{"id":779716,"date":"2023-06-12T10:37:27","date_gmt":"2023-06-12T12:37:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/pourquoi-maintenant-lessor-de-la-gestion-des-surfaces-dattaque\/"},"modified":"2023-06-12T10:37:30","modified_gmt":"2023-06-12T12:37:30","slug":"pourquoi-maintenant-lessor-de-la-gestion-des-surfaces-dattaque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/pourquoi-maintenant-lessor-de-la-gestion-des-surfaces-dattaque\/","title":{"rendered":"Pourquoi maintenant?  L&#8217;essor de la gestion des surfaces d&#8217;attaque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Gestion de la surface d&#8217;attaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le terme &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-06-05\/5wj4fy\" target=\"_blank\"><b>gestion de la surface d&#8217;attaque<\/b><\/a>&#8221; (ASM) est pass\u00e9 d&#8217;inconnu \u00e0 omnipr\u00e9sent dans l&#8217;espace de la cybers\u00e9curit\u00e9 au cours des derni\u00e8res ann\u00e9es. Gartner et Forrester ont tous deux soulign\u00e9 le <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-06-05\/5wj4g2\" target=\"_blank\"><b>l&#8217;importance de l&#8217;ASM<\/b><\/a>  r\u00e9cemment, plusieurs fournisseurs de solutions ont \u00e9merg\u00e9 dans l&#8217;espace, et l&#8217;activit\u00e9 d&#8217;investissement et d&#8217;acquisition a connu une hausse. <\/p>\n<p>De nombreux concepts vont et viennent dans le domaine de la cybers\u00e9curit\u00e9, mais la gestion de la surface d&#8217;attaque promet de durer.  Alors qu&#8217;elle \u00e9volue pour devenir un \u00e9l\u00e9ment essentiel des strat\u00e9gies de gestion des menaces et des expositions, il convient d&#8217;examiner pourquoi la gestion de la surface d&#8217;attaque est devenue une cat\u00e9gorie cl\u00e9 et pourquoi elle continuera d&#8217;\u00eatre une n\u00e9cessit\u00e9 pour les organisations du monde entier. <\/p>\n<h2 style=\"text-align: left;\">Qu&#8217;est-ce que la gestion de la surface d&#8217;attaque\u00a0? <\/h2>\n<p>Les surfaces d&#8217;attaque s&#8217;\u00e9tendent rapidement.  La surface d&#8217;attaque comprend tout actif informatique connect\u00e9 \u00e0 Internet &#8211; applications, appareils IoT, clusters Kubernetes, plates-formes cloud &#8211; que les acteurs de la menace pourraient infiltrer et exploiter pour perp\u00e9tuer une attaque.  La surface d&#8217;attaque d&#8217;une entreprise est confront\u00e9e \u00e0 un d\u00e9luge d&#8217;attaques quotidiennes, et toute vuln\u00e9rabilit\u00e9 de r\u00e9seau externe pourrait ouvrir la porte \u00e0 une violation potentielle. <\/p>\n<p>La gestion de la surface d&#8217;attaque identifie tous les actifs externes, connus et inconnus, dans le but de d\u00e9couvrir les vuln\u00e9rabilit\u00e9s ou les expositions avant que les acteurs de la menace ne le fassent.  Il hi\u00e9rarchise \u00e9galement les vuln\u00e9rabilit\u00e9s en fonction des risques afin que les efforts de rem\u00e9diation puissent se concentrer sur les expositions les plus critiques.  En adoptant une approche continue de la gestion des surfaces d&#8217;attaque, les entreprises peuvent traiter rapidement les vuln\u00e9rabilit\u00e9s \u00e0 mesure que de nouvelles menaces plus sophistiqu\u00e9es \u00e9mergent et que les surfaces d&#8217;attaque s&#8217;\u00e9tendent, contribuant ainsi \u00e0 mieux prot\u00e9ger leurs actifs critiques. <\/p>\n<h2 style=\"text-align: left;\">Qu&#8217;est-ce qui motive l&#8217;adoption de la gestion des surfaces d&#8217;attaque\u00a0? <\/h2>\n<p>Le National Institute of Standards and Technology (NIST) a recommand\u00e9 de cataloguer les ressources externes d\u00e8s 2014, alors pourquoi a-t-il fallu attendre jusqu&#8217;\u00e0 maintenant pour que la gestion de la surface d&#8217;attaque soit plus largement adopt\u00e9e\u00a0?  