{"id":86114,"date":"2022-04-12T14:49:46","date_gmt":"2022-04-12T16:49:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/recherche-de-chemins-dattaque-dans-les-environnements-cloud\/"},"modified":"2022-04-12T14:49:53","modified_gmt":"2022-04-12T16:49:53","slug":"recherche-de-chemins-dattaque-dans-les-environnements-cloud","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/recherche-de-chemins-dattaque-dans-les-environnements-cloud\/","title":{"rendered":"Recherche de chemins d&#8217;attaque dans les environnements cloud"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;adoption massive de l&#8217;infrastructure cloud est pleinement justifi\u00e9e par d&#8217;innombrables avantages.  Par cons\u00e9quent, aujourd&#8217;hui, les applications m\u00e9tier, les charges de travail et les donn\u00e9es les plus sensibles des entreprises se trouvent dans le cloud.<\/p>\n<p>Les pirates, bons et mauvais, ont remarqu\u00e9 cette tendance et ont efficacement fait \u00e9voluer leurs techniques d&#8217;attaque pour correspondre \u00e0 ce nouveau paysage cible all\u00e9chant.  Avec la r\u00e9activit\u00e9 et l&#8217;adaptabilit\u00e9 \u00e9lev\u00e9es des acteurs de la menace, il est recommand\u00e9 de supposer que les organisations sont attaqu\u00e9es et que certains comptes d&#8217;utilisateurs ou applications ont peut-\u00eatre d\u00e9j\u00e0 \u00e9t\u00e9 compromis.<\/p>\n<p>Pour savoir exactement quels actifs sont menac\u00e9s par des comptes compromis ou des actifs pirat\u00e9s, il faut cartographier les chemins d&#8217;attaque potentiels sur une carte compl\u00e8te de toutes les relations entre les actifs. <\/p>\n<p>Aujourd&#8217;hui, la cartographie des chemins d&#8217;attaque potentiels est effectu\u00e9e avec des outils d&#8217;analyse tels qu&#8217;AzureHound ou AWSPX.  Il s&#8217;agit d&#8217;outils bas\u00e9s sur des graphiques permettant de visualiser les relations entre les actifs et les ressources au sein du fournisseur de services cloud associ\u00e9.<\/p>\n<p>En r\u00e9solvant les informations de politique, ces collecteurs d\u00e9terminent comment des chemins d&#8217;acc\u00e8s sp\u00e9cifiques affectent des ressources sp\u00e9cifiques et comment la combinaison de ces chemins d&#8217;acc\u00e8s peut \u00eatre utilis\u00e9e pour cr\u00e9er des chemins d&#8217;attaque.<\/p>\n<p>Ces collecteurs bas\u00e9s sur des graphiques affichent des r\u00e9sultats topologiques cartographiant toutes les entit\u00e9s h\u00e9berg\u00e9es dans le cloud dans l&#8217;environnement et les relations entre elles.<\/p>\n<p>Les liens entre chaque entit\u00e9 \u00e9tablis dans le graphe r\u00e9sultant sont analys\u00e9s en fonction des propri\u00e9t\u00e9s de l&#8217;actif pour extraire la nature exacte de la relation et l&#8217;interaction logique entre les actifs en fonction : <\/p>\n<ul>\n<li>La direction de la relation &#8211; est la direction de connexion de l&#8217;actif X \u00e0 l&#8217;actif Y ou l&#8217;inverse.<\/li>\n<li>Le type de relation &#8211; est l&#8217;actif X\u00a0:<\/li>\n<ul>\n<li>Contenu par l&#8217;actif Y<\/li>\n<li>Peut acc\u00e9der \u00e0 l&#8217;actif\u00a0Y<\/li>\n<li>Peut agir sur l&#8217;actif Y<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<\/ul>\n<p>L&#8217;objectif des informations fournies est d&#8217;aider les \u00e9quipes rouges \u00e0 identifier les mouvements lat\u00e9raux potentiels et les voies d&#8217;attaque d&#8217;escalade de privil\u00e8ges et les \u00e9quipes bleues \u00e0 trouver des moyens de bloquer l&#8217;escalade critique et d&#8217;arr\u00eater un attaquant.<\/p>\n<p>Le mot-cl\u00e9 dans cette phrase est &#8220;aider&#8221;.  La sortie de cartographie compl\u00e8te qu&#8217;ils g\u00e9n\u00e8rent est un r\u00e9sultat passif, dans la mesure o\u00f9 les informations doivent \u00eatre analys\u00e9es et trait\u00e9es avec pr\u00e9cision et en temps opportun pour cartographier efficacement les chemins d&#8217;attaque potentiels et prendre des mesures pr\u00e9ventives.<\/p>\n<p>Bien que les informations fournies par les collecteurs sp\u00e9cifiques au cloud mettent en lumi\u00e8re les erreurs de configuration dans la gestion des acc\u00e8s \u00e0 privil\u00e8ges et les politiques d\u00e9fectueuses du gestionnaire d&#8217;acc\u00e8s \u00e0 l&#8217;identit\u00e9 (IAM) et permettent des actions correctives pr\u00e9ventives, elles ne parviennent pas \u00e0 d\u00e9tecter les couches d&#8217;autorisation secondaires potentielles qu&#8217;un attaquant pourrait exploiter pour se tailler un chemin d&#8217;attaque.