{"id":803712,"date":"2023-06-27T11:37:55","date_gmt":"2023-06-27T13:37:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/au-dela-de-la-decouverte-dactifs-comment-la-gestion-de-la-surface-dattaque-donne-la-priorite-a-la-correction-des-vulnerabilites\/"},"modified":"2023-06-27T11:37:58","modified_gmt":"2023-06-27T13:37:58","slug":"au-dela-de-la-decouverte-dactifs-comment-la-gestion-de-la-surface-dattaque-donne-la-priorite-a-la-correction-des-vulnerabilites","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/au-dela-de-la-decouverte-dactifs-comment-la-gestion-de-la-surface-dattaque-donne-la-priorite-a-la-correction-des-vulnerabilites\/","title":{"rendered":"Au-del\u00e0 de la d\u00e9couverte d&#8217;actifs\u00a0: comment la gestion de la surface d&#8217;attaque donne la priorit\u00e9 \u00e0 la correction des vuln\u00e9rabilit\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Alors que l&#8217;environnement commercial devient de plus en plus connect\u00e9, les surfaces d&#8217;attaque des organisations continuent de s&#8217;\u00e9tendre, ce qui rend difficile la cartographie et la s\u00e9curisation des actifs connus et inconnus.  En particulier, les actifs inconnus pr\u00e9sentent des d\u00e9fis de s\u00e9curit\u00e9 li\u00e9s \u00e0 l&#8217;informatique fant\u00f4me, aux mauvaises configurations, \u00e0 la couverture d&#8217;analyse inefficace, entre autres. <\/p>\n<p>Compte tenu de la prolif\u00e9ration des surfaces d&#8217;attaque et de l&#8217;\u00e9volution des menaces, de nombreuses organisations adoptent <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/WjOj3qXm\" target=\"_blank\"><b>gestion de la surface d&#8217;attaque (ASM)<\/b><\/a>  des outils pour d\u00e9couvrir et traiter les expositions critiques. <\/p>\n<p>La d\u00e9couverte d&#8217;actifs est une capacit\u00e9 importante \u00e0 avoir, et qui contribue \u00e0 favoriser l&#8217;adoption d&#8217;outils et de services de gestion de surface d&#8217;attaque.  Cela dit, la d\u00e9couverte d&#8217;actifs n&#8217;est qu&#8217;un aspect de la gestion efficace de la surface d&#8217;attaque.  Rendre la surface d&#8217;attaque aussi imp\u00e9n\u00e9trable que possible n\u00e9cessite une s\u00e9curit\u00e9 offensive qui va bien au-del\u00e0 de la phase de d\u00e9couverte. <\/p>\n<h2 style=\"text-align: left;\">Pourquoi la d\u00e9couverte d&#8217;actifs ne suffit pas <\/h2>\n<p>Compte tenu de la complexit\u00e9 et de l&#8217;ampleur sans cesse croissante de l&#8217;infrastructure num\u00e9rique dans la plupart des entreprises, le catalogage de tous les appareils et actifs connus est laborieux, et la d\u00e9couverte de tous les inconnus n\u00e9cessite des recherches approfondies.  La constitution d&#8217;un inventaire complet garantit que tous les appareils et actifs sont soumis aux m\u00eames mesures de s\u00e9curit\u00e9 et qu&#8217;aucune vuln\u00e9rabilit\u00e9 ne se cache dans l&#8217;ombre.  C&#8217;est une \u00e9tape importante et complexe.<\/p>\n<p>Cependant, la d\u00e9couverte d&#8217;actifs \u00e0 elle seule n&#8217;est pas une solution. <\/p>\n<div class=\"xm_container\">\n<div class=\"ebook-image\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pNUZohZ1\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhTeNj4CB8F2BKuJ_Y5Jrbhh7etKojhhM9aQuUIUotB6wQBOW0EA9OigLMvQCaI62dl1Isvgbr79IGp1SM8tSPZqe44zezrJlxjeesfa7eXvI3bLMW_Bw_38LmlEAm2x3Z5tSoW1xolMWfn0XJYMcafnjHYci8LByAcsbDrG3PsnUm0OBItFumgA9sXWpWi\/s170-e365\/vr.jpg\" alt=\"Chasse aux menaces\" title=\"Chasse aux menaces\"\/><\/a> <\/div>\n<div class=\"ebook-details\">\n<p>D\u00e9couvrez, hi\u00e9rarchisez et corrigez efficacement les vuln\u00e9rabilit\u00e9s gr\u00e2ce aux donn\u00e9es <strong><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pNUZohZ1\" target=\"_blank\">Rapport sur la vision de la s\u00e9curit\u00e9 offensive 2023<\/a><\/strong>.  Obtenez des informations exploitables bas\u00e9es sur plus de 300 000 r\u00e9sultats d&#8217;engagements de pentest.  Priorisez votre strat\u00e9gie de d\u00e9fense.<\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p>La d\u00e9couverte des actifs aide les \u00e9quipes de s\u00e9curit\u00e9 \u00e0 obtenir une vue compl\u00e8te de la surface d&#8217;attaque compl\u00e8te, souvent appel\u00e9e cartographie de la surface d&#8217;attaque.  