Plusieurs d\u00e9veloppements et tendances r\u00e9cents l&#8217;ont rendu plus urgent qu&#8217;auparavant. <\/p>\n<ul>\n<li><strong>Travail hybride \u2013 <\/strong>Faciliter le travail \u00e0 distance rend les entreprises plus d\u00e9pendantes de la technologie et moins attach\u00e9es \u00e0 un seul emplacement, ce qui entra\u00eene une surface d&#8217;attaque \u00e9tendue et un potentiel d&#8217;exposition accru. <\/li>\n<li><strong>Cloud computing &#8211; <\/strong>L&#8217;adoption rapide du cloud a \u00e9galement \u00e9largi la surface d&#8217;attaque plus rapidement que de nombreuses \u00e9quipes de s\u00e9curit\u00e9 et informatiques ne peuvent suivre le rythme, ce qui entra\u00eene souvent une dette technique ou des configurations non s\u00e9curis\u00e9es. <\/li>\n<li><strong>L&#8217;informatique fant\u00f4me &#8211; <\/strong>Les employ\u00e9s utilisent d\u00e9sormais fr\u00e9quemment leurs propres appareils et services pour g\u00e9rer les donn\u00e9es de l&#8217;entreprise sans alerter le service informatique ni s\u00e9curiser ce \u00ab shadow IT \u00bb en suivant les protocoles appropri\u00e9s. <\/li>\n<li><strong>Des appareils connect\u00e9s &#8211; <\/strong>La prolif\u00e9ration des appareils connect\u00e9s \u00e0 Internet, des smartphones aux capteurs, dans les environnements professionnels a cr\u00e9\u00e9 un nouveau coin croissant de la surface d&#8217;attaque \u00e0 haut risque en raison de l&#8217;ins\u00e9curit\u00e9 relative de nombreux appareils IoT. <\/li>\n<li><strong>Transformation num\u00e9rique \u2013 <\/strong>Les entreprises num\u00e9risent aussi largement, profond\u00e9ment et rapidement que possible pour rester comp\u00e9titives, cr\u00e9ant de nouvelles couches de surface d&#8217;attaque tout en modifiant les couches d\u00e9j\u00e0 en place. <\/li>\n<li><strong>Attentes de d\u00e9veloppement \u2013 <\/strong>L&#8217;attente de lancer constamment de nouvelles fonctionnalit\u00e9s et de nouveaux produits a influenc\u00e9 la vitesse \u00e0 laquelle les technologies arrivent sur le march\u00e9.  La pression pour r\u00e9pondre \u00e0 ces exigences peut conduire \u00e0 l&#8217;\u00e9criture h\u00e2tive de nouvelles lignes de code, sans contr\u00f4les de s\u00e9curit\u00e9 approfondis. Pour trouver un moyen d&#8217;innover en toute confiance, il faut mettre en \u0153uvre des pratiques de s\u00e9curit\u00e9 robustes et int\u00e9grer la s\u00e9curit\u00e9 \u00e0 chaque \u00e9tape du processus de d\u00e9veloppement. <\/li>\n<\/ul>\n<p>La surface d&#8217;attaque est devenue beaucoup plus r\u00e9pandue et difficile \u00e0 manier \u00e0 mesure que les entreprises d\u00e9veloppent leur infrastructure informatique tout en faisant face \u00e0 des p\u00e9nuries de ressources.  Dans le m\u00eame temps, leurs actifs externes sont expos\u00e9s \u00e0 plus de menaces que jamais (un record <a rel=\"nofollow noopener\" href=\"https:\/\/newsroom.trendmicro.com\/2023-03-07-Cyber-Threat-Detections-Hit-a-Record-Breaking-146-billion-in-2022\" target=\"_blank\">146 milliards de cybermenaces ont \u00e9t\u00e9 d\u00e9tect\u00e9es<\/a> en 2022). <\/p>\n<p>La gestion de la surface d&#8217;attaque est une solution efficace aux d\u00e9fis cl\u00e9s qui accablent les \u00e9quipes de s\u00e9curit\u00e9 de toutes tailles.  En peu de temps, cependant, il est devenu quelque chose de bien plus grand que cela : la ligne de front de la cybers\u00e9curit\u00e9. <\/p>\n<h2 style=\"text-align: left;\">Quel est l&#8217;avenir de la gestion des surfaces d&#8217;attaque\u00a0? <\/h2>\n<p>Alors que les organisations de toutes tailles et de tous les secteurs deviennent de plus en plus d\u00e9pendantes du monde num\u00e9rique, la surface d&#8217;attaque devient \u00e0 la fois plus difficile \u00e0 s\u00e9curiser et critique \u00e0 prot\u00e9ger. <\/p>\n<p>La solution de gestion de la surface d&#8217;attaque de NetSPI associe une technologie de pointe \u00e0 une vaste expertise en mati\u00e8re de s\u00e9curit\u00e9 offensive pour fournir les informations les plus riches sur la surface d&#8217;attaque.  L&#8217;\u00e9quipe et les outils de NetSPI permettent au personnel de s\u00e9curit\u00e9 de prot\u00e9ger un nombre toujours croissant d&#8217;actifs et de traiter les vuln\u00e9rabilit\u00e9s avec des actions de rem\u00e9diation hi\u00e9rarchis\u00e9es.  