Retour à la leçonMission
Mission : le vendredi soir d'une nouvelle CVE critique
Utiliser SAST, SCA et un SBOM pour répondre rapidement à une alerte de vulnérabilité critique sur une dépendance largement utilisée.
Contexte
Un vendredi soir, une CVE critique est annoncée sur une bibliothèque de logging très répandue, avec un exploit public déjà en circulation (un scénario proche de Log4Shell, vu en leçon 1). Technologik doit déterminer en urgence si l'un de ses dizaines de projets internes utilise cette bibliothèque, directement ou via une dépendance transitive.