---
title: "La technologie de scan chez Guardian360 : une (r)évolution technique | Guardian360"
description: "Chez les éditeurs SaaS de sécurité, la technologie de scan est le cœur de la plateforme : sans scanners fiables et efficaces, la découverte d'actifs et la gestion des vulnérabilités ne sont tout simplement pas…"
url: https://guardian360.net/fr/blog/scanner-technology-at-guardian360-a-technical-revolution/
locale: fr
source: guardian360.net
---
[← Tous les articles](https://guardian360.net/fr/blog)

Sensibilisation

# La technologie de scan chez Guardian360 : une (r)évolution technique

Par Guardian360 · 7 novembre 2025

Chez les éditeurs SaaS de sécurité, la technologie de scan est le cœur de la plateforme : sans scanners fiables et efficaces, la découverte d'actifs et la gestion des vulnérabilités ne sont tout simplement pas pérennes. Mais comme le savent de nombreux ingénieurs en sécurité, les architectures et scanners historiques atteignent progressivement la fin de leur cycle de vie utile. Dans cet article, nous expliquons nos choix techniques ainsi que les raisons du remplacement de notre pile de scan.

**Pourquoi les scanners actuels ne fonctionnent plus** Les scanners produisent souvent une liste interminable de vulnérabilités détectées. Cela semble prometteur, mais l'expérience montre que le bruit et les problèmes non pertinents masquent les risques réels. Les logiciels et systèmes d'exploitation modernes intègrent de nombreuses mesures d'atténuation ; les vulnérabilités non exploitables sont bien plus fréquentes qu'auparavant. Les propriétaires d'actifs se concentrent de plus en plus sur l'élimination des faux positifs et des cas limites, tandis que la rapidité et la pertinence sont devenues cruciales. De plus, les scans consomment beaucoup de ressources. L'analyse de grands réseaux consomme toujours plus de CPU, de RAM et de stockage ; les sondes traditionnelles atteignent leurs limites. La fiabilité des outils (pensez à openVAS) est sous pression, et la maintenance devient une corvée quotidienne. Ce qui n'aide pas non plus, c'est que de nombreuses organisations peinent à trouver suffisamment de spécialistes. Les scanners doivent identifier rapidement où déployer des ressources limitées, plutôt que de perdre beaucoup de temps à déterminer ce qui est réellement important. Bref, il est temps d'agir radicalement !

Nouveau, désormais encore plus autonome ! Vers une approche entièrement open source et pilotée par la communauté Nous remplaçons la dernière technologie de scan propriétaire de notre plateforme Lighthouse par une pile open source construite autour de Nuclei : un moteur extrêmement flexible auquel vous pouvez rapidement ajouter vos propres modèles et vérifications. De nouvelles vulnérabilités apparaissent dans la nature ? La communauté crée des modèles, qui sont téléchargés automatiquement. Non dépendant d'un fournisseur fermé, mais d'une communauté internationale qui partage rapidement les mises à jour. Cela permet de réagir plus vite aux exploits et aux tendances qui se propagent rapidement dans le monde grâce à l'IA.

**ENCADRÉ : Pourquoi avons-nous choisi Nuclei ?** **Pourquoi avons-nous choisi Nuclei comme fondation de notre nouvelle pile de scan ?**

- Nuclei est un moteur open source, construit par et pour la communauté de la sécurité. Grâce à un réseau mondial de chercheurs et de professionnels, de nouveaux modèles et vérifications d'exploits sont publiés incroyablement vite. Cela nous permet, ainsi qu'à nos clients, de réagir extrêmement rapidement aux zero-days et aux exploits en tendance, plus vite que de nombreux fournisseurs commerciaux ne peuvent le suivre.
- Les modèles Nuclei sont flexibles (basés sur YAML) et extrêmement faciles à étendre avec des vérifications spécifiques au client ou une logique métier personnalisée, sans nécessiter de programmation poussée. Par exemple, vous pouvez ajouter des détections uniques pour vos propres API, sans intérêt pour quiconque d'autre.
- Grâce à des flux, de nouvelles vérifications sont récupérées automatiquement. Par exemple, si une nouvelle vulnérabilité concernant un SonicWall est découverte à l'échelle mondiale, il est souvent possible de lancer un nouveau scan en quelques heures, basé sur le modèle récemment partagé.
- Guardian360 peut également contribuer en retour à la communauté : nous ajoutons nous aussi de nouvelles vérifications au dépôt.

