{"id":1179774,"date":"2024-03-05T11:10:26","date_gmt":"2024-03-05T13:10:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/quest-ce-que-la-gestion-de-lexposition-et-en-quoi-differe-t-elle-de-lasm\/"},"modified":"2024-03-05T11:10:30","modified_gmt":"2024-03-05T13:10:30","slug":"quest-ce-que-la-gestion-de-lexposition-et-en-quoi-differe-t-elle-de-lasm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/quest-ce-que-la-gestion-de-lexposition-et-en-quoi-differe-t-elle-de-lasm\/","title":{"rendered":"Qu\u2019est-ce que la gestion de l\u2019exposition et en quoi diff\u00e8re-t-elle de l\u2019ASM\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Surface d\u2019attaque\/gestion de l\u2019exposition<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Quest-ce-que-la-gestion-de-lexposition-et-en-quoi-differe-t-elle.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les startups et les scale-ups sont souvent des organisations qui privil\u00e9gient le cloud et disposent rarement d\u2019environnements sur site \u00e9tendus.  De m\u00eame, connaissant l&#8217;agilit\u00e9 et la flexibilit\u00e9 qu&#8217;offrent les environnements cloud, les entreprises de taille moyenne fonctionnent principalement dans un \u00e9tat hybride, en partie dans le cloud mais avec quelques actifs sur site.<\/p>\n<p>Bien qu\u2019il y ait eu un certain recul par rapport aux prix et au verrouillage pr\u00e9sent\u00e9s lors de l\u2019utilisation de l\u2019infrastructure cloud, le cloud reste le fournisseur pr\u00e9f\u00e9r\u00e9 de la majorit\u00e9 des PME.<\/p>\n<p>En cons\u00e9quence, les surfaces d\u2019attaque externes sont de plus en plus complexes et r\u00e9parties et, par cons\u00e9quent, plus difficiles \u00e0 surveiller et \u00e0 s\u00e9curiser.  Cette surface d\u2019attaque \u00e9tendue offre aux pirates informatiques de nombreux angles morts et lacunes \u00e0 exploiter.  Les \u00e9quipes de s\u00e9curit\u00e9 sont \u00e0 la tra\u00eene et r\u00e9agissent, souvent trop lentement, aux changements dans leur propre surface d&#8217;attaque alors que les \u00e9quipes d&#8217;ing\u00e9nierie se multiplient et exposent continuellement de nouveaux syst\u00e8mes, services et donn\u00e9es \u00e0 Internet.<\/p>\n<p>Cette situation est aggrav\u00e9e par le fait que le paysage des menaces est en constante \u00e9volution.  Des milliers de nouvelles vuln\u00e9rabilit\u00e9s sont d\u00e9couvertes chaque mois, y compris des vuln\u00e9rabilit\u00e9s qui permettent \u00e0 un attaquant d&#8217;acqu\u00e9rir un contr\u00f4le total sur des syst\u00e8mes qui doivent \u00eatre connect\u00e9s \u00e0 Internet et sont destin\u00e9s \u00e0 soutenir les \u00e9quipes de s\u00e9curit\u00e9 ou \u00e0 faciliter des connexions s\u00e9curis\u00e9es (prenons l&#8217;exemple des vuln\u00e9rabilit\u00e9s Citrix et Ivanti qui ont \u00e9t\u00e9 d\u00e9couvertes chaque mois). r\u00e9cemment apparu).  Comment pouvez-vous r\u00e9agir \u00e0 une nouvelle vuln\u00e9rabilit\u00e9 critique exploit\u00e9e par des gangs de ransomwares si vous ne savez m\u00eame pas si votre organisation utilise cette technologie et l&#8217;expose \u00e0 Internet ?<\/p>\n<p>L&#8217;une des raisons pour lesquelles les \u00e9quipes de s\u00e9curit\u00e9 rencontrent des difficult\u00e9s est que les processus sont r\u00e9actifs et que les connaissances sur la surface d&#8217;attaque de l&#8217;organisation sont cloisonn\u00e9es dans la t\u00eate des personnes qui font tourner ces syst\u00e8mes cloud.  Les \u00e9quipes de s\u00e9curit\u00e9 s&#8217;appuient sur une multitude de solutions qui g\u00e9n\u00e8rent de nombreuses donn\u00e9es fragment\u00e9es difficiles \u00e0 comprendre, \u00e0 hi\u00e9rarchiser et \u00e0 prendre des mesures.  C\u2019est l\u00e0 qu\u2019intervient la gestion de l\u2019exposition en tant qu\u2019extension de la gestion des surfaces d\u2019attaque externes.<\/p>\n<h2 style=\"text-align: left;\"><strong>Qu\u2019est-ce que la gestion des expositions en cybers\u00e9curit\u00e9 ?<\/strong><\/h2>\n<p>\u00c0 mesure que les environnements \u00e9voluent et deviennent plus complexes, les outils et techniques n\u00e9cessaires pour les s\u00e9curiser et les prot\u00e9ger \u00e9voluent \u00e9galement.  