FrançaisEnglish

QARABA UNIVERSITY

Les limites

Que Qaraba ne fait pas, et ne prétend pas faire ?

3 minutes de lecture

Qaraba analyse un risque, il ne le supprime pas

La plateforme signale des écarts et les priorise. Corriger relève du client seul. Si une organisation subit une intrusion après avoir ignoré les constats, la responsabilité de Qaraba n'est pas engagée - et c'est écrit dans les conditions de service.

Cette distinction n'est pas une précaution juridique : elle décrit ce que le produit fait. Un outil qui prétendrait sécuriser à la place du client mentirait sur sa nature.

Ce qui n’est pas couvert

L'indice porte sur les domaines effectivement évalués, qui dépendent des données fournies et des modules activés. Il ne comporte aucune appréciation des domaines non couverts.

  • Aucun scan actif : ni ports ouverts, ni versions logicielles, ni services qui répondent
  • Aucune analyse du code source ni des dépôts du client
  • Aucune détection en temps réel : Qaraba constate un état, il ne surveille pas un flux
  • Aucune analyse du poste de travail ni du trafic réseau

Limite

Pourquoi ces choix

Chacune de ces capacités exigerait soit une connexion entrante vers le réseau du client, soit un agent installé chez lui. Les deux allongent considérablement les cycles de décision, et aucune n’est nécessaire aux constats que Qaraba produit aujourd’hui.