PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Surface d’attaque exposée : que surveiller et pourquoi ?
Cet article fait partie de l’ezine Information Sécurité : Juin 2022
Connaître et surveiller la surface d’attaque exposée par son organisation vise, comme le concept le suggère assez intuitivement, à réduire le risque de cyberattaque à son encontre. L’agence américaine de la cybersécurité et de la sécurité des infrastructures, la Cisa, s’est alors penchée sur les techniques et tactiques employées par les attaquants pour prendre pied dans le système d’information de leurs victimes en devenir. On parle d’accès initial. La liste n’est finalement pas très longue. Elle permet d’en déduire des mesures de sécurité à mettre en place ainsi que les systèmes et services méritant une attention particulière. Quelques points d’entrée principaux Deux grandes familles de systèmes accessibles sur Internet sont particulièrement susceptibles d’être compromises par des attaques : ceux qui exposent ou fournissent des services d’accès distant et des services réseau ; ceux qui supportent des services applicatifs. Parmi les premiers, on compte les serveurs VPN, mais également les hôtes permettant d’accéder à des postes ...
A lire Dans ce numéro
-
Gestion de la surface d’attaque : connaître ses faiblesses pour mieux se protéger
Comment protéger son entreprise de l’intrusion d’acteurs malveillants, dont ceux qui utilisent des rançongiciels ? Connaître la surface d’attaque que l’on expose permet de déduire les mesures nécessaires à la réduction du risque.
-
Cybersécurité : qu’est-ce que la surface d’attaque exposée ?
Il s’agit de tous les actifs informationnels de l’organisation accessibles directement sur Internet et, dès lors, susceptibles de faire l’objet de tentatives de compromission par des entités malveillantes.
-
Surface d’attaque exposée : que surveiller et pourquoi ?
L’éventail de systèmes et de services à surveiller pour réduire son exposition au risque de cyberattaque n’est pas nécessairement aussi étendu que l’on peut l’imaginer, tant que l’on ne s’est pas penché sur le sujet.
-
EASM : un marché naissant, mais déjà dynamique
Le marché de la gestion de la surface d’attaque exposée est encore très jeune. Mais il commence déjà à être agité par des acquisitions.
-
Comment Uncovery peut aider à mieux piloter votre surface exposée aux attaques
Créé par trois anciens de la jeune pousse Weakspot, cet outil vise à aider à construire une cartographie poussée et régulièrement mise à jour de la surface exposée sur Internet par son entreprise.
-
Vulcan Cyber s’attelle aux processus de gestion de la surface d’attaque exposée
L’un des cofondateurs de la jeune pousse voit sa plateforme comme une combinaison du SIEM et de la SOAR appliquée à la gestion préventive du risque de cybersécurité.