<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Notation et priorisation on DefectDojo Documentation</title><link>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/</link><description>Recent content in Notation et priorisation on DefectDojo Documentation</description><generator>Hugo</generator><language>fr</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/fr/triage_findings/finding_scoring/index.xml" rel="self" type="application/rss+xml"/><item><title>Prise en charge des versions CVSS</title><link>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/cvss_support/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/cvss_support/</guid><description>&lt;p&gt;DefectDojo prend en charge les métadonnées CVSS sur les Constatations, y compris la norme CVSS 4.0. Cette page décrit les versions de CVSS stockées de bout en bout, où vous pouvez les saisir ou les consulter, et à quoi vous attendre en matière de couverture côté analyseur.&lt;/p&gt;</description></item><item><title>EPSS / KEV</title><link>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/epss_kev/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/epss_kev/</guid><description>&lt;p&gt;DefectDojo Pro enrichit automatiquement vos Constatations à l&amp;rsquo;aide de deux sources externes de renseignement sur les menaces — &lt;strong&gt;EPSS&lt;/strong&gt; et &lt;strong&gt;CISA KEV&lt;/strong&gt; — afin que la priorisation reflète la probabilité qu&amp;rsquo;une vulnérabilité soit exploitée, et pas seulement sa sévérité CVSS. Les deux sources se rattachent aux Constatations par &lt;strong&gt;CVE&lt;/strong&gt;, sont actualisées selon une &lt;strong&gt;planification quotidienne&lt;/strong&gt;, et alimentent directement le score de &lt;strong&gt;priorité&lt;/strong&gt; calculé pour chaque Constatation.&lt;/p&gt;</description></item><item><title>Atteignabilité</title><link>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/reachability/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/fr/triage_findings/finding_scoring/reachability/</guid><description>&lt;p&gt;Un CVE Critique présent dans du code que votre application n&amp;rsquo;appelle jamais ne représente pas le même risque que
ce même CVE situé sur un chemin de requête actif. &lt;strong&gt;L&amp;rsquo;Atteignabilité&lt;/strong&gt; capture cette
différence : DefectDojo Pro enregistre si le code vulnérable de chaque Constatation peut
réellement être atteint, indique d&amp;rsquo;où provient cette conclusion, et l&amp;rsquo;intègre au calcul
de la &lt;strong&gt;priorité&lt;/strong&gt; de la Constatation.&lt;/p&gt;</description></item></channel></rss>