{"id":123129,"date":"2022-05-02T13:44:10","date_gmt":"2022-05-02T15:44:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/quel-trou-boucher-en-premier-resoudre-la-surcharge-de-correctifs-de-vulnerabilite-chronique\/"},"modified":"2022-05-02T13:44:14","modified_gmt":"2022-05-02T15:44:14","slug":"quel-trou-boucher-en-premier-resoudre-la-surcharge-de-correctifs-de-vulnerabilite-chronique","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/quel-trou-boucher-en-premier-resoudre-la-surcharge-de-correctifs-de-vulnerabilite-chronique\/","title":{"rendered":"Quel trou boucher en premier ?  R\u00e9soudre la surcharge de correctifs de vuln\u00e9rabilit\u00e9 chronique"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Selon le folklore, les sorci\u00e8res \u00e9taient capables de naviguer dans un tamis, une passoire avec des trous dans le fond.  Malheureusement, les sorci\u00e8res ne fonctionnent pas dans la cybers\u00e9curit\u00e9 &#8211; o\u00f9 les r\u00e9seaux ont g\u00e9n\u00e9ralement tellement de vuln\u00e9rabilit\u00e9s qu&#8217;ils ressemblent \u00e0 des tamis. <\/p>\n<p>Pour la plupart d&#8217;entre nous, maintenir \u00e0 flot le tamis de nos r\u00e9seaux n\u00e9cessite un travail acharn\u00e9 et des compromis fr\u00e9quents sur les trous \u00e0 boucher en premier.<\/p>\n<p>La raison?  En 2010, un peu moins de 5 000 CVE ont \u00e9t\u00e9 enregistr\u00e9s dans la base de donn\u00e9es des vuln\u00e9rabilit\u00e9s MITRE.  En 2021, le total annuel avait grimp\u00e9 en fl\u00e8che pour atteindre <a rel=\"nofollow noopener\" href=\"https:\/\/www.cvedetails.com\/browse-by-date.php\" target=\"_blank\">plus de 20 000<\/a>.  Aujourd&#8217;hui, l&#8217;int\u00e9grit\u00e9 des logiciels et du r\u00e9seau est synonyme de continuit\u00e9 des activit\u00e9s.  Et cela rend la question des vuln\u00e9rabilit\u00e9s \u00e0 traiter en premier lieu critique.  Pourtant, en raison des innombrables vuln\u00e9rabilit\u00e9s document\u00e9es qui se cachent dans un \u00e9cosyst\u00e8me d&#8217;entreprise typique &#8211; sur des milliers d&#8217;ordinateurs portables, de serveurs et d&#8217;appareils connect\u00e9s \u00e0 Internet &#8211; moins de <a rel=\"nofollow noopener\" href=\"https:\/\/www.kennasecurity.com\/blog\/what-is-vulnerability-management-prioritization\/\" target=\"_blank\">un sur dix<\/a> il faut effectivement patcher.  La question est : comment pouvons-nous savoir quels correctifs garantiront que notre tamis ne coule pas ?<\/p>\n<p>C&#8217;est pourquoi de plus en plus d&#8217;entreprises se tournent vers la technologie de priorisation des vuln\u00e9rabilit\u00e9s (VPT).  Ils recherchent des solutions qui filtrent le flot de faux positifs g\u00e9n\u00e9r\u00e9s par les outils h\u00e9rit\u00e9s et les solutions mal configur\u00e9es et ne traitent que les vuln\u00e9rabilit\u00e9s qui affectent directement leurs r\u00e9seaux.  Ils abandonnent les paradigmes traditionnels de gestion des vuln\u00e9rabilit\u00e9s et passent \u00e0 la prochaine g\u00e9n\u00e9ration de solutions VPT.<\/p>\n<h2 style=\"text-align: left\"><strong>L&#8217;\u00e9volution de la gestion des vuln\u00e9rabilit\u00e9s<\/strong><\/h2>\n<p>Ce n&#8217;est pas une nouvelle que m\u00eame l&#8217;entreprise la plus riche en ressources ne peut pas trier, hi\u00e9rarchiser et corriger chaque vuln\u00e9rabilit\u00e9 de son \u00e9cosyst\u00e8me.  C&#8217;est pourquoi le changement vers VPT a commenc\u00e9 en premier lieu.<\/p>\n<p>Initialement, la gestion des vuln\u00e9rabilit\u00e9s (VM) se concentrait sur l&#8217;analyse et la d\u00e9tection des r\u00e9seaux centraux pour toutes les vuln\u00e9rabilit\u00e9s.  C&#8217;\u00e9tait ce qu&#8217;on appelait l&#8217;\u00e9valuation des vuln\u00e9rabilit\u00e9s (VA), et le livrable consistait en une liste extr\u00eamement longue de vuln\u00e9rabilit\u00e9s qui n&#8217;avaient que peu de valeur pratique pour des ressources informatiques d\u00e9j\u00e0 surcharg\u00e9es.