Version 1.5

Amélioration de la gestion des vulnérabilités et renforcement de la sécurité.

Posté le

Fusion et priorisation des vulnérabilités "Critiques" et "Hautes"

  • Les vulnérabilités de criticité "Critiques" sont désormais fusionnées avec celles de criticité "Haute", mais restent prioritaires dans les listes et alertes.
  • Améliore la lisibilité des niveaux de criticité.

Relance de scan directement depuis la timeline des actifs

  • Possibilité de relancer un scan directement depuis la timeline des actifs (domaines, adresses IPs, etc.)

Configuration automatique de l'agent de collecte des métriques serveurs et de l'interface de visualisation

  • Déploiement automatique de l'agent de collecte des métriques serveurs.
  • Interface web dédiée pour la visualisation des métriques, avec système d'alertes intégré.
  • Permet une supervision proactive de l'état des serveurs.

Suppression des API dépréciées

  • Retrait des API obsolètes.
  • Réduction des risques de sécurité et simplification de la maintenance.

Correction de la recherche automatique de sous-domaines

  • Résolution d'un bug affectant la recherche journalière automatique de sous-domaines.
  • Améliore la précision et la complétude des données collectées.

Migration du serveur SMTP vers MailCoach

  • Remplacement de SendGrid par MailCoach pour l'envoi des emails.
  • Meilleure fiabilité et traçabilité des communications par email.

Restriction d'accès pour les utilisateurs SSO avec rôle CYBERBUDDY_ONLY

  • Les utilisateurs connectés en SSO avec le rôle CYBERBUDDY_ONLY n'ont désormais accès qu'à CyberBuddy.
  • Suppression de l'accès aux autres entrées de menu pour limiter les risques et clarifier l'expérience utilisateur.

Amélioration du processus de création de compte

  • Ajout d'un champ pour le nom d'utilisateur.
  • Demande de confirmation du mot de passe lors de la création de compte.
  • Réduction des erreurs et amélioration de la sécurité des comptes.

Possibilité d'inviter des utilisateurs

  • Nouvelle fonctionnalité permettant d'inviter des utilisateurs directement depuis l'interface.
  • Facilite l'onboarding des équipes et la collaboration.

Corrections dans la gestion de la facturation

  • Correction de deux bugs : 
    • Récupération des dernières factures : affichage correct des factures récentes.
    • Affichage de la monnaie : correction de l'affichage pour éviter toute confusion.
  • Améliore la clarté et la fiabilité des informations financières.

Préparation pour les workflows "humain dans la boucle" via CyberBuddy

  • Ajout de la capacité (pour un usage futur) de déclencher des workflows de type "humain dans la boucle" via CyberBuddy.
  • Permettra une intervention humaine ciblée dans des processus automatisés.

Corrections de bugs liés aux vecteurs invalides

  • Résolution de deux bugs liés à l'utilisation de vecteurs invalides.
  • Améliore la fiabilité des résultats et des fonctionnalités dépendantes des vecteurs.