{"id":724832,"date":"2023-05-08T22:33:00","date_gmt":"2023-05-09T00:33:00","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-configurer-un-programme-threat-hunting-et-threat-intelligence\/"},"modified":"2023-05-08T22:33:03","modified_gmt":"2023-05-09T00:33:03","slug":"comment-configurer-un-programme-threat-hunting-et-threat-intelligence","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-configurer-un-programme-threat-hunting-et-threat-intelligence\/","title":{"rendered":"Comment configurer un programme Threat Hunting et Threat Intelligence"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>La chasse aux menaces est un \u00e9l\u00e9ment essentiel de votre strat\u00e9gie de cybers\u00e9curit\u00e9.  Que vous d\u00e9butiez ou que vous soyez dans un \u00e9tat avanc\u00e9, cet article vous aidera \u00e0 acc\u00e9l\u00e9rer votre programme de renseignement sur les menaces.<\/em><\/p>\n<h2>Qu&#8217;est-ce que la chasse aux menaces\u00a0?<\/h2>\n<p>L&#8217;industrie de la cybers\u00e9curit\u00e9 passe d&#8217;une approche r\u00e9active \u00e0 une approche proactive.  Au lieu d&#8217;attendre les alertes de cybers\u00e9curit\u00e9 puis de les traiter, les organisations de s\u00e9curit\u00e9 d\u00e9ploient d\u00e9sormais des \u00e9quipes rouges pour rechercher activement les failles, les menaces et les risques, afin de pouvoir les isoler.  Ceci est \u00e9galement connu sous le nom de &#8220;chasse aux menaces&#8221;. <\/p>\n<h2>Pourquoi la chasse aux menaces est-elle n\u00e9cessaire\u00a0?<\/h2>\n<p>La chasse aux menaces compl\u00e8te les contr\u00f4les de s\u00e9curit\u00e9 de pr\u00e9vention et de d\u00e9tection existants.  Ces contr\u00f4les sont essentiels pour att\u00e9nuer les menaces.  Cependant, ils sont optimis\u00e9s pour une faible alerte de faux positifs.  Les solutions Hunt, en revanche, sont optimis\u00e9es pour de faibles faux n\u00e9gatifs.  Cela signifie que les anomalies et les valeurs aberrantes qui sont consid\u00e9r\u00e9es comme des faux positifs pour les solutions de d\u00e9tection, sont des pistes de solutions de chasse, \u00e0 investiguer.  Cela permet de chasser les menaces pour \u00e9liminer les lacunes existantes entre les solutions de d\u00e9tection.  Une strat\u00e9gie de s\u00e9curit\u00e9 solide utilisera les deux types de solutions.  Tal Darsan, responsable des services de s\u00e9curit\u00e9 chez Cato Networks, ajoute : \u00ab Dans l&#8217;ensemble, la chasse aux menaces est cruciale car elle permet aux organisations d&#8217;identifier et de traiter de mani\u00e8re proactive les menaces de s\u00e9curit\u00e9 potentielles avant qu&#8217;elles ne causent des dommages importants. Des \u00e9tudes r\u00e9centes montrent que le temps de s\u00e9jour d&#8217;une menace dans un r\u00e9seau de l&#8217;organisation jusqu&#8217;\u00e0 ce que l&#8217;auteur de la menace atteigne son objectif final, peut durer des semaines, voire des mois. Par cons\u00e9quent, disposer d&#8217;un programme actif de chasse aux menaces peut aider \u00e0 d\u00e9tecter et \u00e0 r\u00e9pondre rapidement aux cybermenaces qui manquent \u00e0 d&#8217;autres moteurs ou produits de s\u00e9curit\u00e9.<\/p>\n<h2>Comment chasser les menaces<\/h2>\n<p>Un chasseur de menaces commencera par effectuer des recherches approfondies sur le r\u00e9seau, ses vuln\u00e9rabilit\u00e9s et ses risques.  Pour ce faire, ils auront besoin d&#8217;une grande vari\u00e9t\u00e9 de comp\u00e9tences technologiques en mati\u00e8re de s\u00e9curit\u00e9, notamment l&#8217;analyse des logiciels malveillants, l&#8217;analyse de la m\u00e9moire, l&#8217;analyse du r\u00e9seau, l&#8217;analyse de l&#8217;h\u00f4te et des comp\u00e9tences offensives.  