Comment la gestion de l'exposition augmente la cyber-résilience - Help Net Security

Help Net Security - HelpNetSecurity - 09/04
La gestion de l'exposition renforce la sécurité, en mettant en évidence et en protégeant rapidement les points vulnérables d'une organisation.

Les attaquants savent identifier et exploiter les méthodes de compromission les plus rentables, soulignant ainsi la nécessité cruciale pour les organisations de mettre en œuvre l’identification des actifs et de comprendre la situation de sécurité de leurs actifs par rapport à l’ensemble du parc.

Au lieu de demander : « Sommes-nous exposés ? les organisations devraient se demander : « Dans quelle mesure sommes-nous exposés ? Pour comprendre cette question, les entreprises doivent mettre en œuvre une approche programmatique et reproductible, s’imaginer comme un attaquant et voir leur propre réseau d’un point de vue hostile.

L’état actuel de l’exposition à la cybersécurité

Une cyberattaque pourrait violer n’importe quelle partie d’un réseau. En conséquence, les entreprises mettent en œuvre plusieurs contrôles, outils et processus de sécurité pour protéger leurs réseaux. Les efforts de sécurité sont souvent compartimentés en activités distinctes telles que les tests d'intrusion, la gestion des renseignements sur les menaces et l'analyse des vulnérabilités. Cependant, cette approche segmentée offre une vision limitée de l’ensemble des risques auxquels une organisation est confrontée.

Cette situation, aggravée par un manque de priorisation globale des risques, laisse les organisations dépassées ...
[Courte citation de 8% de l'article original]

Loading...