Pour la plupart des organisations, la réponse honnête est : personne n’en sait rien avec certitude. Savez-vous même que le produit FortiWeb existe ? Vraie question.
La liste des produits dans le portfolio Fortinet est interminable : FortiWeb, FortiGate, FortiProxy, FortiCASB, FortiManager, FortiAnalyzer, FortiNAC, FortiMail, FortiSIEM, FortiSandbox, FortiVoice (?!)…
Chaque produit a plusieurs versions majeures, mineures, des patchs, des hotfixes. Ils ont tous leurs propres interfaces web, leurs propres versions de FortiOS, leurs propres interfaces/ports d’administration.
Comment éviter de paniquer à chaque nouvelle vulnérabilité critique Fortinet : quand tout ce que l’on a au départ, c’est un tweet, quelques exploits GitHub non vérifiés, et une avalanche d’articles rédigés dans l’urgence ?