner des risques de non-conformité (Qu’est-ce qu’OpenKAT ? | CERT-WM). De plus, OpenKAT enregistre une chronologie de l’état de sécurité, ce qui facilite le suivi des développements, pour le meilleur ou pour le pire (Qu’est-ce qu’OpenKAT ? | CERT-WM). Une application capable de faire une telle « comparaison instantanée » historique sur l’ensemble de toutes les exigences énoncées n’existait pas encore () – c’est là que réside la puissance d’innovation d’OpenKAT.

La puissance de l’open source en matière de sécurité et de conformité

OpenKAT a été créé dès le départ en tant qu’initiative open source, ce qui constitue un choix conscient et puissant. Le logiciel a été développé en toute transparence selon les principes de l’open source et répond aux exigences de qualité les plus élevées en matière d’accessibilité, de confidentialité et de sécurité ([](https://www.tweedekamer.nl/downloads/document?id=2021D51356#:~:text=Kamer4%20is%20deze%20software%20samen, Ontwerpphase%20wordt%20daarbij%20nagedacht%20over)). L’open source signifie que n’importe qui peut visualiser, utiliser et contribuer au code, ce qui conduit à plus de confiance et à une meilleure qualité. Après tout, « avec plus d’yeux, nous voyons aussi plus », selon le ministère, qui espère qu’OpenKAT mobilisera une large communauté d’entreprises, de (semi-)gouvernements et d’experts. (). OpenKAT n’est pas un service commercial mais un outil disponible gratuitement qui peut être utilisé et développé par n’importe qui (). Ce caractère ouvert rend la solution innovante par définition : tout le monde peut en bénéficier (OpenKAT, voir avec des yeux de chat – Page 2 – De Winter Information Solutions). Cela augmente également l’autonomie des organisations et du gouvernement, car les gens dépendent moins de fournisseurs externes coûteux pour les solutions de sécurité. (). La communauté open source derrière OpenKAT encourage le développement rapide, le partage des connaissances et l’amélioration continue, éléments cruciaux pour faire face aux menaces actuelles.

Fonctionnalités clés et innovations techniques

OpenKAT se distingue par un certain nombre de fonctionnalités techniques importantes qui contribuent à une meilleure sécurité et conformité de manière accessible :

  • Gestion de la surface d’attaque basée sur des preuves : OpenKAT cartographie l’ensemble du paysage numérique (surface d’attaque) et le surveille en permanence pour détecter les vulnérabilités. Toutes les découvertes sont enregistrées avec précision, y compris le moment de la découverte (OpenKAT, voir avec des yeux de chat – Page 2 – De Winter Information Solutions). Cela crée une piste d’audit prouvable : les organisations peuvent démontrer que les normes de sécurité ont été respectées à un moment donné ou depuis combien de temps une vulnérabilité particulière existe. Cette approche basée sur des données concrètes (preuves) facilite la démonstration de conformité aux auditeurs et aux régulateurs.

  • Comparaison entre deux instants : Grâce à la chronologie intégrée, OpenKAT peut comparer l’état des systèmes à différents instants. Pour chaque scan, l’outil stocke une « copie de la réalité » (). Les changements dans le paysage sont ainsi rendus visibles et enregistrés de manière irréfutable (). Cela rend possible des analyses de tendances et des rapports d’avancement : vous pouvez voir en un coup d’œil si la situation en matière de sécurité s’améliore ou se détériore. En outre, il est possible de tester a posteriori si les systèmes du passé étaient vulnérables à un problème désormais connu () – une fonctionnalité unique qui a, par exemple, contribué à la surveillance continue du Système CoronaCheck ().

  • Alertes basées sur des politiques via des règles métier : OpenKAT va au-delà de la génération d’une liste plate de notifications. Grâce à des règles métier flexibles et à une base de connaissances, l’outil relie les résultats techniques au contexte et à la politique. Les vulnérabilités sont évaluées en fonction des intérêts et des risques de l’organisation (VWS travaille sur un « super outil » pour analyser les vulnérabilités - Computable.nl). Par exemple : pour éviter d’être réveillé la nuit par un système à faible risque, OpenKAT utilise des scénarios dans lesquels seules les découvertes critiques dans les systèmes centraux reçoivent une priorité élevée (OpenKAT, voir avec des yeux de chat – Page 2 – De Winter Information Solutions). A l’inverse, ce lien contextuel intelligent garantit qu’une petite panne technique qui entraîne un risque de conformité majeur n’est pas négligée (OpenKAT, voir avec des yeux de chat – Page 2 – De Winter Information Solutions). Les organisations peuvent ajouter elles-mêmes des règles pour déterminer quelles situations méritent une alerte et lesquelles peuvent être automatiquement documentées. Ce mécanisme d’alerte ciblée réduit le bruit et garantit que les bonnes personnes sont averties en temps opportun des problèmes vraiment importants (OpenKAT, voir avec des yeux de chat – Page 2 – De Winter Information Solutions).

Keiko, notre mascotte

Étant donné que le nom est l’outil d’analyse de vulnérabilité, mais qu’il peut être abrégé en CAT, il était tout à fait logique d’avoir un chat comme mascotte. C’est Keiko, le magnifique chat de Brenno de Winter. En tant qu’ocikat, elle est naturellement curieuse, amicale et sociale. OuvrirKAT

Conclusion : OpenKAT change la donne en matière de sécurité et de conformité

OpenKAT est un exemple de la façon dont le leadership éclairé, l’innovation et la collaboration open source peuvent fusionner en un produit puissant. À une époque où les cybermenaces évoluent continuellement et où les réglementations deviennent de plus en plus strictes, OpenKAT offre aux organisations la possibilité de mettre en ordre de manière proactive et démontrable leur sécurité et leur conformité. L’intégration de divers outils en un tout clair et l’utilisation de données démontrables et d’une logique métier rendent cette solution particulièrement efficace et conviviale. Pour un public professionnel, OpenKAT constitue non seulement un tour de force technique, mais aussi un avantage stratégique : il simplifie le travail des équipes de sécurité, augmente la confiance dans votre propre environnement informatique et montre aux auditeurs et aux parties prenantes que vous avez « le contrôle ». Grâce au rôle pionnier de Brenno de Winter et Jan Klopper et à la vaste communauté open source, OpenKAT est un modèle de produit innovant démontrant la puissance de la technologie ouverte en matière de sécurité et de conformité – aujourd’hui et à l’avenir.

##OpenKAT Voulez-vous utiliser OpenKAT pour votre organisation et ne pas avoir à tout faire vous-même ? Plusieurs partenaires proposent OpenKAT hébergé et sur site.