PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Gestion de la surface d’attaque : connaître ses faiblesses pour mieux se protéger
Cet article fait partie de l’ezine Information Sécurité : Juin 2022
L’adage veut que l’on ne protège (bien) que ce que l’on connaît. De fait, comment protéger son entreprise d’éventuelles cyberattaques sans savoir ce que l’on donne à voir aux cyberdélinquants ? Les praticiens du renseignement en sources ouvertes (OSINT) mesurent bien que les entreprises laissent plus à voir qu’elles ne l’imaginent. Les utilisateurs de services tels qu’Onyphe ou Shodan peuvent en outre se faire une bonne idée de toutes les vulnérabilités non corrigées qu’il est possible de découvrir dans les systèmes accessibles directement sur Internet. Celles-ci constituent autant de portes à tout le moins entrouvertes qui n’attendent que l’intrusion d’acteurs malveillants. La gestion de la surface d’attaque exposée (Exposed Attack surface Management, EASM), ou de la surface externe, selon les désignations, n’est plus une option, alors que les cyberattaques avec ransomware – notamment – se comptent par milliers chaque année… rien qu’en France. C’est vrai pour les systèmes on-premise exposés sur Internet, mais cela vaut aussi, ...
A lire Dans ce numéro
-
Gestion de la surface d’attaque : connaître ses faiblesses pour mieux se protéger
Comment protéger son entreprise de l’intrusion d’acteurs malveillants, dont ceux qui utilisent des rançongiciels ? Connaître la surface d’attaque que l’on expose permet de déduire les mesures nécessaires à la réduction du risque.
-
Cybersécurité : qu’est-ce que la surface d’attaque exposée ?
Il s’agit de tous les actifs informationnels de l’organisation accessibles directement sur Internet et, dès lors, susceptibles de faire l’objet de tentatives de compromission par des entités malveillantes.
-
Surface d’attaque exposée : que surveiller et pourquoi ?
L’éventail de systèmes et de services à surveiller pour réduire son exposition au risque de cyberattaque n’est pas nécessairement aussi étendu que l’on peut l’imaginer, tant que l’on ne s’est pas penché sur le sujet.
-
EASM : un marché naissant, mais déjà dynamique
Le marché de la gestion de la surface d’attaque exposée est encore très jeune. Mais il commence déjà à être agité par des acquisitions.
-
Comment Uncovery peut aider à mieux piloter votre surface exposée aux attaques
Créé par trois anciens de la jeune pousse Weakspot, cet outil vise à aider à construire une cartographie poussée et régulièrement mise à jour de la surface exposée sur Internet par son entreprise.
-
Vulcan Cyber s’attelle aux processus de gestion de la surface d’attaque exposée
L’un des cofondateurs de la jeune pousse voit sa plateforme comme une combinaison du SIEM et de la SOAR appliquée à la gestion préventive du risque de cybersécurité.