La gestion de l&#8217;exposition vise \u00e0 r\u00e9duire cette complexit\u00e9 en vous donnant une visibilit\u00e9 sur tous les points de votre surface d&#8217;attaque qu&#8217;un attaquant pourrait utiliser pour pirater votre organisation et, \u00e0 terme, pr\u00e9senter un risque pour l&#8217;entreprise.<\/p>\n<p>La gestion des expositions vise \u00e0 fournir une liste hi\u00e9rarchis\u00e9e d&#8217;expositions, avec un contexte pour chacune afin que vous puissiez prendre une d\u00e9cision \u00e9clair\u00e9e sur ce qu&#8217;il faut traiter en premier et comment y faire face pour r\u00e9duire les risques de votre entreprise. <\/p>\n<blockquote><p><em>&#8220;Les organisations qui mettent en \u0153uvre un programme continu de gestion des expositions auront trois fois moins de risques d&#8217;\u00eatre victimes d&#8217;une violation d&#8217;ici 2026&#8221; (Gartner)<\/em><\/p><\/blockquote>\n<p>La gestion de l&#8217;exposition peut \u00e9galement contribuer \u00e0 accro\u00eetre la visibilit\u00e9 de l&#8217;ensemble de votre surface d&#8217;attaque, y compris les ressources de donn\u00e9es telles que les r\u00e9f\u00e9rentiels de code comme GitHub et GitLab, afin que vous puissiez trouver plus pr\u00e9cis\u00e9ment les opportunit\u00e9s pour un attaquant et les arr\u00eater avant qu&#8217;elles ne pr\u00e9sentent un risque trop important pour votre entreprise. .<\/p>\n<p>Cela signifie que vous pouvez mieux comprendre les risques auxquels vous \u00eates confront\u00e9 et hi\u00e9rarchiser les attaques qui sont non seulement les plus probables, mais aussi les plus graves.  \u00c0 une \u00e9poque o\u00f9 les \u00e9quipes de s\u00e9curit\u00e9 sont submerg\u00e9es de donn\u00e9es \u2013 plus de 25\u00a0000 vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 publi\u00e9es en 2022, et nous avons vu ce chiffre augmenter \u00e0 plus de 26\u00a0500 en 2023 \u2013 avoir une id\u00e9e claire sur o\u00f9 concentrer votre temps et vos efforts devient essentiel.<\/p>\n<h2 style=\"text-align: left;\"><strong>Gestion de l&#8217;exposition vs gestion de la surface d&#8217;attaque<\/strong><\/h2>\n<p>Bien que les deux poursuivent le m\u00eame objectif, il existe des diff\u00e9rences importantes entre les deux.  La gestion de la surface d&#8217;attaque externe (ASM) est le processus continu de d\u00e9couverte et d&#8217;identification des actifs pouvant \u00eatre vus par un attaquant sur Internet, montrant o\u00f9 existent des failles de s\u00e9curit\u00e9, o\u00f9 elles peuvent \u00eatre utilis\u00e9es pour mener une attaque et o\u00f9 les d\u00e9fenses sont suffisamment solides pour repousser une attaque.  Si vous pouvez le rechercher \u00e0 l\u2019aide de l\u2019analyse des vuln\u00e9rabilit\u00e9s, il rel\u00e8ve g\u00e9n\u00e9ralement de la gestion de la surface d\u2019attaque. <\/p>\n<p>La gestion de l&#8217;exposition va encore plus loin en incluant les actifs de donn\u00e9es, les identit\u00e9s des utilisateurs et la configuration des comptes cloud, ce qui vous aide \u00e0 comprendre votre exposition et \u00e0 la r\u00e9duire si n\u00e9cessaire.<\/p>\n<p>Ici, la surface d&#8217;attaque inclut tous les produits SaaS que vous utilisez.  Si l\u2019un d\u2019entre eux est compromis ou si l\u2019un de vos comptes chez votre fournisseur SaaS est compromis, ils disposent d\u2019informations qui peuvent \u00eatre utilis\u00e9es pour faciliter d\u2019autres attaques.  Il ne faut donc pas l&#8217;oublier lors de l&#8217;\u00e9valuation des risques pour l&#8217;entreprise.<\/p>\n<h2 style=\"text-align: left;\"><strong>Visualisez et minimisez votre exposition avec Intruder<\/strong><\/h2>\n<p>Vous souvenez-vous de ce qui a \u00e9t\u00e9 dit \u00e0 propos d\u2019une grande surface d\u2019attaque qui \u00e9tait plus difficile \u00e0 d\u00e9fendre\u00a0?  Vous pouvez r\u00e9duire le v\u00f4tre en surveillant continuellement les changements avec un outil automatis\u00e9 de gestion des vuln\u00e9rabilit\u00e9s comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=thehackernews&amp;utm_medium=p_referral&amp;utm_campaign=global%7Cfixed%7Cwhat_is_exposure_management_and_how_does_it_differ_from_asm\" target=\"_blank\">Intrus<\/a>.  