Mais la flexibilité va plus loin : les modèles peuvent aussi être propres à chaque client ou organisation. Analyser des points de terminaison spécifiques, surveiller des API personnalisées, exécuter des vérifications de durcissement ? Des scans personnalisés et pertinents pourront être mis en place pour n'importe quelle organisation à l'avenir, sans avoir à tout coder soi-même. De la sonde à l'agent : la prochaine étape du déploiement La sonde de scan classique, fonctionnant comme une machine virtuelle, reste pertinente pour certains cas d'usage. Mais avec notre nouvelle approche par agent, nous pouvons la rendre encore plus compacte et flexible. Les agents fonctionnent nativement sous Windows, Linux, Mac, ou même en conteneur dans un pipeline CI/CD. Cela permet des vérifications locales : pensez aux vérifications de registre, au durcissement du système d'exploitation, à la détection MITRE ATT&CK, et bien plus encore. La découverte d'actifs peut également être renforcée : des scans ARP aux connexions API tierces, le tout centralisé et visible dans Lighthouse. En plus des informations sur la sécurité et le durcissement, nous nous concentrerons également davantage sur la confidentialité au niveau des points de terminaison. Nous avons collaboré avec l'Université d'Utrecht à ce sujet et intégrerons dans l'agent l'InfoSec Agent qu'elle nous a fourni. Et, ce n'est pas négligeable : moins de consommation de ressources, plus de rapidité et moins de logiciels superflus. Un point important à une époque où « la simplicité par conception » est un impératif pour les outils de sécurité. Nous visons explicitement des agents légers ne présentant aucun risque de surcharge du CPU ou de la mémoire, en gardant à l'esprit les leçons tirées de plateformes bien connues où les choses ont terriblement mal tourné.

**Utilisation de l'IA dans le développement des scanners et le reporting** L'IA en sécurité rime généralement avec beaucoup de bingo marketing, mais peu d'actions concrètes. Nous utilisons cependant l'IA de manière ciblée dans deux nouveaux domaines de notre pile. Premièrement, l'IA aide à générer et à enrichir les modèles de scan, accélérant significativement le développement. Deuxièmement, l'IA enrichit les résultats de scan : plus de contexte, des conseils supplémentaires et des vérifications concrètes permettant aux utilisateurs de confirmer immédiatement si des problèmes sont présents, pertinent pour ceux qui ne souhaitent plus fouiller dans des listes de CVE génériques. L'IA n'est pas seulement un mot à la mode sur le tableau de bord, mais un accélérateur pour les développeurs et une ressource pour l'utilisateur final. Le remplacement des scanners est plus qu'une mise à niveau technique : c'est une vision d'informations plus pertinentes, de charge réduite et d'une approche ouverte et flexible. En tant qu'ingénieur en sécurité, architecte ou propriétaire d'actifs, vous constaterez immédiatement la différence en matière de rapidité, de pertinence et de fiabilité. Dans notre prochain article de blog, nous approfondirons le déploiement des agents et la manière dont votre organisation peut franchir cette étape sans alourdir vos systèmes.

**À quoi ressemble notre calendrier ?** Nous testons actuellement la nouvelle technologie de scan sur des sondes dans notre environnement de préproduction. Les premiers résultats sont prometteurs, mais il reste beaucoup à faire. Cela inclut la préparation de notre environnement central de scan, la livraison de nouvelles API, et la préparation de notre infrastructure backend pour traiter les résultats de scan. Nous prévoyons actuellement de livrer ces nouveaux scanners mi-Q1 2026, mais en raison de nombreuses incertitudes, cette date de livraison peut évoluer. Une fois les nouveaux scanners livrés et en production, nous poursuivrons le développement des agents. Comme un travail de fond considérable a déjà été réalisé, nous nous attendons à ce que les premiers agents soient prêts peu après la livraison des scanners. Toutefois, nous ne pouvons pas encore prendre d'engagements fermes : nous ne savons pas ce que nous ne savons pas.
