{"id":1025108,"date":"2023-11-20T11:30:52","date_gmt":"2023-11-20T13:30:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/pourquoi-les-defenseurs-devraient-adopter-une-mentalite-de-hacker\/"},"modified":"2023-11-20T11:30:56","modified_gmt":"2023-11-20T13:30:56","slug":"pourquoi-les-defenseurs-devraient-adopter-une-mentalite-de-hacker","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/pourquoi-les-defenseurs-devraient-adopter-une-mentalite-de-hacker\/","title":{"rendered":"Pourquoi les d\u00e9fenseurs devraient adopter une mentalit\u00e9 de hacker"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Pourquoi-les-defenseurs-devraient-adopter-une-mentalite-de-hacker.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les responsables de la s\u00e9curit\u00e9 d&#8217;aujourd&#8217;hui doivent g\u00e9rer une surface d&#8217;attaque en constante \u00e9volution et un environnement de menaces dynamique en raison des appareils interconnect\u00e9s, des services cloud, des technologies IoT et des environnements de travail hybrides.  Les adversaires introduisent constamment de nouvelles techniques d\u2019attaque, et toutes les entreprises ne disposent pas d\u2019\u00e9quipes rouges internes ou de ressources de s\u00e9curit\u00e9 illimit\u00e9es pour rester au courant des derni\u00e8res menaces.  De plus, les attaquants d&#8217;aujourd&#8217;hui agissent sans discernement et chaque entreprise, grande ou petite, doit \u00eatre pr\u00e9par\u00e9e.  Il ne suffit plus aux \u00e9quipes de s\u00e9curit\u00e9 de <em>d\u00e9tecter et r\u00e9agir<\/em>;  nous devons maintenant aussi <em>pr\u00e9dire et pr\u00e9venir<\/em>.<\/p>\n<p>Pour g\u00e9rer l\u2019environnement de s\u00e9curit\u00e9 actuel, les d\u00e9fenseurs doivent \u00eatre agiles et innovants.  Bref, nous devons commencer \u00e0 penser comme un hacker. <\/p>\n<p>Adopter l\u2019\u00e9tat d\u2019esprit d\u2019un acteur mena\u00e7ant opportuniste vous permet non seulement de mieux comprendre les voies potentiellement exploitables, mais \u00e9galement de hi\u00e9rarchiser plus efficacement vos efforts de rem\u00e9diation.  Cela vous aide \u00e9galement \u00e0 d\u00e9passer les pr\u00e9jug\u00e9s potentiellement nuisibles, tels que l\u2019id\u00e9e fausse selon laquelle votre organisation n\u2019est pas int\u00e9ressante ou assez grande pour \u00eatre cibl\u00e9e.<\/p>\n<p>Explorons ces concepts un peu plus en profondeur.<\/p>\n<h2><strong>La mentalit\u00e9 des hackers par rapport aux d\u00e9fenses traditionnelles<\/strong><\/h2>\n<p><\/p>\n<h4 style=\"text-align: left;\"><strong>Penser comme un hacker vous aide \u00e0 mieux comprendre les voies potentiellement exploitables.<\/strong><\/h4>\n<p>De nombreuses organisations adoptent une approche conventionnelle de la gestion des vuln\u00e9rabilit\u00e9s, en documentant leurs actifs et en identifiant les vuln\u00e9rabilit\u00e9s associ\u00e9es, souvent selon un calendrier rigide.  L\u2019un des probl\u00e8mes de la strat\u00e9gie actuelle est qu\u2019elle oblige les d\u00e9fenseurs \u00e0 penser en listes, tandis que les pirates informatiques pensent en graphiques.  Les acteurs malveillants commencent par identifier leurs cibles et ce qui compte pour eux est de trouver ne serait-ce qu\u2019un seul chemin pour acc\u00e9der aux joyaux de la couronne.  Les d\u00e9fenseurs devraient plut\u00f4t se demander\u00a0: quels actifs se connectent \u00e0 d\u2019autres actifs et font confiance \u00e0 eux\u00a0?  Lesquels sont orient\u00e9s vers l&#8217;ext\u00e9rieur\u00a0?  Un pirate informatique pourrait-il s\u2019implanter dans un syst\u00e8me non critique et l\u2019utiliser pour acc\u00e9der \u00e0 un autre syst\u00e8me plus important ?  