Obtenez un contr\u00f4le total sur votre gestion des vuln\u00e9rabilit\u00e9s pour\u00a0:<\/p>\n<ul>\n<li><strong>D\u00e9couvrez les atouts<\/strong>: lorsque de nouveaux services cloud sont lanc\u00e9s et expos\u00e9s \u00e0 Internet, Intruder lance une analyse pour d\u00e9tecter les vuln\u00e9rabilit\u00e9s afin que vous puissiez les corriger plus rapidement.<\/li>\n<li><strong>Sachez ce qui est expos\u00e9<\/strong>: obtenez une visibilit\u00e9 compl\u00e8te du p\u00e9rim\u00e8tre de votre r\u00e9seau, suivez les cibles actives et qui ne r\u00e9pondent pas, identifiez les changements, surveillez les certificats expir\u00e9s et voyez tous les ports, services ou protocoles qui ne devraient pas \u00eatre expos\u00e9s \u00e0 Internet<\/li>\n<li><strong>D\u00e9tecter davantage<\/strong>: Intruder utilise plusieurs scanners pour identifier les vuln\u00e9rabilit\u00e9s et les expositions sur votre surface d&#8217;attaque, vous offrant ainsi la plus grande visibilit\u00e9<\/li>\n<li><strong>Concentrez-vous sur les grands enjeux<\/strong>: obtenez des r\u00e9sultats hi\u00e9rarchis\u00e9s en fonction du contexte, afin que vous puissiez vous concentrer sur les probl\u00e8mes les plus urgents sans perdre de temps \u00e0 passer au crible le bruit<\/li>\n<\/ul>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Quest-ce-que-la-gestion-de-lexposition-et-en-quoi-differe-t-elle.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Quest-ce-que-la-gestion-de-lexposition-et-en-quoi-differe-t-elle.png\" alt=\"Gestion de l'exposition\" border=\"0\" data-original-height=\"878\" data-original-width=\"1600\" title=\"Gestion de l'exposition\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">\u200dIntruder surveille en permanence et analyse automatiquement vos environnements \u00e0 mesure que de nouvelles vuln\u00e9rabilit\u00e9s apparaissent<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Les clients Premium et Vanguard peuvent \u00e9galement am\u00e9liorer leur gestion de l&#8217;exposition gr\u00e2ce \u00e0 la recherche de bogues, o\u00f9 les testeurs d&#8217;Intruder recherchent les faiblesses et les expositions que les scanners automatis\u00e9s peuvent manquer. <a rel=\"nofollow noopener\" href=\"https:\/\/portal.intruder.io\/free_trial?utm_source=thehackernews&amp;utm_medium=p_referral&amp;utm_campaign=global%7Cfixed%7Cwhat_is_exposure_management_and_how_does_it_differ_from_asm\" target=\"_blank\"><strong>Commencez d\u00e8s aujourd&#8217;hui avec un essai gratuit de 14 jours<\/strong><\/a><strong>.<\/strong><\/p>\n<p>\u200d<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/what-is-exposure-management-and-how.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 mars 2024\ue804R\u00e9dactionSurface d\u2019attaque\/gestion de l\u2019exposition Les startups et les scale-ups sont souvent des organisations qui privil\u00e9gient le cloud et disposent rarement d\u2019environnements sur site \u00e9tendus. De m\u00eame, connaissant l&#8217;agilit\u00e9 et la flexibilit\u00e9 qu&#8217;offrent les environnements cloud, les entreprises de taille moyenne fonctionnent principalement dans un \u00e9tat hybride, en partie dans le cloud mais avec [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1179775,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,18697,8945,4159,4171,158655,1768,200271,200268,200269,200270,473,694,128318,4172,4169,4166,4164],"class_list":["post-1179774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-differetelle","tag-gestion","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lasm","tag-lexposition","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-questce","tag-quoi","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1179774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1179774"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1179774\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1179775"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1179774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1179774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1179774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}