{"id":1226239,"date":"2024-07-05T10:03:03","date_gmt":"2024-07-05T12:03:03","guid":{"rendered":"https:\/\/teknomers.com\/fr\/plan-directeur-pour-la-reussite-mise-en-oeuvre-dune-operation-ctem\/"},"modified":"2024-07-05T10:03:08","modified_gmt":"2024-07-05T12:03:08","slug":"plan-directeur-pour-la-reussite-mise-en-oeuvre-dune-operation-ctem","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/plan-directeur-pour-la-reussite-mise-en-oeuvre-dune-operation-ctem\/","title":{"rendered":"Plan directeur pour la r\u00e9ussite : mise en \u0153uvre d&#8217;une op\u00e9ration CTEM"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du Cloud \/ Surface d&#8217;attaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Plan-directeur-pour-la-reussite-mise-en-oeuvre-dune.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La surface d&#8217;attaque n&#8217;est plus ce qu&#8217;elle \u00e9tait et sa protection devient un cauchemar. Une surface d&#8217;attaque en constante expansion et \u00e9volution signifie que les risques pour l&#8217;entreprise ont explos\u00e9 et que les mesures de s\u00e9curit\u00e9 actuelles ont du mal \u00e0 la prot\u00e9ger. Si vous avez cliqu\u00e9 sur cet article, il y a de fortes chances que vous recherchiez des solutions pour g\u00e9rer ce risque.<\/p>\n<p>En 2022, Gartner a mis au point un nouveau cadre de travail pour r\u00e9pondre \u00e0 ces d\u00e9fis : la gestion continue de l&#8217;exposition aux menaces (CTEM). Depuis lors, la mise en \u0153uvre de ce cadre est devenue une priorit\u00e9 pour de nombreuses organisations en raison de l&#8217;am\u00e9lioration consid\u00e9rable qu&#8217;il devrait apporter pour maintenir un niveau \u00e9lev\u00e9 de pr\u00e9paration et de r\u00e9silience en mati\u00e8re de s\u00e9curit\u00e9. <\/p>\n<blockquote><p>\u00ab D&#8217;ici 2026, les entreprises qui priorisent leurs investissements en mati\u00e8re de s\u00e9curit\u00e9 en s&#8217;appuyant sur un programme de gestion continue des risques auront trois fois moins de risques de subir une violation. \u00bb Gartner, \u00ab Comment g\u00e9rer les menaces de cybers\u00e9curit\u00e9, pas les \u00e9pisodes \u00bb, 21 ao\u00fbt 2023<\/p><\/blockquote>\n<p>CTEM fournit une vue continue et compl\u00e8te de la surface d&#8217;attaque et des expositions qu&#8217;elle contient, testant si les contr\u00f4les de s\u00e9curit\u00e9 bloquent efficacement l&#8217;exploitation potentielle des expositions, puis rationalisant la mobilisation vers la correction des vuln\u00e9rabilit\u00e9s s\u00e9lectionn\u00e9es. <\/p>\n<p>L&#8217;adoption de CTEM peut rapidement devenir \u00e9crasante car elle implique l&#8217;orchestration de nombreux \u00e9l\u00e9ments disparates et mobiles. Rassembler les actifs num\u00e9riques, les charges de travail, les r\u00e9seaux, les identit\u00e9s et les donn\u00e9es dans toute l&#8217;entreprise. Par cons\u00e9quent, pour simplifier cela, nous avons d\u00e9compos\u00e9 le cadre en ses piliers, en fournissant des \u00e9tapes g\u00e9rables qui vous guident dans ce processus de gestion de l&#8217;exposition. <\/p>\n<h2 style=\"text-align: left;\">Pilier n\u00b01 : \u00c9largissez votre visibilit\u00e9 sur la surface d&#8217;attaque<\/h2>\n<p>L&#8217;un des principaux d\u00e9fis de la gestion des actifs est sa port\u00e9e limit\u00e9e. Elle ne fournit qu&#8217;une vue sectorielle de la surface d&#8217;attaque, se concentrant g\u00e9n\u00e9ralement uniquement sur les vuln\u00e9rabilit\u00e9s sur site, sans possibilit\u00e9 d&#8217;exploiter les donn\u00e9es de vuln\u00e9rabilit\u00e9 qu&#8217;elle g\u00e9n\u00e8re. <\/p>\n<p>CTEM offre une meilleure visibilit\u00e9 sur tous les types d&#8217;expositions sur la surface d&#8217;attaque &#8211; interne, externe et cloud &#8211; pour aider les organisations \u00e0 mieux comprendre leur v\u00e9ritable profil de risque de s\u00e9curit\u00e9.