<\/p>\n<p>Pour rendre l&#8217;AV plus exploitable, la prochaine g\u00e9n\u00e9ration d&#8217;outils de VM incluait la hi\u00e9rarchisation des vuln\u00e9rabilit\u00e9s en fonction de la vuln\u00e9rabilit\u00e9 de chaque vuln\u00e9rabilit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/cve.mitre.org\/\" target=\"_blank\">score CVE global<\/a>.  Cela a \u00e9t\u00e9 encore affin\u00e9 en ajoutant une autre couche de hi\u00e9rarchisation bas\u00e9e sur des estimations des dommages potentiels, le contexte de la menace et, id\u00e9alement, une corr\u00e9lation avec le contexte local pour \u00e9valuer l&#8217;impact commercial potentiel en fonction de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/DREAD_(risk_assessment_model)\" target=\"_blank\">PEUR<\/a> mod\u00e8les de types.  Cette approche plus avanc\u00e9e est connue sous le nom de Risk Based Vulnerability Management (RBVM) et a \u00e9t\u00e9 un pas de g\u00e9ant par rapport \u00e0 VA.<\/p>\n<p>Pourtant, m\u00eame les outils de VM avanc\u00e9s mettant en \u0153uvre RBVM sont \u00e0 la tra\u00eene en termes de sophistication et d&#8217;actionnabilit\u00e9.  Ces outils ne peuvent d\u00e9tecter que ce qu&#8217;ils savent, ce qui signifie que des outils de d\u00e9tection mal configur\u00e9s entra\u00eenent souvent des attaques manqu\u00e9es.  Ils ne peuvent pas \u00e9valuer si les contr\u00f4les de s\u00e9curit\u00e9 sont configur\u00e9s pour compenser la gravit\u00e9 d&#8217;une vuln\u00e9rabilit\u00e9 donn\u00e9e en fonction de son score CVE corr\u00e9l\u00e9 au risque du contexte local.  Cela se traduit toujours par des listes de correctifs gonfl\u00e9es et signifie \u00e9galement que &#8211; tout comme avec les outils VA de premi\u00e8re g\u00e9n\u00e9ration &#8211; les correctifs se retrouvent souvent au bas de la liste des t\u00e2ches ou sont simplement ignor\u00e9s par les \u00e9quipes informatiques.<\/p>\n<h2 style=\"text-align: left\"><strong>Tirer parti du VPT de nouvelle g\u00e9n\u00e9ration<\/strong><\/h2>\n<p>Les solutions VPT avanc\u00e9es sont la nouvelle g\u00e9n\u00e9ration de VM, offrant aux organisations une vision tr\u00e8s diff\u00e9rente de leurs cyber-risques uniques. <\/p>\n<p>S&#8217;appuyant sur la d\u00e9tection VA traditionnelle et des capacit\u00e9s RBVM plus avanc\u00e9es, la derni\u00e8re g\u00e9n\u00e9ration de solutions VPT ajoute un contexte de criticit\u00e9 des actifs, un contexte environnemental et de multiples sources de renseignements sur les menaces pr\u00e9-int\u00e9gr\u00e9es.  De cette fa\u00e7on, il augmente efficacement les donn\u00e9es sur la gravit\u00e9 des vuln\u00e9rabilit\u00e9s avec des analyses sophistiqu\u00e9es et une applicabilit\u00e9 en contexte.  Ces capacit\u00e9s analytiques permettent aux solutions VPT avanc\u00e9es d&#8217;int\u00e9grer une validation des menaces hautement granulaire, cr\u00e9ant ainsi la prochaine g\u00e9n\u00e9ration de capacit\u00e9s qui augmentent les machines virtuelles traditionnelles\u00a0: <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/blog\/vulnerability-management-strategy-context\/\" target=\"_blank\">Gestion des vuln\u00e9rabilit\u00e9s bas\u00e9e sur les attaques (ABVM)<\/a>.<\/p>\n<p>ABVM change la donne.  Parce qu&#8217;une fois que les parties prenantes du r\u00e9seau sont en mesure de valider efficacement les menaces r\u00e9elles auxquelles sont confront\u00e9s leurs r\u00e9seaux, elles peuvent tester leurs environnements en fonction des niveaux d&#8217;exposition r\u00e9els et de la perm\u00e9abilit\u00e9 aux attaques.  Selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.gartner.com\/en\/documents\/4002958-market-guide-for-vulnerability-assessment\" target=\"_blank\">Gartner<\/a>, le passage \u00e0 l&#8217;ABVM est crucial pour une meilleure hi\u00e9rarchisation et \u00e9valuation des vuln\u00e9rabilit\u00e9s.  