Ir al contenido
Annuaire
Secciones
Annuaire des entreprises

Tenable Holdings, Inc. : de la détection des vulnérabilités à la gestion de l’exposition

L’essentiel

Basé aux États-Unis, Tenable développe des logiciels de cybersécurité pour identifier les vulnérabilités et hiérarchiser les risques dans les systèmes d’information. Connu pour son scanner Nessus, le groupe a élargi son périmètre au cloud, aux identités numériques et aux environnements industriels.

À retenir

Basé aux États-Unis, Tenable développe des logiciels de cybersécurité pour identifier les vulnérabilités et hiérarchiser les risques dans les systèmes d’information. Connu pour son scanner Nessus, le groupe a élargi son périmètre au cloud, aux identités numériques et aux environnements industriels.


Tenable Holdings, Inc. est un éditeur américain de cybersécurité dont le siège se situe à Columbia, dans le Maryland. Son métier consiste à aider les organisations à repérer leurs actifs numériques, à détecter leurs faiblesses et à déterminer les corrections prioritaires. Présent sur tenable.com, le groupe s’adresse aux entreprises comme aux administrations, dans des environnements associant infrastructures sur site, services cloud et équipements industriels.

Des racines dans l’analyse des vulnérabilités

L’histoire de Tenable commence en 2002, avec Renaud Deraison, Jack Huffard et Ron Gula. Elle est étroitement liée à Nessus, un scanner de vulnérabilités lancé par Renaud Deraison en 1998. Cet outil permet d’examiner des systèmes et de signaler des défauts de configuration, des logiciels obsolètes ou des failles connues susceptibles d’être exploitées.

À partir de cette base technique, l’entreprise construit une offre destinée à superviser la sécurité de parcs informatiques étendus. Son introduction au Nasdaq, en 2018, sous le symbole TENB, marque une étape dans son développement. Plusieurs acquisitions élargissent ensuite ses compétences : Indegy dans la sécurité industrielle en 2019, Alsid dans la protection des environnements Active Directory en 2021, puis Ermetic dans la sécurité du cloud en 2023.

Relier les failles aux risques opérationnels

Nessus demeure un produit emblématique du portefeuille, mais l’activité de Tenable dépasse désormais le scanner utilisé ponctuellement par un spécialiste. Ses solutions de gestion des vulnérabilités permettent de suivre les expositions dans le temps, de produire des rapports et d’orienter le travail des équipes chargées de la remédiation. Elles combinent notamment la sévérité technique des failles, les informations sur leur exploitation et le contexte des actifs concernés.

Avec Tenable One, présenté en 2022, l’éditeur rassemble plusieurs de ses capacités dans une plateforme de gestion de l’exposition. L’objectif est de rapprocher les données issues de l’informatique traditionnelle, du cloud, des identités et des applications pour faire apparaître les chemins d’attaque possibles. Cette lecture transversale cherche à éviter qu’une accumulation d’alertes ne masque les risques les plus importants.

Le portefeuille comprend également des outils consacrés aux systèmes industriels et à la surface d’attaque accessible depuis Internet. Le modèle économique repose principalement sur la commercialisation de logiciels et d’abonnements, directement ou par des partenaires. L’intégration avec les outils de sécurité et de gestion informatique des clients constitue un élément important de leur utilisation quotidienne.

Et maintenant ?

Pour Tenable, l’enjeu est de transformer une connaissance technique des failles en décisions exploitables par les responsables de la sécurité. La multiplication des ressources cloud et des identités numériques renforce ce besoin de mise en contexte. Dans un marché où les plateformes tendent à regrouper davantage de fonctions, sa capacité à unifier les données, à limiter les doublons et à faciliter les corrections sera déterminante. La valeur attendue ne tient donc pas seulement au nombre de vulnérabilités détectées, mais à la réduction effective de l’exposition des organisations.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi

Gratis, sin spam, baja en un clic.