<\/p>\n<p>Le processus commence par l&#8217;\u00e9valuation de l&#8217;environnement des actifs num\u00e9riques par \u00e9tapes. Nous recommandons une \u00e9valuation initiale qui comprend : <\/p>\n<ol>\n<li>La surface d\u2019attaque externe, qui a tendance \u00e0 avoir une port\u00e9e plus restreinte et est soutenue par un \u00e9cosyst\u00e8me croissant d\u2019outils.<\/li>\n<li>Les outils SaaS, qui facilitent la communication sur les risques, car les solutions SaaS ont tendance \u00e0 h\u00e9berger de plus en plus de donn\u00e9es commerciales critiques.<\/li>\n<\/ol>\n<p>Dans un deuxi\u00e8me temps, envisagez d\u2019\u00e9largir le champ d\u2019application pour inclure la protection contre les risques num\u00e9riques, ce qui ajoute une plus grande visibilit\u00e9 sur la surface d\u2019attaque. <\/p>\n<p>Une fois le p\u00e9rim\u00e8tre d\u00e9termin\u00e9, les organisations doivent d\u00e9terminer leurs profils de risque en d\u00e9couvrant les expositions sur les actifs hautement prioritaires. Il faut \u00e9galement int\u00e9grer la mauvaise configuration des actifs, en particulier en ce qui concerne les contr\u00f4les de s\u00e9curit\u00e9, et d&#8217;autres faiblesses, telles que les actifs contrefaits ou les mauvaises r\u00e9ponses aux tests de phishing.<\/p>\n<h2 style=\"text-align: left;\">Pilier n\u00b02 : Am\u00e9liorez votre gestion des vuln\u00e9rabilit\u00e9s<\/h2>\n<p>La gestion des vuln\u00e9rabilit\u00e9s (VM) est depuis longtemps la pierre angulaire des strat\u00e9gies de cybers\u00e9curit\u00e9 de nombreuses organisations, ax\u00e9es sur l&#8217;identification et la correction des CVE connus. Cependant, avec la complexit\u00e9 croissante de l&#8217;environnement informatique et les capacit\u00e9s renforc\u00e9es des acteurs de la menace, la VM seule ne suffit plus \u00e0 maintenir la posture de cybers\u00e9curit\u00e9 de l&#8217;entreprise.<\/p>\n<p>Cela est particuli\u00e8rement \u00e9vident si l&#8217;on prend en compte le nombre croissant de CVE publi\u00e9s chaque ann\u00e9e. L&#8217;ann\u00e9e derni\u00e8re seulement, il y a eu 29 085 CVE et seulement <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/epss\/model\" target=\"_blank\">2-7%<\/a> de ces vuln\u00e9rabilit\u00e9s n&#8217;ont jamais \u00e9t\u00e9 exploit\u00e9es dans la nature. Cela rend l&#8217;objectif de devenir parfait en mati\u00e8re de correctifs irr\u00e9aliste, d&#8217;autant plus que cela ne prend pas en compte les vuln\u00e9rabilit\u00e9s non corrigibles telles que les erreurs de configuration, les probl\u00e8mes Active Directory, les logiciels tiers non pris en charge, les informations d&#8217;identification vol\u00e9es et divulgu\u00e9es, etc., qui seront \u00e0 l&#8217;origine de <a rel=\"nofollow noopener\" href=\"https:\/\/www.gartner.com\/en\/documents\/4021605\" target=\"_blank\">plus de 50 % des expositions des entreprises d&#8217;ici 2026<\/a>.<\/p>\n<p>Le CTEM se concentre sur la priorisation des expositions en fonction de leur exploitabilit\u00e9 et de leur impact sur les actifs critiques, plut\u00f4t que sur les scores CVSS, la chronologie ou la notation des fournisseurs. Cela garantit que les actifs num\u00e9riques les plus sensibles \u00e0 la continuit\u00e9 et aux objectifs de l&#8217;organisation sont trait\u00e9s en premier.