Une fois que leurs recherches auront donn\u00e9 une \u00ab\u00a0piste\u00a0\u00bb, ils l&#8217;utiliseront pour contester les hypoth\u00e8ses de s\u00e9curit\u00e9 existantes et tenteront d&#8217;identifier comment la ressource ou le syst\u00e8me peut \u00eatre viol\u00e9.  Pour prouver\/infirmer leur hypoth\u00e8se, ils lanceront des campagnes de chasse it\u00e9ratives.<\/p>\n<p>En cas de &#8220;r\u00e9ussite&#8221; de la violation, ils pourraient aider l&#8217;organisation \u00e0 d\u00e9velopper des m\u00e9thodes de d\u00e9tection et \u00e0 corriger la vuln\u00e9rabilit\u00e9.  Les chasseurs de menaces peuvent \u00e9galement automatiser tout ou partie de ce processus, afin qu&#8217;il puisse \u00e9voluer.<\/p>\n<p>Tal Darsan ajoute &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/blog\/the-benefits-of-managed-detection-and-response-mdr\/\" target=\"_blank\"><b>MDR (d\u00e9tection et r\u00e9ponse g\u00e9r\u00e9es)<\/b><\/a>  Les \u00e9quipes jouent un r\u00f4le essentiel dans la r\u00e9alisation d&#8217;une recherche efficace des menaces en fournissant une expertise et des outils sp\u00e9cialis\u00e9s pour surveiller et analyser les menaces de s\u00e9curit\u00e9 potentielles.  L&#8217;embauche d&#8217;un service MDR offre aux organisations un soutien expert en cybers\u00e9curit\u00e9, une technologie de pointe, une surveillance 24 heures sur 24, 7 jours sur 7, une r\u00e9ponse rapide aux incidents et une rentabilit\u00e9.  Les fournisseurs de services MDR ont une expertise sp\u00e9cialis\u00e9e et utilisent des outils avanc\u00e9s pour d\u00e9tecter et r\u00e9pondre aux menaces potentielles en temps r\u00e9el.&#8221;<\/p>\n<h3>O\u00f9 rechercher des menaces<\/h3>\n<p>Un bon chasseur de menaces doit devenir un expert Open Source INTelligence (OSINT).  En effectuant une recherche en ligne, les chasseurs de menaces peuvent trouver des kits de logiciels malveillants, des listes de violations, des comptes clients et utilisateurs, des zero-days, des TTP, etc.<\/p>\n<p>Ces vuln\u00e9rabilit\u00e9s se trouvent dans le Web clair, c&#8217;est-\u00e0-dire l&#8217;Internet public largement utilis\u00e9.  De plus, de nombreuses informations pr\u00e9cieuses se trouvent en fait sur le Web profond et le Web sombre, qui sont les couches Internet sous le Web clair.  Lorsque vous entrez dans le dark web, il est recommand\u00e9 de masquer soigneusement votre personnage ;  sinon, vous et votre entreprise pourriez \u00eatre compromis.<\/p>\n<p>Il est recommand\u00e9 de passer au moins une demi-heure par semaine sur le dark web.  Cependant, comme il est difficile d&#8217;y trouver des vuln\u00e9rabilit\u00e9s, la plupart de ce que vous identifiez proviendra probablement des sites Web profonds et clairs.<\/p>\n<h2>Consid\u00e9rations pour votre programme Threat Intelligence<\/h2>\n<p>La mise en place d&#8217;un programme de renseignement sur les menaces est un processus important, qui ne doit pas \u00eatre pris \u00e0 la l\u00e9g\u00e8re.  Par cons\u00e9quent, il est essentiel de bien \u00e9tudier et planifier le programme avant de commencer sa mise en \u0153uvre.  Voici quelques consid\u00e9rations \u00e0 prendre en compte.<\/p>\n<h3 style=\"text-align: left;\">1. Pens\u00e9e &#8220;joyau de la couronne&#8221;<\/h3>\n<ol>\n<\/ol>\n<p>Lors de l&#8217;\u00e9laboration de votre strat\u00e9gie de chasse aux menaces, la premi\u00e8re \u00e9tape consiste \u00e0 identifier et \u00e0 prot\u00e9ger vos propres joyaux de la couronne.  Ce qui constitue les actifs critiques diff\u00e8re d&#8217;une organisation \u00e0 l&#8217;autre.  Par cons\u00e9quent, personne ne peut les d\u00e9finir pour vous.<\/p>\n<p>Une fois que vous avez d\u00e9cid\u00e9 de ce qu&#8217;ils sont, utilisez une \u00e9quipe violette pour tester si et comment ils peuvent \u00eatre consult\u00e9s et viol\u00e9s.  