Ce sont des questions cruciales \u00e0 se poser pour pouvoir identifier le risque r\u00e9el.<\/p>\n<h4 style=\"text-align: left;\"><strong>Penser comme un hacker vous aide \u00e0 prioriser plus efficacement les activit\u00e9s de rem\u00e9diation.<\/strong><\/h4>\n<p>D\u00e9cider quelles questions n\u00e9cessitent une action imm\u00e9diate et lesquelles peuvent attendre est un exercice d\u2019\u00e9quilibre complexe.  Peu d\u2019entreprises disposent de ressources illimit\u00e9es pour traiter simultan\u00e9ment l\u2019ensemble de leur surface d\u2019attaque, mais les pirates informatiques recherchent le moyen le plus simple et le plus rentable.  Savoir comment d\u00e9cider quelles activit\u00e9s de rem\u00e9diation peuvent \u00e9liminer une voie potentielle vers vos joyaux de la couronne peut vous donner un net avantage sur les acteurs malveillants. <\/p>\n<h4 style=\"text-align: left;\"><strong>Penser comme un hacker vous aide \u00e0 \u00e9valuer de mani\u00e8re plus critique les pr\u00e9jug\u00e9s existants.<\/strong><\/h4>\n<p>Les petites organisations ont tendance \u00e0 supposer \u2013 \u00e0 tort \u2013 qu\u2019elles ne constituent pas une cible attractive pour un pirate informatique opportuniste.  Cependant, la r\u00e9alit\u00e9 montre le contraire.<a rel=\"nofollow noopener\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/2023\/small-business-data-breaches\/\" target=\"_blank\"> Rapport d&#8217;enqu\u00eate sur les violations de donn\u00e9es 2023 de Verizon<\/a> a identifi\u00e9 699 incidents de s\u00e9curit\u00e9 et 381 divulgations de donn\u00e9es confirm\u00e9es parmi les petites entreprises (celles de moins de 1\u00a0000 employ\u00e9s), mais seulement 496 incidents et 227 divulgations confirm\u00e9es parmi les grandes entreprises (celles de plus de 1\u00a0000 employ\u00e9s).  Et les attaques de ransomwares peuvent toujours s\u2019av\u00e9rer tr\u00e8s lucratives pour ces petites organisations.  Penser comme un hacker montre clairement que <em>n&#8217;importe lequel <\/em>l\u2019organisation est une cible viable. <\/p>\n<h2><strong><em>Comment<\/em> penser comme un hacker<\/strong><\/h2>\n<p>Comment les professionnels de la s\u00e9curit\u00e9 peuvent-ils mettre en \u0153uvre avec succ\u00e8s ce changement de mentalit\u00e9\u00a0?  Dans un<a rel=\"nofollow noopener\" href=\"https:\/\/pentera.io\/resources\/webinars\/vulnerability-and-exposure-management-at-a-turning-point\/\" target=\"_blank\"> r\u00e9cent webinaire Pentera<\/a>Erik Nost, analyste principal chez Forrester et Nelson Santos, expert en s\u00e9curit\u00e9 chez Pentera, ont d\u00e9crit quatre \u00e9tapes essentielles.<\/p>\n<h4 style=\"text-align: left;\">1. <strong>Comprendre les tactiques des attaquants <\/strong><\/h4>\n<p>Adopter l&#8217;\u00e9tat d&#8217;esprit d&#8217;un pirate informatique aide les responsables de la s\u00e9curit\u00e9 \u00e0 anticiper les points de violation potentiels et \u00e0 renforcer leur d\u00e9fense.  Cela commence par une compr\u00e9hension r\u00e9aliste des techniques utilis\u00e9es par les acteurs malveillants pour passer de A \u00e0 Z.<\/p>\n<p>Un exemple : celui d&#8217;aujourd&#8217;hui<a rel=\"nofollow noopener\" href=\"https:\/\/www.zdnet.com\/article\/cybersecurity-warning-10-ways-hackers-are-using-automation-to-boost-their-attacks\/\" target=\"_blank\"> les attaquants utilisent autant d&#8217;automatisation que possible<\/a> pour cibler le nombre massif de syst\u00e8mes sur les r\u00e9seaux modernes.  Cela signifie que les d\u00e9fenseurs doivent se pr\u00e9parer aux attaques par force brute, aux chargeurs, aux enregistreurs de frappe, aux kits d&#8217;exploitation et \u00e0 d&#8217;autres tactiques rapidement d\u00e9ployables.