<\/p>\n<p>La priorisation est donc bas\u00e9e sur les failles de s\u00e9curit\u00e9 qui sont facilement exploitables et qui donnent simultan\u00e9ment acc\u00e8s \u00e0 des actifs num\u00e9riques sensibles. La combinaison de ces deux facteurs conduit \u00e0 prioriser ces expositions, qui repr\u00e9sentent g\u00e9n\u00e9ralement une fraction de toutes les expositions d\u00e9couvertes. <\/p>\n<h2 style=\"text-align: left;\">Pilier n\u00b03 La validation transforme le CTEM de la th\u00e9orie \u00e0 la strat\u00e9gie \u00e9prouv\u00e9e<\/h2>\n<p>Le dernier pilier de la strat\u00e9gie CTEM, la validation, est le m\u00e9canisme permettant d&#8217;emp\u00eacher l&#8217;exploitation des failles de s\u00e9curit\u00e9. Pour garantir l&#8217;efficacit\u00e9 continue des contr\u00f4les de s\u00e9curit\u00e9, la validation doit \u00eatre de nature offensive, en imitant les m\u00e9thodes des attaquants.<\/p>\n<p>Il existe quatre strat\u00e9gies pour tester votre environnement comme un attaquant, chacune refl\u00e9tant les techniques employ\u00e9es par les adversaires\u00a0:<\/p>\n<ol style=\"text-align: left;\">\n<li><strong>Pensez en graphiques<\/strong> &#8211; Alors que les d\u00e9fenseurs pensent souvent en termes de listes, qu&#8217;il s&#8217;agisse d&#8217;actifs ou de vuln\u00e9rabilit\u00e9s, les attaquants pensent en termes de graphiques, cartographiant les relations et les chemins entre les diff\u00e9rents composants du r\u00e9seau. <\/li>\n<li><strong>Automatiser les tests <\/strong>&#8211; Les tests de p\u00e9n\u00e9tration manuels sont un processus co\u00fbteux qui implique que des pentesters tiers testent vos contr\u00f4les de s\u00e9curit\u00e9. Les organisations sont limit\u00e9es dans la port\u00e9e de leurs tests. En revanche, les attaquants exploitent l&#8217;automatisation pour ex\u00e9cuter des attaques rapidement, efficacement et \u00e0 grande \u00e9chelle. <\/li>\n<li><strong>Valider les chemins d&#8217;attaque r\u00e9els <\/strong>&#8211; Les attaquants ne se concentrent pas sur des vuln\u00e9rabilit\u00e9s isol\u00e9es ; ils prennent en compte l&#8217;ensemble du chemin d&#8217;attaque. Une validation efficace consiste \u00e0 tester l&#8217;int\u00e9gralit\u00e9 du chemin, depuis l&#8217;acc\u00e8s initial jusqu&#8217;\u00e0 l&#8217;impact exploit\u00e9. <\/li>\n<li><strong>Tester en continu<\/strong> &#8211; Les tests d&#8217;intrusion manuels sont g\u00e9n\u00e9ralement effectu\u00e9s p\u00e9riodiquement, une ou deux fois par an. Cependant, les tests en \u00ab sprints \u00bb ou cycles courts et it\u00e9ratifs permettent aux d\u00e9fenseurs de s&#8217;adapter \u00e0 la vitesse des changements informatiques, prot\u00e9geant ainsi l&#8217;ensemble de la surface d&#8217;attaque en traitant les expositions au fur et \u00e0 mesure qu&#8217;elles apparaissent. <\/li>\n<\/ol>\n<h2>CTEM : Investissez maintenant et r\u00e9coltez continuellement les r\u00e9sultats<\/h2>\n<p>Avec tous les diff\u00e9rents \u00e9l\u00e9ments que sont les personnes, les processus et les outils dans une strat\u00e9gie CTEM, il est facile de se sentir d\u00e9pass\u00e9. Cependant, gardez quelques points \u00e0 l&#8217;esprit\u00a0:<\/p>\n<ol style=\"text-align: left;\">\n<li>Vous ne partez pas de z\u00e9ro. Vous disposez d\u00e9j\u00e0 de vos syst\u00e8mes de gestion des actifs et de gestion des vuln\u00e9rabilit\u00e9s. L&#8217;objectif ici est simplement d&#8217;\u00e9tendre leur port\u00e9e. Assurez-vous que vos outils couvrent de mani\u00e8re exhaustive toute la surface d&#8217;attaque de votre environnement informatique et qu&#8217;ils sont continuellement mis \u00e0 jour au rythme des changements.