Ce qu&#8217;il ne fait pas, c&#8217;est aider les \u00e9quipes de s\u00e9curit\u00e9 \u00e0 identifier les faiblesses et les vuln\u00e9rabilit\u00e9s de la surface d&#8217;attaque.  Plus important encore, la d\u00e9couverte d&#8217;actifs ne prend en charge la r\u00e9solution d&#8217;aucun de ces probl\u00e8mes, ce qui signifie que la surface d&#8217;attaque risque toujours d&#8217;\u00eatre compromise par des acteurs sophistiqu\u00e9s de la menace. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1687873075_686_Au-dela-de-la-decouverte-dactifs-comment-la-gestion-de-la.jpg\" alt=\"Gestion de la surface d'attaque\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Gestion de la surface d'attaque\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Source\u00a0: \u00e9cran d&#8217;accueil de la plate-forme de gestion de surface d&#8217;attaque NetSPI <\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La d\u00e9couverte d&#8217;actifs am\u00e9liore la visibilit\u00e9.  Pour que la gestion de la surface d&#8217;attaque am\u00e9liore efficacement le programme de s\u00e9curit\u00e9 offensive d&#8217;une organisation, elle doit \u00e9galement int\u00e9grer la hi\u00e9rarchisation et la correction des vuln\u00e9rabilit\u00e9s. <\/p>\n<p>Il existe de nombreuses approches diff\u00e9rentes pour rem\u00e9dier \u00e0 la vuln\u00e9rabilit\u00e9, certaines \u00e9tant plus efficaces que d&#8217;autres. <\/p>\n<h2 style=\"text-align: left;\">Comment hi\u00e9rarchiser la correction des vuln\u00e9rabilit\u00e9s <\/h2>\n<p>La correction des vuln\u00e9rabilit\u00e9s n\u00e9cessite plusieurs phases.  La premi\u00e8re phase consiste \u00e0 trouver toutes les faiblesses de la surface d&#8217;attaque, y compris l&#8217;identification des actifs connus et inconnus et des vuln\u00e9rabilit\u00e9s associ\u00e9es.  Ensuite, une liste de vuln\u00e9rabilit\u00e9s est cr\u00e9\u00e9e et class\u00e9e par gravit\u00e9 afin que les \u00e9quipes de s\u00e9curit\u00e9 puissent d&#8217;abord rem\u00e9dier aux risques les plus urgents. <\/p>\n<p>La plupart des outils modernes de gestion de surface d&#8217;attaque adoptent cette approche dans une certaine mesure.  Ils attirent l&#8217;attention sur les vuln\u00e9rabilit\u00e9s les plus risqu\u00e9es et d\u00e9crivent souvent \u00e9galement les \u00e9tapes de correction.  Cependant, l&#8217;efficacit\u00e9 de ce processus d\u00e9pend de l&#8217;intelligence qui l&#8217;informe.  Et si l&#8217;intelligence n&#8217;est pas sophistiqu\u00e9e ou soutenue par une analyse humaine, cela signifie que les vuln\u00e9rabilit\u00e9s peuvent \u00eatre n\u00e9glig\u00e9es ou sous-prioris\u00e9es.  En cons\u00e9quence, les cybercriminels auront un chemin plus facile pour percer la surface d&#8217;attaque. <\/p>\n<p>Qu&#8217;est-ce qui diff\u00e9rencie l&#8217;intelligence de qualit\u00e9 du reste\u00a0?  Le contexte, avant tout.  La vuln\u00e9rabilit\u00e9 et le risque sont des d\u00e9terminations complexes.  Et tandis que l&#8217;automatisation peut analyser de gros volumes de donn\u00e9es \u00e0 la fois, la technologie seule a souvent du mal ou ne parvient pas \u00e0 voir les signaux d&#8217;alarme. <\/p>\n<p>S&#8217;appuyer sur une combinaison de technologie, une m\u00e9thodologie compl\u00e8te et une \u00e9quipe de s\u00e9curit\u00e9 humaine offensive avec une exp\u00e9rience approfondie et une expertise inter-domaines ajoute le contexte qui manque souvent aux outils de gestion automatis\u00e9e des vuln\u00e9rabilit\u00e9s.  Le r\u00e9sultat est une meilleure compr\u00e9hension des vuln\u00e9rabilit\u00e9s les plus critiques, ainsi que des strat\u00e9gies plus intelligentes pour rem\u00e9dier aux vuln\u00e9rabilit\u00e9s aussi rapidement, facilement et compl\u00e8tement que possible. <\/p>\n<p>L&#8217;automatisation est une capacit\u00e9 vitale, \u00e0 la fois pour la d\u00e9couverte des actifs et la correction des vuln\u00e9rabilit\u00e9s.  