Il permet aux responsables de la s\u00e9curit\u00e9 et de la gestion des risques de g\u00e9n\u00e9rer des recommandations et de les appliquer directement \u00e0 leurs programmes de s\u00e9curit\u00e9, en traitant les r\u00e9sultats prioritaires.<\/p>\n<p>Gr\u00e2ce \u00e0 ABVM, les parties prenantes de la s\u00e9curit\u00e9 peuvent identifier <em>tout<\/em> des attaques non d\u00e9tect\u00e9es, g\u00e9n\u00e9rer des donn\u00e9es et des cas d&#8217;utilisation qui permettent une am\u00e9lioration continue de la configuration des outils de d\u00e9tection et de r\u00e9ponse, et cartographier les chemins d&#8217;attaque potentiels de bout en bout avec un contexte local d\u00e9taill\u00e9.  Une fois que ces chemins d&#8217;attaque encore non s\u00e9curis\u00e9s sont clairement cartographi\u00e9s, les correctifs le sont aussi, car la validation des menaces associ\u00e9e \u00e0 une compr\u00e9hension approfondie des chemins d&#8217;attaque permet une hi\u00e9rarchisation des correctifs au laser.  Avec ABVM, l&#8217;optimisation des ressources de correctifs rares pour ne boucher que les trous qui menacent de couler le tamis devient simple.<\/p>\n<p>Le passage des approches VA ou RBVM traditionnelles bas\u00e9es sur les scores \u00e0 l&#8217;ABVM peut r\u00e9duire la charge de correctifs de 20 \u00e0 50 % tout en am\u00e9liorant consid\u00e9rablement la posture de s\u00e9curit\u00e9 globale.  En emp\u00eachant la d\u00e9rive de la s\u00e9curit\u00e9, ABVM aide \u00e9galement \u00e0 rationaliser les ensembles d&#8217;outils SIEM &#8211; en am\u00e9liorant la configuration des outils, en \u00e9liminant les chevauchements et en identifiant les fonctionnalit\u00e9s manquantes.<\/p>\n<h2 style=\"text-align: left\"><strong>L&#8217;essentiel<\/strong><\/h2>\n<p>En am\u00e9liorant la s\u00e9curit\u00e9, en r\u00e9duisant les co\u00fbts, en affinant l&#8217;allocation des ressources et en renfor\u00e7ant la collaboration entre les \u00e9quipes, ABVM offre un nouvel horizon de productivit\u00e9 et d&#8217;efficacit\u00e9 aux \u00e9quipes de s\u00e9curit\u00e9.  Amenant le VPT traditionnel au niveau sup\u00e9rieur, ABVM r\u00e9sout la surcharge chronique de correctifs de vuln\u00e9rabilit\u00e9, permettant aux r\u00e9seaux de rester \u00e0 flot m\u00eame dans les eaux \u00e9touff\u00e9es par les menaces d&#8217;aujourd&#8217;hui.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/which-hole-to-plug-first-solving.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon le folklore, les sorci\u00e8res \u00e9taient capables de naviguer dans un tamis, une passoire avec des trous dans le fond. Malheureusement, les sorci\u00e8res ne fonctionnent pas dans la cybers\u00e9curit\u00e9 &#8211; o\u00f9 les r\u00e9seaux ont g\u00e9n\u00e9ralement tellement de vuln\u00e9rabilit\u00e9s qu&#8217;ils ressemblent \u00e0 des tamis. Pour la plupart d&#8217;entre nous, maintenir \u00e0 flot le tamis de nos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":123130,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6373,568,4168,15954,4158,4165,4161,4157,4159,4171,4170,4167,4160,4163,4162,2497,2661,11982,4172,4169,59236,20233,4166,3667,4164],"class_list":["post-123129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-boucher","tag-chronique","tag-comment-pirater","tag-correctifs","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-premier","tag-quel","tag-resoudre","tag-securite-informatique","tag-securite-internet","tag-surcharge","tag-trou","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/123129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=123129"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/123129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/123130"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=123129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=123129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=123129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}