<\/li>\n<li>Consid\u00e9rez cela comme un processus de perfectionnement continu. La mise en \u0153uvre du cadre CTEM devient un cycle agile de d\u00e9couverte, d&#8217;att\u00e9nuation et de validation. Le travail n&#8217;est jamais vraiment termin\u00e9. \u00c0 mesure que votre entreprise grandit et m\u00fbrit, votre infrastructure informatique \u00e9volue \u00e9galement.<\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720180983_622_Plan-directeur-pour-la-reussite-mise-en-oeuvre-dune.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720180983_622_Plan-directeur-pour-la-reussite-mise-en-oeuvre-dune.png\" alt=\"Op\u00e9ration CTEM\" border=\"0\" data-original-height=\"837\" data-original-width=\"1600\" title=\"Op\u00e9ration CTEM\"\/><\/a><\/div>\n<li>Placez la validation au c\u0153ur de votre strat\u00e9gie CTEM. Cela vous donne la certitude que vos op\u00e9rations de s\u00e9curit\u00e9 r\u00e9sisteront \u00e0 l\u2019\u00e9preuve. \u00c0 tout moment, vous devez savoir o\u00f9 vous en \u00eates. Peut-\u00eatre que tout est en ordre, ce qui est une bonne chose. Il se peut aussi qu\u2019une lacune soit identifi\u00e9e, mais vous pouvez d\u00e9sormais la combler avec une approche prescriptive, en \u00e9tant pleinement conscient de l\u2019impact en aval. <\/li>\n<\/ol>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.pentera.io\/demo\/ctem?utm_source=the-hacker-news&amp;source=the-hacker-news&amp;utm_medium=sponsored-article&amp;medium=sponsored-article&amp;utm_campaign=ctem-07-2025&amp;campaign=ctem-07-2025\" target=\"_blank\">Apprendre encore plus<\/a> sur la fa\u00e7on de mettre en \u0153uvre une strat\u00e9gie CTEM ax\u00e9e sur la validation avec Pentera.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/blueprint-for-success-implementing-ctem.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 juillet 2024\ue804L&#8217;actualit\u00e9 des hackersS\u00e9curit\u00e9 du Cloud \/ Surface d&#8217;attaque La surface d&#8217;attaque n&#8217;est plus ce qu&#8217;elle \u00e9tait et sa protection devient un cauchemar. Une surface d&#8217;attaque en constante expansion et \u00e9volution signifie que les risques pour l&#8217;entreprise ont explos\u00e9 et que les mesures de s\u00e9curit\u00e9 actuelles ont du mal \u00e0 la prot\u00e9ger. Si vous [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1226240,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,4168,165262,4158,4165,4473,1326,238584,200271,2811,238334,98340,14838,385,714,185,16945,238617,4172,4169,4166,238583],"class_list":["post-1226239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-comment-pirater","tag-ctem","tag-cyber-actualites","tag-cyber-attaques","tag-directeur","tag-dune","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mise","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-oeuvre","tag-operation","tag-plan","tag-pour","tag-reussite","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1226239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1226239"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1226239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1226240"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1226239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1226239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1226239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}