Ce faisant, vous pourrez voir comment un attaquant penserait afin que vous puissiez mettre en place des contr\u00f4les de s\u00e9curit\u00e9.  V\u00e9rifiez en permanence ces contr\u00f4les.<\/p>\n<h3 style=\"text-align: left;\">2. Choisir une strat\u00e9gie de chasse aux menaces<\/h3>\n<ol>\n<\/ol>\n<p>Il existe de nombreuses strat\u00e9gies diff\u00e9rentes de chasse aux menaces que vous pouvez mettre en \u0153uvre dans votre organisation.  Il est important de vous assurer que votre strat\u00e9gie r\u00e9pond aux exigences de votre organisation.  Exemples de strat\u00e9gies\u00a0:<\/p>\n<ul>\n<li>Construire un mur et bloquer enti\u00e8rement l&#8217;acc\u00e8s, pour s&#8217;assurer que tout ce qui concerne l&#8217;acc\u00e8s initial et l&#8217;ex\u00e9cution est bloqu\u00e9<\/li>\n<li>Construire un champ de mines, en supposant que l&#8217;acteur de la menace est d\u00e9j\u00e0 \u00e0 l&#8217;int\u00e9rieur de votre r\u00e9seau<\/li>\n<li>Prioriser par o\u00f9 commencer selon le cadre MITRE<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\">3. Quand utiliser l&#8217;automatisation des renseignements sur les menaces<\/h3>\n<ol>\n<\/ol>\n<p>L&#8217;automatisation stimule l&#8217;efficacit\u00e9, la productivit\u00e9 et la r\u00e9duction des erreurs.  Cependant, l&#8217;automatisation n&#8217;est pas indispensable pour la chasse aux menaces.  Si vous d\u00e9cidez d&#8217;automatiser, il est recommand\u00e9 de vous assurer :<\/p>\n<ul>\n<li>Avoir le personnel pour d\u00e9velopper, maintenir et soutenir l&#8217;outil\/la plateforme<\/li>\n<li>Avoir termin\u00e9 l&#8217;entretien m\u00e9nager de base d&#8217;identification et de s\u00e9curisation des joyaux de la couronne.  Pr\u00e9f\u00e9rable, automatisez lorsque vous \u00eates \u00e0 un niveau de maturit\u00e9 avanc\u00e9<\/li>\n<li>Avoir des processus facilement reproductibles<\/li>\n<li>Peut surveiller de pr\u00e8s et optimiser l&#8217;automatisation afin qu&#8217;elle continue \u00e0 g\u00e9n\u00e9rer une valeur pertinente<\/li>\n<\/ul>\n<h2>Le mod\u00e8le de maturit\u00e9 de la chasse aux menaces<\/h2>\n<p>Comme toute autre strat\u00e9gie commerciale mise en \u0153uvre, les organisations peuvent atteindre diff\u00e9rents niveaux de maturit\u00e9.  Pour la chasse aux menaces, les diff\u00e9rentes \u00e9tapes comprennent\u00a0:<\/p>\n<ul>\n<li>\u00c9tape 0 &#8211; R\u00e9pondre aux alertes de s\u00e9curit\u00e9<\/li>\n<li>\u00c9tape 1 &#8211; Int\u00e9gration d&#8217;indicateurs de renseignements sur les menaces<\/li>\n<li>\u00c9tape 2 &#8211; Analyser les donn\u00e9es selon des proc\u00e9dures cr\u00e9\u00e9es par d&#8217;autres<\/li>\n<li>\u00c9tape 3 &#8211; Cr\u00e9ation de nouvelles proc\u00e9dures d&#8217;analyse de donn\u00e9es<\/li>\n<li>\u00c9tape 4 &#8211; Automatisation de la majorit\u00e9 des proc\u00e9dures d&#8217;analyse de donn\u00e9es<\/li>\n<\/ul>\n<h2>Meilleures pratiques en mati\u00e8re de renseignements sur les menaces<\/h2>\n<p>Que vous construisiez votre programme \u00e0 partir de z\u00e9ro ou que vous it\u00e9riez pour am\u00e9liorer celui existant, voici les meilleures pratiques qui peuvent vous aider \u00e0 dynamiser vos activit\u00e9s de chasse aux menaces\u00a0:<\/p>\n<h3 style=\"text-align: left;\">1. D\u00e9finir ce qui est important<\/h3>\n<ol>\n<\/ol>\n<p>D\u00e9terminez les actifs importants dans votre espace de menace.  Gardez \u00e0 l&#8217;esprit la pens\u00e9e du &#8220;joyau de la couronne&#8221; qui recommande de cr\u00e9er un inventaire de vos actifs critiques, de v\u00e9rifier le paysage des risques, c&#8217;est-\u00e0-dire comment ils peuvent \u00eatre viol\u00e9s, puis de les prot\u00e9ger.<\/p>\n<h3 style=\"text-align: left;\">2. Automatisez<\/h3>\n<ol>\n<\/ol>\n<p>Automatisez tous les processus que vous pouvez, si vous le pouvez.  