Et en rendant la surface d&#8217;attaque externe aussi difficile \u00e0 p\u00e9n\u00e9trer que possible, les entreprises emp\u00eachent davantage d&#8217;attaques avant m\u00eame qu&#8217;elles ne commencent, am\u00e9liorant encore l&#8217;efficacit\u00e9 de l&#8217;\u00e9quipe de s\u00e9curit\u00e9. <\/p>\n<p>La gestion de la surface d&#8217;attaque est actuellement au premier plan de la conversation sur la cybers\u00e9curit\u00e9 et cela ne changera probablement pas de si t\u00f4t.  En savoir plus sur l&#8217;avancement de votre programme de s\u00e9curit\u00e9 offensive en <b><a rel=\"nofollow noopener\" href=\"https:\/\/www.netspi.com\/contact-us\/\" target=\"_blank\">en lien direct avec le <\/a><a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-06-05\/5wj4g5\" target=\"_blank\">L&#8217;\u00e9quipe NetSPI<\/a><\/b>. <\/p>\n<p><strong>Note:<\/strong> <i>Cet article expert a \u00e9t\u00e9 \u00e9crit par Brianna McGovern.  Brianna est chef de produit chez NetSPI, Attack Surface Management et est titulaire d&#8217;un dipl\u00f4me en g\u00e9nie industriel de la Penn State University. <\/i><\/p>\n<p>NetSPI est le leader mondial de la s\u00e9curit\u00e9 offensive, offrant la suite la plus compl\u00e8te de tests d&#8217;intrusion, de gestion de surface d&#8217;attaque et de solutions de simulation de violation et d&#8217;attaque.  Gr\u00e2ce \u00e0 une combinaison d&#8217;innovation technologique et d&#8217;ing\u00e9niosit\u00e9 humaine, NetSPI aide les organisations \u00e0 d\u00e9couvrir, hi\u00e9rarchiser et corriger les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9.  Ses experts mondiaux en cybers\u00e9curit\u00e9 s&#8217;engagent \u00e0 s\u00e9curiser les organisations les plus importantes au monde, dont neuf des 10 premi\u00e8res banques am\u00e9ricaines, quatre des cinq principaux fournisseurs mondiaux de cloud, quatre des cinq plus grandes soci\u00e9t\u00e9s de soins de sant\u00e9, trois soci\u00e9t\u00e9s FAANG, sept des 10 premi\u00e8res Les d\u00e9taillants am\u00e9ricains et les entreprises de commerce \u00e9lectronique, et de nombreux Fortune 500. NetSPI a son si\u00e8ge social \u00e0 Minneapolis, MN, avec des bureaux aux \u00c9tats-Unis, au Canada, au Royaume-Uni et en Inde.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/why-now-rise-of-attack-surface.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 juin 2023\ue804Les nouvelles des piratesGestion de la surface d&#8217;attaque Le terme &#8220;gestion de la surface d&#8217;attaque&#8221; (ASM) est pass\u00e9 d&#8217;inconnu \u00e0 omnipr\u00e9sent dans l&#8217;espace de la cybers\u00e9curit\u00e9 au cours des derni\u00e8res ann\u00e9es. Gartner et Forrester ont tous deux soulign\u00e9 le l&#8217;importance de l&#8217;ASM r\u00e9cemment, plusieurs fournisseurs de solutions ont \u00e9merg\u00e9 dans l&#8217;espace, et l&#8217;activit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":779717,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,14392,133,8945,4157,4159,4171,4170,8993,4167,617,4160,4163,4162,2147,4172,4169,41124,4166,4164],"class_list":["post-779716","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaque","tag-des","tag-gestion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lessor","tag-logiciel-malveillant-de-ransomware","tag-maintenant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pourquoi","tag-securite-informatique","tag-securite-internet","tag-surfaces","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/779716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=779716"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/779716\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/779717"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=779716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=779716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=779716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}