Stratégies de défense pour contrer l'escalade des attaques hybrides - Help Net Security

Zeljka Zorz - HelpNetSecurity - 23/01
Les organisations doivent contrer les attaques hybrides avec une confiance zéro, une chasse proactive aux menaces, une surveillance de l'IA et des mesures de résilience solides.

Dans cette interview Help Net Security, Tomer Shloman, chercheur principal en sécurité chez Trellix, parle de l'attribution des attaques, présente des solutions pour reconnaître les menaces hybrides et propose des conseils sur la manière dont les organisations peuvent se protéger contre les attaques hybrides.

Quelles sont les technologies ou méthodologies les plus prometteuses pour distinguer les fausses alertes des marqueurs d’attribution authentiques dans les cyberattaques ? L’analyse comportementale peut-elle contribuer à identifier les motivations d’un attaquant lorsque les États-nations et les cybercriminels utilisent des tactiques qui se chevauchent ?

Distinguer les faux drapeaux des marqueurs d’attribution authentiques nécessite une combinaison de méthodologies avancées. L’analyse comportementale est particulièrement efficace dans ce contexte, car elle se concentre sur les habitudes opérationnelles et les objectifs stratégiques des acteurs de la menace.

Les États-nations, par exemple, affichent souvent une planification méticuleuse et des objectifs à long terme, tandis que les cybercriminels ont tendance à rechercher des gains financiers immédiats. Cette distinction devient évidente lors de l’analyse de leurs modèles d’attaque, de la sélection des cibles et de l’utilisation de l’infrastructure.

De plus, l’utilisation de modèles d’apprentissage automatique formés sur les données d’attaques historiques peut rév...
[Courte citation de 8% de l'article original]

Loading...