{"id":729014,"date":"2023-05-11T09:43:34","date_gmt":"2023-05-11T11:43:34","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-la-gestion-de-la-surface-dattaque-prend-en-charge-la-gestion-continue-de-lexposition-aux-menaces\/"},"modified":"2023-05-11T09:43:37","modified_gmt":"2023-05-11T11:43:37","slug":"comment-la-gestion-de-la-surface-dattaque-prend-en-charge-la-gestion-continue-de-lexposition-aux-menaces","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-la-gestion-de-la-surface-dattaque-prend-en-charge-la-gestion-continue-de-lexposition-aux-menaces\/","title":{"rendered":"Comment la gestion de la surface d&#8217;attaque prend en charge la gestion continue de l&#8217;exposition aux menaces"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Selon Forrester, la gestion de surface d&#8217;attaque externe (EASM) est apparue comme une cat\u00e9gorie de march\u00e9 en 2021 et a gagn\u00e9 en popularit\u00e9 en 2022. Dans un autre rapport, Gartner a conclu que les fournisseurs de gestion des vuln\u00e9rabilit\u00e9s \u00e9largissent leurs offres pour inclure <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-05-09\/5gtg7v\" target=\"_blank\">Gestion de la surface d&#8217;attaque (ASM)<\/a> pour une suite de solutions compl\u00e8tes de s\u00e9curit\u00e9 offensive.<\/p>\n<p>La reconnaissance des analystes mondiaux a officiellement mis ASM sur la carte, faisant \u00e9voluer la fa\u00e7on dont les leaders de la s\u00e9curit\u00e9 abordent leur cybers\u00e9curit\u00e9. <\/p>\n<h2 style=\"text-align: left;\">Pourquoi maintenant est le bon moment pour la gestion de la surface d&#8217;attaque <\/h2>\n<p>Les entreprises d&#8217;aujourd&#8217;hui s&#8217;appuient plus que jamais sur les actifs num\u00e9riques.  Les changements au fil du temps incluent une utilisation accrue du cloud, une augmentation de la main-d&#8217;\u0153uvre distante et une plus grande expansion des actifs num\u00e9riques, en partie \u00e0 cause des fusions et acquisitions.<\/p>\n<p>Cela a entra\u00een\u00e9 une expansion des surfaces d&#8217;attaque connues et inconnues que les entreprises g\u00e8rent, pr\u00e9sentant un plus grand nombre de voies permettant aux acteurs malveillants d&#8217;acc\u00e9der \u00e0 un environnement. <\/p>\n<p>Consid\u00e9rez cette analogie par exemple : si votre maison n&#8217;a qu&#8217;une seule entr\u00e9e, vous pouvez y installer 100 serrures pour renforcer la s\u00e9curit\u00e9.  Mais si vous avez 100 portes dans votre maison, chaque porte ne peut avoir qu&#8217;une seule serrure.  Dans ce cas, la r\u00e9duction du nombre de portes d&#8217;une maison ou des ressources permettant aux attaquants d&#8217;entrer cr\u00e9e un environnement plus s\u00e9curis\u00e9.  C&#8217;est l\u00e0 qu&#8217;intervient la gestion de la surface d&#8217;attaque. <\/p>\n<h2 style=\"text-align: left;\">Le r\u00f4le de l&#8217;EASM dans la gestion continue de l&#8217;exposition aux menaces (CTEM) <\/h2>\n<p>L&#8217;EASM se distingue des cat\u00e9gories de march\u00e9 similaires, telles que la gestion de la surface de cyberattaque (CAASM) ou les services d&#8217;\u00e9valuation des risques de s\u00e9curit\u00e9, mais les diff\u00e9rences sont nuanc\u00e9es.  Dans un r\u00e9cent <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-05-09\/5gthxy\" target=\"_blank\">Rapport Gartner\u00ae<\/a>les auteurs ont recommand\u00e9 une formation plus approfondie sur le r\u00f4le que joue l&#8217;ASM dans la gestion continue de l&#8217;exposition aux menaces (CTEM) pour aider les responsables de la s\u00e9curit\u00e9 \u00e0 faire progresser leurs programmes.<\/p>\n<p>Gartner d\u00e9finit le CTEM comme &#8220;un ensemble de processus et de capacit\u00e9s qui permet aux entreprises d&#8217;\u00e9valuer de mani\u00e8re continue et coh\u00e9rente l&#8217;accessibilit\u00e9, l&#8217;exposition et l&#8217;exploitabilit\u00e9 des actifs num\u00e9riques et physiques d&#8217;une entreprise&#8221;. <\/p>\n<h2 style=\"text-align: left;\">5 phases de gestion continue de l&#8217;exposition aux menaces <\/h2>\n<ol>\n<li>Port\u00e9e <\/li>\n<li>D\u00e9couverte <\/li>\n<li>Priorisation <\/li>\n<li>Validation <\/li>\n<li>La mobilisation <\/li>\n<\/ol>\n<p>Attack Surface Management assiste les trois premi\u00e8res phases de CTEM\u00a0: la port\u00e9e, la d\u00e9couverte et la hi\u00e9rarchisation en aidant les entreprises \u00e0 travers l&#8217;inventaire des actifs num\u00e9riques connus, la d\u00e9couverte continue d&#8217;actifs inconnus et l&#8217;intelligence humaine pour hi\u00e9rarchiser les expositions graves pour une correction rapide.  Dans certains cas, les fournisseurs de s\u00e9curit\u00e9 offensifs vont encore plus loin en effectuant \u00e9galement des tests de p\u00e9n\u00e9tration sur les vuln\u00e9rabilit\u00e9s identifi\u00e9es pour valider leur vuln\u00e9rabilit\u00e9 et prouver leur exploitation.  