<\/p>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 doivent \u00e9galement \u00e9valuer leurs r\u00e9ponses \u00e0 ces tactiques dans des sc\u00e9narios r\u00e9els.  Les tests en laboratoire sont un bon d\u00e9but, mais la tranquillit\u00e9 d&#8217;esprit ne vient que lors de l&#8217;\u00e9valuation directe des syst\u00e8mes de production.  De m\u00eame, les simulations sont informatives, mais les \u00e9quipes doivent aller plus loin et voir comment leurs d\u00e9fenses r\u00e9sistent aux tests d\u2019intrusion et aux attaques robustes \u00e9mul\u00e9es.<\/p>\n<h4 style=\"text-align: left;\"><strong>2. R\u00e9v\u00e9lez les chemins d&#8217;attaque complets, \u00e9tape par \u00e9tape<\/strong><\/h4>\n<p>Aucune vuln\u00e9rabilit\u00e9 n\u2019existe isol\u00e9ment.  Les pirates combinent presque toujours plusieurs vuln\u00e9rabilit\u00e9s pour former une voie d\u2019attaque compl\u00e8te.  Par cons\u00e9quent, les responsables de la s\u00e9curit\u00e9 doivent \u00eatre capables d\u2019avoir une vision globale et de tester l\u2019ensemble de leur environnement.  En identifiant les chemins critiques que les attaquants pourraient emprunter, depuis la reconnaissance jusqu&#8217;\u00e0 l&#8217;exploitation et l&#8217;impact, les d\u00e9fenseurs peuvent \u00e9tablir des priorit\u00e9s et y rem\u00e9dier efficacement. <\/p>\n<h4 style=\"text-align: left;\"><strong>3. Prioriser les mesures correctives en fonction de l&#8217;impact<\/strong><\/h4>\n<p>Les pirates recherchent g\u00e9n\u00e9ralement la voie de moindre r\u00e9sistance.  Cela signifie que vous devez d\u2019abord traiter les chemins exploitables ayant le plus d\u2019impact.  \u00c0 partir de l\u00e0, vous pouvez vous frayer un chemin \u00e0 travers des sc\u00e9narios progressivement moins probables en fonction des ressources le permettant.<\/p>\n<p>Les dirigeants doivent \u00e9galement tenir compte de l\u2019impact commercial potentiel des vuln\u00e9rabilit\u00e9s auxquelles ils doivent rem\u00e9dier.  Par exemple, une seule mauvaise configuration du r\u00e9seau ou un seul utilisateur disposant d\u2019autorisations excessives peuvent conduire \u00e0 de nombreuses voies d\u2019attaque possibles.  Donner la priorit\u00e9 aux actifs de grande valeur et aux failles de s\u00e9curit\u00e9 critiques vous aide \u00e0 \u00e9viter le pi\u00e8ge d\u2019une trop faible r\u00e9partition de vos ressources sur l\u2019ensemble de votre surface d\u2019attaque.<\/p>\n<h3 style=\"text-align: left;\"><strong>4. Validez l\u2019efficacit\u00e9 de vos investissements en s\u00e9curit\u00e9<\/strong><\/h3>\n<p>Il est essentiel de tester l\u2019efficacit\u00e9 r\u00e9elle des produits et proc\u00e9dures de s\u00e9curit\u00e9.  Par exemple\u00a0: votre EDR d\u00e9tecte-t-il correctement les activit\u00e9s suspectes\u00a0?  Le SIEM envoie-t-il des alertes comme pr\u00e9vu\u00a0?  \u00c0 quelle vitesse votre SOC r\u00e9pond-il\u00a0?  Et plus important encore, dans quelle mesure tous les outils de votre pile de s\u00e9curit\u00e9 interagissent-ils efficacement ?  Ces tests sont essentiels pour mesurer vos efforts.<\/p>\n<p>Les outils de simulation d&#8217;attaques traditionnels peuvent tester des sc\u00e9narios connus et tester vos d\u00e9fenses existantes contre les menaces connues.  Mais qu\u2019en est-il des tests avec ce que vous ne connaissez pas\u00a0?  L\u2019utilisation de la perspective contradictoire vous permet de tester de mani\u00e8re autonome tous les sc\u00e9narios et menaces, ce qui peut r\u00e9v\u00e9ler des erreurs de configuration cach\u00e9es, du shadow IT ou des hypoth\u00e8ses incorrectes sur le fonctionnement des contr\u00f4les.  