Si vous ne pouvez pas, c&#8217;est OK aussi.  Vous y arriverez en devenant plus mature.<\/p>\n<h3 style=\"text-align: left;\">3. Construisez votre r\u00e9seau<\/h3>\n<p>Se prot\u00e9ger des cyberattaques est tr\u00e8s difficile.  Vous ne pouvez jamais vous tromper, alors que les attaquants n&#8217;ont besoin de r\u00e9ussir qu&#8217;une seule fois.  En plus de cela, ils ne respectent aucune r\u00e8gle.  C&#8217;est pourquoi il est important de construire votre r\u00e9seau et d&#8217;obtenir (et de fournir) <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/sase-quarterly-threat-research-reports\/\" target=\"_blank\"><b>informations provenant d&#8217;autres acteurs et parties prenantes de l&#8217;industrie<\/b><\/a>.  Ce r\u00e9seau doit inclure des pairs d&#8217;autres entreprises, des influenceurs, des groupes et forums en ligne, des employ\u00e9s de votre entreprise d&#8217;autres d\u00e9partements, des dirigeants et vos fournisseurs.<\/p>\n<h3 style=\"text-align: left;\">4. Pensez comme un criminel et agissez comme un acteur mena\u00e7ant<\/h3>\n<ol>\n<\/ol>\n<p>La chasse aux menaces signifie passer d&#8217;une mani\u00e8re de penser r\u00e9active \u00e0 une mani\u00e8re proactive.  Vous pouvez encourager cette r\u00e9flexion en examinant les informations sur les menaces, en suivant les groupes, en essayant des outils et en tirant parti de Purple Teaming pour les tests.  Bien que cela puisse sembler contre-intuitif, gardez \u00e0 l&#8217;esprit que c&#8217;est ainsi que vous prot\u00e9gerez votre organisation.  N&#8217;oubliez pas que c&#8217;est soit vous, soit l&#8217;agresseur.<\/p>\n<p style=\"text-align: left;\">Pour en savoir plus sur les diff\u00e9rents types de pratiques de cybers\u00e9curit\u00e9 et sur la fa\u00e7on de les exploiter pour prot\u00e9ger votre organisation, <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/cybersecurity-masterclass\/\" target=\"_blank\"><b>La s\u00e9rie Cyber \u200b\u200bSecurity Masterclass de Cato Networks est disponible pour votre visionnement<\/b>.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/how-to-set-up-threat-hunting-and-threat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La chasse aux menaces est un \u00e9l\u00e9ment essentiel de votre strat\u00e9gie de cybers\u00e9curit\u00e9. Que vous d\u00e9butiez ou que vous soyez dans un \u00e9tat avanc\u00e9, cet article vous aidera \u00e0 acc\u00e9l\u00e9rer votre programme de renseignement sur les menaces. Qu&#8217;est-ce que la chasse aux menaces\u00a0? L&#8217;industrie de la cybers\u00e9curit\u00e9 passe d&#8217;une approche r\u00e9active \u00e0 une approche proactive. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":724833,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[767,4168,17577,4158,4165,4161,132431,342,4157,4159,4171,4170,4167,4160,4163,4162,4802,4172,4169,68046,4166,4164],"class_list":["post-724832","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment","tag-comment-pirater","tag-configurer","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-hunting","tag-intelligence","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-programme","tag-securite-informatique","tag-securite-internet","tag-threat","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/724832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=724832"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/724832\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/724833"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=724832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=724832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=724832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}