Mais les meilleurs r\u00e9sultats et la surface d&#8217;attaque la plus puissante possible se produisent lorsque des \u00e9quipes humaines expertes sont \u00e9galement impliqu\u00e9es. <\/p>\n<h2 style=\"text-align: left;\">S\u00e9lectionnez les outils de gestion de la surface d&#8217;attaque de mani\u00e8re strat\u00e9gique <\/h2>\n<p>Pour tirer pleinement parti de la gestion de la surface d&#8217;attaque, comme une s\u00e9curit\u00e9 renforc\u00e9e mais plus rationalis\u00e9e, il faut r\u00e9fl\u00e9chir attentivement pour s\u00e9lectionner les bons outils et les bons fournisseurs. <\/p>\n<p>Recherchez d&#8217;abord une solution qui va au-del\u00e0 de la d\u00e9couverte d&#8217;actifs pour activer et am\u00e9liorer la correction des vuln\u00e9rabilit\u00e9s.  Priorisez ensuite les partenaires qui ex\u00e9cutent ce processus avec une \u00e9quipe d&#8217;op\u00e9rations humaines pour trouver une \u00e9quipe permanente. <\/p>\n<p>Les entreprises mondiales font confiance \u00e0 l&#8217;\u00e9quipe exp\u00e9riment\u00e9e, \u00e0 la technologie et \u00e0 la m\u00e9thodologie compl\u00e8te de NetSPI pour d\u00e9couvrir et traiter les expositions \u00e0 risque avant que les adversaires ne le fassent.  En savoir plus sur les capacit\u00e9s de gestion de la surface d&#8217;attaque de NetSPI en <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/8tU3OIh0\" target=\"_blank\"><b>se connecter avec l&#8217;\u00e9quipe aujourd&#8217;hui<\/b><\/a>. <\/p>\n<p><strong>Note:<\/strong> Cet article expert a \u00e9t\u00e9 \u00e9crit par Brianna McGovern.  Brianna est chef de produit ASM chez NetSPI et est titulaire d&#8217;un dipl\u00f4me en g\u00e9nie industriel de la Penn State University. <\/p>\n<p>NetSPI est le leader mondial de la s\u00e9curit\u00e9 offensive, offrant la suite la plus compl\u00e8te de tests d&#8217;intrusion, de gestion de surface d&#8217;attaque et de solutions de simulation de violation et d&#8217;attaque.  Gr\u00e2ce \u00e0 une combinaison d&#8217;innovation technologique et d&#8217;ing\u00e9niosit\u00e9 humaine, NetSPI aide les organisations \u00e0 d\u00e9couvrir, hi\u00e9rarchiser et corriger les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9.  Ses experts mondiaux en cybers\u00e9curit\u00e9 s&#8217;engagent \u00e0 s\u00e9curiser les organisations les plus importantes au monde, dont neuf des 10 premi\u00e8res banques am\u00e9ricaines, quatre des cinq principaux fournisseurs mondiaux de cloud, quatre des cinq plus grandes soci\u00e9t\u00e9s de soins de sant\u00e9, trois soci\u00e9t\u00e9s FAANG, sept des 10 premi\u00e8res Les d\u00e9taillants am\u00e9ricains et les entreprises de commerce \u00e9lectronique, et de nombreux Fortune 500. NetSPI a son si\u00e8ge social \u00e0 Minneapolis, MN, avec des bureaux aux \u00c9tats-Unis, au Canada, au Royaume-Uni et en Inde. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/beyond-asset-discovery-how-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alors que l&#8217;environnement commercial devient de plus en plus connect\u00e9, les surfaces d&#8217;attaque des organisations continuent de s&#8217;\u00e9tendre, ce qui rend difficile la cartographie et la s\u00e9curisation des actifs connus et inconnus. En particulier, les actifs inconnus pr\u00e9sentent des d\u00e9fis de s\u00e9curit\u00e9 li\u00e9s \u00e0 l&#8217;informatique fant\u00f4me, aux mauvaises configurations, \u00e0 la couverture d&#8217;analyse inefficace, entre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":803713,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11564,767,4168,29836,4158,4165,4161,14285,14392,8816,133,2496,8945,4157,4159,4171,4170,4167,4160,4163,4162,12809,4172,4169,4310,4166,4164,12365],"class_list":["post-803712","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-audela","tag-comment","tag-comment-pirater","tag-correction","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dactifs","tag-dattaque","tag-decouverte","tag-des","tag-donne","tag-gestion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-priorite","tag-securite-informatique","tag-securite-internet","tag-surface","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/803712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=803712"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/803712\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/803713"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=803712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=803712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=803712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}