Ces failles de s\u00e9curit\u00e9 inconnues sont les plus difficiles \u00e0 rep\u00e9rer pour les d\u00e9fenseurs et sont donc activement recherch\u00e9es par les attaquants.<\/p>\n<p>Les r\u00e9sultats des tests de validation doivent remonter jusqu\u2019au PDG et au conseil d\u2019administration de mani\u00e8re \u00e0 transmettre l\u2019impact commercial.  Les rapports sur le pourcentage de vuln\u00e9rabilit\u00e9s corrig\u00e9es (ou d&#8217;autres mesures similaires) ne refl\u00e8tent pas r\u00e9ellement l&#8217;efficacit\u00e9 de votre programme de s\u00e9curit\u00e9.  Au lieu de cela, vous devez trouver des moyens plus significatifs de communiquer l\u2019impact de vos efforts.<\/p>\n<h2><strong>Gardez une longueur d&#8217;avance sur les menaces de s\u00e9curit\u00e9 gr\u00e2ce \u00e0 la validation de s\u00e9curit\u00e9 automatis\u00e9e<\/strong><\/h2>\n<p>Nous comprenons \u00e0 quel point il est difficile d\u2019\u00e9valuer et d\u2019am\u00e9liorer continuellement votre posture de s\u00e9curit\u00e9.  Avec Pentera, vous n&#8217;\u00eates pas oblig\u00e9 de le faire seul.<\/p>\n<p>Notre approche de la validation automatis\u00e9e de la s\u00e9curit\u00e9 r\u00e9v\u00e8le votre pr\u00e9paration en mati\u00e8re de s\u00e9curit\u00e9 contre les derni\u00e8res menaces en testant en toute s\u00e9curit\u00e9 l&#8217;ensemble de votre surface d&#8217;attaque contre les exploits du monde r\u00e9el.  Les d\u00e9fenseurs qui adoptent l\u2019\u00e9tat d\u2019esprit des hackers et d\u00e9fient continuellement leurs d\u00e9fenses de s\u00e9curit\u00e9 avec des plateformes comme Pentera peuvent avoir confiance en leur posture de s\u00e9curit\u00e9 \u00e0 tout moment. <\/p>\n<p>Pour plus d&#8217;informations, visitez notre site Web \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/pentera.io\/?utm_source=The-Hacker-News&amp;source=The-Hacker-News&amp;utm_medium=Article&amp;medium=Article&amp;utm_campaign=Embracing-The-Hacker-Mindset&amp;campaign=Embracing-The-Hacker-Mindset\" target=\"_blank\">pentera.io<\/a>. <\/p>\n<p><i>Remarque\u00a0: Cet article a \u00e9t\u00e9 r\u00e9dig\u00e9 par Nelson Santos, ing\u00e9nieur commercial principal chez Pentera. <\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/why-defenders-should-embrace-hacker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les responsables de la s\u00e9curit\u00e9 d&#8217;aujourd&#8217;hui doivent g\u00e9rer une surface d&#8217;attaque en constante \u00e9volution et un environnement de menaces dynamique en raison des appareils interconnect\u00e9s, des services cloud, des technologies IoT et des environnements de travail hybrides. Les adversaires introduisent constamment de nouvelles techniques d\u2019attaque, et toutes les entreprises ne disposent pas d\u2019\u00e9quipes rouges internes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1025109,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,63069,4168,4165,4161,200267,9458,10762,23179,4159,4171,65,200271,34153,200268,200269,200270,2147,128318,4172,4169,196,4166,4164],"class_list":["post-1025108","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-adopter","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-defenseurs","tag-devraient","tag-hacker","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mentalite","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pourquoi","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1025108"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025108\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1025109"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1025108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1025108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1025108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}