Intelligence de remédiation sécurité
Sachez exactement quoi corriger, où, et pourquoi maintenant.
Patcharo compare les versions exactes de vos pare-feu et équipements de sécurité aux avis des éditeurs, à CISA KEV, NVD et EPSS, puis transforme le résultat en une courte liste d’actions expliquées.
259 vulnérabilités suivies · 149 exploitées activement · mis à jour le 30 sept. 2026
- NVD
- CISA KEV
CERT-FR
- EPSS
- Avis éditeurs
Mise à jour · EDGE-FW-01
Palo Alto Networks PAN-OS
11.1.2-h1→11.1.16-h1
Résout 29 vulnérabilités
- CVE-2026-0301Affecté
- CVE-2026-0280Affecté
- CVE-2026-0281Affecté
- CVE-2026-0283Affecté
- Exploitée activement (CISA KEV)
- Sévérité critique
- Probabilité d’exploitation 96 % (EPSS)
- Sévérité élevée
De l’inventaire au correctif vérifié
- 01
Savoir ce que vous avez
Produit, version et niveau de correctif exacts pour chaque actif.
- 02
Savoir ce qui vous affecte
Correspondance déterministe avec les données des éditeurs. L’inconnu n’est jamais présenté comme sûr.
- 03
Savoir ce qui a changé
Nouveaux avis, ajouts CISA KEV, alertes CERT-FR et changements de recommandation éditeur, au fil de l’eau.
- 04
Savoir quoi corriger
Lots de remédiation : une mise à jour qui ferme plusieurs vulnérabilités.
- 05
Savoir pourquoi maintenant
Exploitation, exposition et contexte métier expliquent chaque priorité.
- 06
Vérifier la remédiation
Le travail terminé est contrôlé face à la version renseignée, pas pris sur parole.
Les sources que Patcharo lit
Uniquement des données publiques et éditeur structurées. Chaque fait conserve sa source, l’heure de récupération et la version de l’analyseur qui l’a lu.
- CISA KEVVulnérabilités exploitées activement, échéances fédérales, usage par des rançongiciels.
- NVDScores CVSS et faiblesses (CWE).
- CVE ProgramFiches rédigées par les éditeurs : versions affectées et corrigées.
- FIRST EPSSProbabilité d’exploitation dans les 30 prochains jours.
CERT-FR (ANSSI)Avis, alertes et indicateurs MISP publics comparés à vos adresses IP surveillées.
- Check PointAvis SK, cycle de vie du support, versions recommandées et Jumbo Hotfix Takes.
- FortinetAvis PSIRT et versions recommandées par modèle.
- Palo Alto NetworksAvis de sécurité pour PAN-OS.
- CiscoAvis de sécurité.
La comparaison de versions couvre Palo Alto Networks PAN-OS, Fortinet FortiOS, FortiProxy, FortiManager, FortiAnalyzer et FortiWeb, ainsi que Check Point Security Gateway et Security Management avec les Jumbo Hotfix Takes ; les avis Cisco sont listés. Tout ce qui sort de cette couverture est affiché comme non couvert, jamais comme sûr.
Conçu pour ceux qui appliquent les correctifs
Pourquoi maintenant
Chaque priorité liste ses raisons : exploitation active, EPSS, sévérité, exposition, production, criticité.
Delta de correctif
Voyez ce qu’une version cible résout, ce qui reste et ce qu’elle introduirait avant de la planifier.
Mode preuves
Chaque décision affiche la source, la plage affectée, la version corrigée et la version du moteur.
Des veilles sans actif
Suivez un éditeur, un produit ou une version candidate : nouvelles CVE, CISA KEV, CERT-FR et changements de recommandation, par e-mail.
Recommandations éditeur suivies
Versions et maintenances recommandées ont leur propre statut, jamais mélangé au statut de vulnérabilité.
Rayon d’impact
Pour toute CVE : quels actifs, comptes, environnements et expositions sont concernés.
Des exceptions qui expirent
Les risques acceptés portent une justification et une date d’expiration, jamais une dérogation illimitée.
Pensé aussi pour les MSSP
Business MSSP : jusqu’à 10 organisations clientes isolées, une console MSSP et des rapports multi-clients.
Aucune approximation sur le statut de vulnérabilité
Une IA ne décide jamais si une version est vulnérable. Patcharo applique les plages publiées par l’éditeur et le programme CVE. Quand les données ne permettent pas de conclure, la réponse est Inconnu ou À vérifier, jamais Non affecté.
MéthodologieCinq statuts explicites
- AffectéLa version installée se trouve dans une plage que la source déclare affectée.
- CorrigéLa version installée atteint ou dépasse le correctif sur une branche affectée.
- Non affectéLes données de la source montrent que cette version n’est pas affectée.
- À vérifierLa source cite cette branche sans préciser le niveau de correctif. Une personne doit vérifier l’avis.
- InconnuLes données ne permettent pas de conclure. Patcharo ne considère jamais ce cas comme sûr.
Des tarifs simples, la vérité complète dans chaque offre
Solo
Pour un ingénieur indépendant ou un petit parc.
19 €/ mois HT
- 10 actifs
- 1 utilisateur
- Vérité complète : tous les statuts, toutes les sources
- Mode preuves et confiance du correctif
- Lots de remédiation et planificateur de maintenance
- Veilles et analyseur
- Exports CSV
Team
Pour les équipes sécurité et réseau.
59 €/ mois HT
- 100 actifs
- 5 utilisateurs
- Vérité complète : tous les statuts, toutes les sources
- Mode preuves et confiance du correctif
- Lots de remédiation et planificateur de maintenance
- Veilles et analyseur
- Exports CSV
- Journal d’audit
Business MSSP
Pour les MSSP qui gèrent le parc de leurs clients.
149 €/ mois HT
- 10 clients gérés
- 300 actifs au total
- 15 utilisateurs
- Vérité complète : tous les statuts, toutes les sources
- Mode preuves et confiance du correctif
- Lots de remédiation et planificateur de maintenance
- Veilles et analyseur
- Exports CSV
- Journal d’audit
- Organisations clientes isolées et console MSSP
- Vue globale, alertes et rapports multi-clients
Enterprise
Volumes sur mesure, SSO et conditions de support.
Nous contacter
- Clients, actifs et utilisateurs sur mesure
- Vérité complète : tous les statuts, toutes les sources
- Mode preuves et confiance du correctif
- Lots de remédiation et planificateur de maintenance
- Veilles et analyseur
- Exports CSV
- Journal d’audit
- Organisations clientes isolées et console MSSP
- Vue globale, alertes et rapports multi-clients
- SSO et conditions sur mesure
Packs d’actifs
Chaque offre a son propre booster : ajoutez des actifs sans changer d’offre.
- Solo+10 actifs · 10 € / mois
- Team+50 actifs · 30 € / mois
- Business MSSP+150 actifs · 60 € / mois
Découvrez dès aujourd’hui ce qui affecte votre parc
Créez un compte, ajoutez quelques actifs et obtenez vos premières actions priorisées en quelques minutes.