Aller au contenu
USE CASES

Des situations réelles,
des réponses concrètes

VAST est conçu pour répondre aux situations où les équipes doivent à la fois agir vite et démontrer une démarche sérieuse : conformité CRA, audits clients, suivi des vulnérabilités, pilotage par le risque.

8 scénarios couverts

Votre contexte, notre réponse

Du RSSI au management, du fournisseur au client final — VAST couvre l'intégralité des situations critiques de la cybersécurité produit.

01

Compliance CRA

Structurer une démarche cohérente avec les attentes CRA : sécurité by design, gestion continue des vulnérabilités, décisions traçables et preuves exploitables.

RÉGLEMENTATION
02

Rapports & preuves

Générer des rapports versionnés par produit, version ou projet — à partir de l'état réel, pas d'Excel. Historique exploitable : V1, V2, V3 avec justification des changements.

DOCUMENTATION
03

Audit client

Lors d'un audit, fournir clarté et traçabilité : versions concernées, vulnérabilités identifiées, décisions prises — avec un niveau de détail maîtrisé, sans divulgation.

AUDIT
04

Réaction à une CVE critique

Quels produits et versions sont réellement concernés ? Quels scénarios sont renforcés ? Corriger, compenser, accepter ou planifier — VAST aide à relier la CVE à la décision.

VULNÉRABILITÉS
05

Projet multi-équipements

Dans les projets complexes, la sécurité dépend des interconnexions. VAST cartographie le système, qualifie les protocoles et repère visuellement les failles d'interconnexion.

ARCHITECTURE
06

Management & direction

Vue consolidée pour identifier les priorités : produits les plus exposés, risques majeurs, décisions en attente, actions en cours, évolution dans le temps.

PILOTAGE
07

Produits en service sur la durée

Les menaces évoluent, les produits restent. VAST conserve l'historique — versions, décisions, actions, rapports — pour réévaluer et démontrer la maîtrise dans le temps.

CYCLE DE VIE
08

Transparence client sans divulgation

Exporter et transmettre un actif d'un projet VAST à un autre, entre fournisseur et client, avec les informations nécessaires à son intégration, à sa gouvernance et à sa démonstration — sans exposer les détails sensibles de conception ou d'architecture interne.

CONFIANCE
Zoom sur les cas clés

Comment VAST répond concrètement

Quatre scénarios détaillés pour comprendre la valeur opérationnelle de VAST.

USE CASE 01 · COMPLIANCE CRA

Démontrer une démarche sérieuse et continue

L'objectif n'est pas seulement "être conforme" — c'est pouvoir le démontrer avec des éléments clairs, à jour et partageables à tout moment.

  • Sécurité dès la conception, structurée par l'analyse de risque
  • Gestion continue des vulnérabilités reliée au produit réel
  • Décisions traçables avec justification et statut
  • Preuves versionnées, partageables sans divulgation
CRA COMPLIANCE STATUS
Sécurité by design
Analyse de risque structurée
VALIDÉ
Gestion des vulnérabilités
CVE corrélées · 3 en cours
EN COURS
Décisions traçables
12 décisions documentées
VALIDÉ
Rapport CRA v2.1
Dernière mise à jour : aujourd'hui
PRÊT
USE CASE 04 · RÉACTION CVE

Prioriser par le risque, pas par le volume

Quand une vulnérabilité critique est publiée, la vraie question n'est pas "combien de CVE" — c'est quels produits sont réellement exposés et quelle est la décision optimale.

  • Corrélation automatique CVE ↔ assets et versions
  • Lien aux scénarios de risque existants
  • Décision guidée : corriger, compenser ou accepter
  • VEX généré et traçable pour les clients
CVE RESPONSE WORKFLOW
CVE-2024-5535
openssl 3.0.2 · 4 assets concernés
CRITIQUE
Scénario renforcé
S-07 · Compromission TLS
IMPACT ÉLEVÉ
Décision
Mise à jour v3.0.14 · Planifiée J+7
EN COURS
VEX exporté
Partagé avec 2 clients
LIVRÉ
USE CASE 05 · MULTI-ÉQUIPEMENTS

Cartographier un projet complexe

Dans les projets avec de nombreux équipements interconnectés, la sécurité ne dépend pas que des composants — elle dépend des liens entre eux.

  • Graphe complet des interconnexions projet
  • Protocoles qualifiés : fiables / non fiables
  • Détection visuelle des failles d'interconnexion
  • Assets fournisseurs intégrés dans la vue
PROJECT · MULTI-ASSETS VIEW
Gateway v2.3
4 interconnexions · protocoles vérifiés
SÛRE
Sensor-Module B
Protocole MQTT non chiffré détecté
RISQUE
Cloud-Agent (fournisseur)
SBOM importé · dépendances validées
VALIDÉ
Dashboard UI
Exposition web · CVE en attente
À VÉRIFIER
USE CASE 08 · TRANSPARENCE CLIENT

Partager sans exposer son architecture

Vos clients ont besoin de preuves. Votre architecture interne doit rester confidentielle. VAST permet les deux simultanément.

  • Rapport client généré avec détail configurable
  • Informations utiles : état, conformité, décisions
  • Architecture et IP internes non exposées
  • Versioning : ce qui a changé et pourquoi
CLIENT REPORT · EXPORT
Rapport Sécurité v3.2
Produit A · Client Acme Corp
PRÊT
Composants partagés
Ingrédients uniquement — pas la recette
FILTRÉ
Architecture interne
Schémas & décisions de conception
MASQUÉ
Envoi sécurisé
Lien expirant · 7 jours
LIVRÉ
"

Agir vite, démontrer sérieusement.
Les deux à la fois.

La promesse VAST · Opérationnel & conforme

Votre contexte vous parle ?

Discutez de votre cas d'usage avec notre équipe. On s'adapte à votre périmètre sans partage d'informations sensibles.

FR EN