C&#8217;est le signe d&#8217;un v\u00e9ritable partenaire ASM. <\/p>\n<blockquote><p><em>&#8220;D&#8217;ici 2026, les organisations qui prioriseront leurs investissements en mati\u00e8re de s\u00e9curit\u00e9 sur la base d&#8217;un programme de gestion continue de l&#8217;exposition seront trois fois moins susceptibles de souffrir d&#8217;une violation.&#8221; <\/em><\/p><\/blockquote>\n<h2 style=\"text-align: left;\">La gestion de la surface d&#8217;attaque prend en charge la port\u00e9e, la d\u00e9couverte et la hi\u00e9rarchisation <\/h2>\n<p>Examinons plus en d\u00e9tail les trois premi\u00e8res phases de CTEM\u00a0:<\/p>\n<ul>\n<li><strong>Port\u00e9e\u00a0:<\/strong> Identifie les expositions connues et inconnues en cartographiant la surface d&#8217;attaque d&#8217;une organisation. <\/li>\n<li><strong>D\u00e9couverte:<\/strong> D\u00e9couvre les erreurs de configuration ou les vuln\u00e9rabilit\u00e9s au sein de la surface d&#8217;attaque. <\/li>\n<li><strong>Priorisation\u00a0: <\/strong>\u00c9value la probabilit\u00e9 qu&#8217;une exposition soit exploit\u00e9e.  Les meilleures plates-formes de gestion de surface d&#8217;attaque combinent l&#8217;innovation technologique avec l&#8217;ing\u00e9niosit\u00e9 humaine pour v\u00e9rifier les alertes et ajouter du contexte pour aider \u00e0 hi\u00e9rarchiser les efforts de rem\u00e9diation.<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\">Suivez l&#8217;expansion des surfaces d&#8217;attaque <\/h2>\n<p>Clarifier o\u00f9 ASM s&#8217;int\u00e8gre dans une strat\u00e9gie de s\u00e9curit\u00e9 existante aide les dirigeants \u00e0 s\u00e9lectionner la bonne combinaison de technologies pour leur programme de s\u00e9curit\u00e9 offensive.<\/p>\n<p>NetSPI a \u00e9t\u00e9 reconnu comme fournisseur EASM reconnu par Gartner\u00ae et Forrester. <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-05-09\/5gtg7y\" target=\"_blank\">Explorez la plateforme ASM de NetSPI<\/a> ou <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-05-09\/5gtg82\" target=\"_blank\">Connecte-toi avec nous<\/a> pour une conversation pour faire avancer votre programme de s\u00e9curit\u00e9 offensive.<\/p>\n<p><b>Note: <\/b>Cet article r\u00e9dig\u00e9 par des experts a \u00e9t\u00e9 \u00e9crit par Jake Reynolds.  Jake est dipl\u00f4m\u00e9 en informatique de l&#8217;Universit\u00e9 du Minnesota, Twin Cities.  Il se sp\u00e9cialise dans le d\u00e9veloppement Web d&#8217;entreprise et dirige actuellement la recherche et le d\u00e9veloppement pour la technologie \u00e9mergente de test de p\u00e9n\u00e9tration chez NetSPI.<\/p>\n<p><b>NetSPI<\/b> est une soci\u00e9t\u00e9 de s\u00e9curit\u00e9 offensive de premier plan qui fournit des solutions compl\u00e8tes de tests d&#8217;intrusion, de gestion de surface d&#8217;attaque et de simulation de br\u00e8ches et d&#8217;attaques.  Forts de 20 ans d&#8217;exp\u00e9rience, leurs experts en cybers\u00e9curit\u00e9 s\u00e9curisent des organisations de premier plan dans le monde entier, notamment des banques de premier plan, des fournisseurs de cloud, des soci\u00e9t\u00e9s de soins de sant\u00e9 et des entreprises du Fortune 500.  Bas\u00e9s \u00e0 Minneapolis, ils ont des bureaux aux \u00c9tats-Unis, au Canada, au Royaume-Uni et en Inde.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/how-attack-surface-management-supports.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 mai 2023\ue804Les nouvelles des pirates Selon Forrester, la gestion de surface d&#8217;attaque externe (EASM) est apparue comme une cat\u00e9gorie de march\u00e9 en 2021 et a gagn\u00e9 en popularit\u00e9 en 2022. Dans un autre rapport, Gartner a conclu que les fournisseurs de gestion des vuln\u00e9rabilit\u00e9s \u00e9largissent leurs offres pour inclure Gestion de la surface d&#8217;attaque [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":729015,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,2280,767,4168,708,4158,4165,4161,14392,8945,4157,4159,4171,4170,1768,4167,4742,4160,4163,4162,1804,4172,4169,4310,4166,4164],"class_list":["post-729014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-charge","tag-comment","tag-comment-pirater","tag-continue","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaque","tag-gestion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lexposition","tag-logiciel-malveillant-de-ransomware","tag-menaces","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prend","tag-securite-informatique","tag-securite-internet","tag-surface","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/729014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=729014"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/729014\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/729015"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=729014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=729014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=729014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}