Publié le 17 novembre 2025 à 06h00. SecAlerts, une nouvelle plateforme, promet de simplifier la gestion des vulnérabilités logicielles en fournissant des alertes ciblées et exploitables, évitant ainsi aux équipes de sécurité de se noyer sous un flot d’informations inutiles.
- SecAlerts collecte des informations sur les vulnérabilités auprès de plus de 100 sources, offrant une couverture plus large que les bases de données traditionnelles comme le NVD.
- La plateforme permet de filtrer les alertes en fonction de critères précis (gravité, exploitation active, type de logiciel) pour se concentrer sur les risques les plus importants.
- SecAlerts propose une interface intuitive avec des tableaux de bord personnalisables et des options de notification flexibles (e-mail, Slack, Teams, Webhook).
La gestion des vulnérabilités est un défi constant pour les équipes de sécurité informatique. Identifier, évaluer et corriger les failles potentielles demande du temps et des ressources considérables. SecAlerts se positionne comme une solution pour alléger cette charge de travail en automatisant la collecte et la diffusion d’informations pertinentes. La plateforme, accessible via secalerts.co, ambitionne de devenir un outil indispensable pour les professionnels de la cybersécurité.
SecAlerts fonctionne sur un principe simple : la décomposition du processus en trois éléments clés. Tout d’abord, les « Piles » permettent de centraliser les informations sur les logiciels utilisés par l’entreprise. Ces piles peuvent être constituées manuellement, par l’importation de fichiers (CSV, XLSX, SPDX) ou par l’analyse locale du code source, générant ainsi un SBOM (Software Bill of Materials). Ensuite, les « Canaux » définissent les destinataires des alertes et le mode de communication privilégié : e-mail, Slack, Teams ou Webhook. Il est possible d’envoyer la même pile à différents interlocuteurs avec des paramètres de filtrage spécifiques. Enfin, les « Alertes » combinent les piles et les canaux pour diffuser les informations sur les vulnérabilités qui concernent chaque utilisateur, à la fréquence souhaitée (horaire, quotidienne, hebdomadaire, etc.).
Le tableau de bord SecAlerts offre une vue d’ensemble des vulnérabilités affectant les logiciels de l’entreprise. Il présente des informations synthétiques, notamment un graphique à barres indiquant la gravité des failles, ainsi que des détails sur les fournisseurs et les sources des alertes. En cliquant sur « Plus de détails », les utilisateurs accèdent à des données plus complètes, incluant les références (Mitre, Mozilla, etc.), les versions logicielles concernées et les éventuelles solutions disponibles.
SecAlerts propose également des fonctionnalités avancées, telles que les « Propriétés », qui permettent de gérer différents clients ou départements au sein d’une même organisation, en leur attribuant des piles, des canaux et des alertes personnalisés. Un « Journal des événements » conserve un historique de toutes les actions effectuées sur le compte. Enfin, la plateforme permet de télécharger des rapports pour faciliter les audits et offre une API pour une intégration programmatique.
« SecAlerts change la donne », a partagé un client américain. « Les alertes sont opportunes, pertinentes et exploitables, ce qui nous permet de garder une longueur d’avance sur les menaces et d’améliorer la protection de notre organisation et de nos clients. »
Client américain
SecAlerts compte déjà une clientèle mondiale diversifiée, opérant dans de nombreux secteurs d’activité. L’entreprise propose un essai gratuit de 30 jours, accessible via secalerts.co, afin de permettre aux utilisateurs de découvrir les avantages de la plateforme et de gagner du temps dans la gestion de leurs vulnérabilités.