À mesure que l’adoption de la technologie est désormais dirigée par les employés, juste à temps et depuis n’importe quel endroit ou appareil, les équipes informatiques et de sécurité se sont retrouvées confrontées à une surface d’attaque SaaS de plus en plus tentaculaire, dont une grande partie est souvent inconnue ou non gérée. Cela augmente considérablement le risque de menaces basées sur l’identité, et selon un récent rapport de CrowdStrike, 80 % des violations utilisent aujourd’hui des identités compromises, y compris des informations d’identification cloud et SaaS.
Compte tenu de cette réalité, les responsables de la sécurité informatique ont besoin de solutions pratiques et efficaces. Solutions de sécurité SaaS conçu pour découvrir et gérer leur empreinte SaaS en expansion. Voici 5 façons principales dont Nudge Security peut vous aider.
Combler le fossé de visibilité
Connaître l’étendue complète des applications SaaS utilisées constitue le fondement d’un programme de gouvernance informatique moderne. Sans une compréhension de l’ensemble de votre empreinte SaaS, vous ne pouvez pas dire avec certitude où est stockée l’adresse IP de votre entreprise (quelqu’un a-t-il synchronisé son ordinateur avec Dropbox ?), vous ne pouvez pas faire d’hypothèses sur vos données clients (quelqu’un a-t-il téléchargé votre liste de clients sur un nouveau site marketing). app ?), et vous ne pouvez certainement pas faire d’affirmations fortes sur vos données de production (quelqu’un a-t-il cloné son environnement dans un nouveau compte AWS pour recréer un problème de support ?).
Mais compte tenu du rythme d’adoption du SaaS, la collecte et la maintenance d’un inventaire SaaS précis constituent une tâche ardue et sans fin. Nudge Security résout ce problème avec une Découverte du SaaS qui ne nécessite pas d’agents, de plug-ins de navigateur, de proxys réseau ou de configurations API compliquées. Quelques minutes après le début d’un essai gratuit, vous disposerez d’un inventaire complet de tous les comptes SaaS jamais créés par n’importe qui dans votre organisation, ainsi que du contexte de sécurité sur chaque application, des alertes dès l’introduction de nouvelles applications et de la possibilité d’automatiser les tâches de gouvernance SaaS.
Gérer les risques OAuth
Aujourd’hui, n’importe quel employé a le pouvoir à portée de main de regrouper plusieurs applications et données SaaS à l’aide d’intégrations no-code/low-code qui exploitent des méthodes d’autorisation telles que les subventions OAuth. Cela crée un maillage complexe d’applications SaaS, ce qui rend extrêmement difficile la réponse à la question fondamentale : « qui (et quelles applications SaaS) a accès aux actifs de mon entreprise ? Les attaquants profitent de cette complexité pour se déplacer latéralement à travers la chaîne d’approvisionnement SaaS afin d’accéder aux joyaux de la couronne.
Compte tenu de cela, il est important que les équipes informatiques et de sécurité examinent régulièrement les subventions OAuth qui ont été introduites pour leur organisation afin d’identifier et de traiter les étendues trop permissives et les connexions d’application à application qui peuvent être contraires aux exigences de confidentialité et de conformité des données.
Cet article fournit un aperçu des étapes clés pour analyser les autorisations OAuth et évaluer les risques potentiels, ainsi qu’un aperçu de la manière dont Nudge Security fournit le contexte dont vous avez besoin pour simplifier ce processus.
Surveillez votre surface d’attaque SaaS
Les récentes violations très médiatisées de la chaîne d’approvisionnement SaaS chez Circle CI, Okta et Slack reflètent une tendance croissante des attaquants ciblant les outils SaaS d’entreprise pour infiltrer les environnements de leurs clients. Comme mentionné ci-dessus, la nature complexe et interconnectée de la surface d’attaque SaaS moderne permet aux attaquants de parcourir la chaîne d’approvisionnement logicielle pour trouver des actifs précieux.
Compte tenu de cette réalité, il est important de comprendre quels actifs de l’entreprise sont visibles par les attaquants externes et pourraient donc constituer une cible. On peut soutenir que la surface d’attaque SaaS s’étend à chaque application, compte, identifiant utilisateur, autorisation OAuth, API et fournisseur SaaS SaaS, IaaS et PaaS utilisés dans votre organisation, qu’ils soient gérés ou non. Surveiller cette surface d’attaque peut ressembler à une tâche de Sisyphe, étant donné que tout utilisateur disposant d’une carte de crédit, ou même simplement d’une adresse e-mail d’entreprise, a le pouvoir d’étendre la surface d’attaque de l’organisation en quelques clics seulement.
Nudge Security comprend un tableau de bord de surface d’attaque SaaS pour vous montrer tous les actifs externes que les attaquants pourraient voir, y compris les applications SaaS, l’infrastructure cloud, les outils de développement, les comptes de réseaux sociaux, les domaines enregistrés, etc. Grâce à cette visibilité, vous pouvez prendre des mesures proactives pour minimiser et protégez votre surface d’attaque SaaS.
Étendre la couverture SSO
L’authentification unique (SSO) fournit un endroit centralisé pour gérer l’accès des employés aux applications SaaS d’entreprise, ce qui en fait une partie intégrante de tout programme moderne de gouvernance des identités et des accès SaaS. La plupart des organisations s’efforcent de garantir que toutes les applications critiques pour l’entreprise (c’est-à-dire celles qui gèrent les données clients, les données financières, le code source, etc.) sont inscrites au SSO. Cependant, lorsque de nouvelles applications SaaS sont introduites en dehors des processus de gouvernance informatique, il est difficile d’évaluer véritablement la couverture SSO.
Nudge Security vous montre quelles applications sont inscrites au SSO (et lesquelles ne le sont pas) ainsi que le contexte de chaque application afin que vous puissiez hiérarchiser de manière appropriée vos efforts d’intégration SSO. Lorsque vous êtes prêt à intégrer de nouvelles applications à votre outil SSO, Nudge Security lance des flux de travail d’intégration SSO pour faciliter le processus.
Étendre l’utilisation de l’AMF
L’authentification multifacteur ajoute une couche de sécurité supplémentaire pour protéger les comptes d’utilisateurs contre tout accès non autorisé. En exigeant plusieurs facteurs de vérification, tels qu’un mot de passe et un code unique envoyé à un appareil mobile, cela réduit considérablement les chances que les pirates informatiques accèdent à des informations sensibles. Ceci est particulièrement important dans le paysage numérique actuel, où les attaques basées sur l’identité sont de plus en plus courantes.
Avec Nudge Security, vous pouvez voir quels comptes d’utilisateurs ont (et n’ont pas) activé MFA, et envoyer des « nudges » aux utilisateurs par e-mail ou par Slack pour les inviter à activer MFA pour leurs comptes. Avec une longue traîne d’applications souvent adoptées sans surveillance informatique, cette visibilité aide les équipes informatiques à garantir que les meilleures pratiques de sécurité SaaS sont respectées.
Commencez à améliorer la sécurité SaaS dès aujourd’hui
Nudge Security offre aux équipes informatiques et de sécurité une visibilité complète de chaque actif SaaS et cloud jamais créé dans leur organisation (gérés ou non), ainsi que des alertes en temps réel lors de la création de nouveaux comptes. Grâce à cette visibilité, ils peuvent éliminer le shadow IT, sécuriser les comptes malveillants, minimiser la surface d’attaque SaaS et automatiser les tâches fastidieuses, le tout sans entraver le rythme de travail.
Commencez un essai gratuit de 14 jours ici.