<\/p>\n<p>Cela n\u00e9cessite des capacit\u00e9s analytiques suppl\u00e9mentaires capables d&#8217;effectuer une analyse approfondie, par exemple, des actifs contenants et des relations passives relatives aux actifs contenus.  Cymulate d\u00e9veloppe actuellement une bo\u00eete \u00e0 outils qui op\u00e9rationnalise une approche de d\u00e9couverte plus active qui effectue une analyse beaucoup plus approfondie. <\/p>\n<p>Par exemple, si nous imaginons une situation o\u00f9 l&#8217;utilisateur privil\u00e9gi\u00e9 A a acc\u00e8s au coffre de cl\u00e9s X, un collecteur bas\u00e9 sur des graphes mappera correctement la relation entre l&#8217;utilisateur A et l&#8217;actif X.<\/p>\n<p>Dans ce cas, il n&#8217;y a pas de relation directe entre l&#8217;utilisateur A et les secrets contenus dans le coffre de cl\u00e9s X. Selon la classification ci-dessus, si nous appelons les actifs secrets Y(1 \u00e0 <em>n<\/em>), les relations d\u00e9crites par le collecteur sont :<\/p>\n<ul>\n<li>L&#8217;actif Y est contenu dans l&#8217;actif X<\/li>\n<li>Le sens de la connexion entre l&#8217;utilisateur A et l&#8217;actif X est A \u21d2 X.<\/li>\n<\/ul>\n<p>D&#8217;un point de vue contradictoire, cependant, l&#8217;acc\u00e8s au coffre de cl\u00e9s offre la possibilit\u00e9 d&#8217;acc\u00e9der \u00e0 tous les actifs accessibles via ces secrets.  En d&#8217;autres termes, la carte de relations bas\u00e9e sur un graphique ne parvient pas \u00e0 identifier les relations entre l&#8217;utilisateur A et les actifs Y (1 \u00e0 <em>n<\/em>).  Cela n\u00e9cessite des capacit\u00e9s d&#8217;analyse permettant d&#8217;identifier les relations entre les actifs contenus dans d&#8217;autres actifs et les actifs externes \u00e0 l&#8217;actif contenant.<\/p>\n<p>Dans ce cas, pour d\u00e9terminer exactement quels actifs sont potentiellement menac\u00e9s par l&#8217;utilisateur A, il faut cartographier tous les actifs li\u00e9s aux secrets stock\u00e9s dans le coffre de cl\u00e9s X.<\/p>\n<p>La vaste gamme de capacit\u00e9s de validation de s\u00e9curit\u00e9 continue de Cymulate unifi\u00e9es dans une plate-forme de gestion \u00e9tendue de la posture de s\u00e9curit\u00e9 (XSPM) est d\u00e9j\u00e0 adopt\u00e9e par les red teamers pour automatiser, mettre \u00e0 l&#8217;\u00e9chelle et personnaliser les sc\u00e9narios et les campagnes d&#8217;attaque.  Toujours \u00e0 la recherche de nouvelles fa\u00e7ons de les aider \u00e0 surmonter ces d\u00e9fis, Cymulate s&#8217;engage \u00e0 enrichir en permanence l&#8217;ensemble d&#8217;outils de la plate-forme avec des fonctionnalit\u00e9s suppl\u00e9mentaires.<\/p>\n<p>Explorer <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/platform\/\" target=\"_blank\">Capacit\u00e9s XSPM<\/a> librement \u00e0 votre guise.<\/p>\n<p><em>Remarque : Cet article a \u00e9t\u00e9 \u00e9crit par <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/platform\/\" target=\"_blank\"><em>Cymuler<\/em><\/a><em>  Laboratoires de recherche.<\/em><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/finding-attack-paths-in-cloud.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;adoption massive de l&#8217;infrastructure cloud est pleinement justifi\u00e9e par d&#8217;innombrables avantages. Par cons\u00e9quent, aujourd&#8217;hui, les applications m\u00e9tier, les charges de travail et les donn\u00e9es les plus sensibles des entreprises se trouvent dans le cloud. Les pirates, bons et mauvais, ont remarqu\u00e9 cette tendance et ont efficacement fait \u00e9voluer leurs techniques d&#8217;attaque pour correspondre \u00e0 ce [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":86115,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6745,22780,4168,4158,4165,4161,429,14392,48187,4157,4159,4171,4170,65,4167,4160,4163,4162,1910,4172,4169,4166,4164],"class_list":["post-86114","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chemins","tag-cloud","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dattaque","tag-environnements","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-recherche","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/86114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=86114"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/86114\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/86115"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=86114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=86114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=86114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}