La simulation de brèches et d'attaques (BAS, pour Breach and Attack Simulation) permet de tester vos défenses de sécurité en continu en simulant, de façon sûre, les techniques qu'utilisent de vrais attaquants. Au lieu de supposer que votre pare-feu, votre filtrage des courriels et votre protection des terminaux fonctionnent, la BAS vous montre, preuves à l'appui, quelles attaques ils arrêtent et lesquelles passent.
Pourquoi c'est important
Les outils de sécurité se dérèglent. Des règles sont modifiées, des mises à jour sont oubliées et les attaquants inventent de nouvelles techniques chaque semaine. Bien des brèches réussissent contre des organisations qui possèdent déjà les bons outils, parce que ces outils n'étaient pas configurés pour détecter l'attaque.
Comment fonctionne la BAS
- Simuler : exécuter des versions sûres de techniques d'attaque réelles sur le réseau, le courriel, les terminaux, le Web et le nuage
- Mesurer : noter quelles attaques ont été prévenues, détectées ou complètement manquées
- Corriger : appliquer des mesures précises, comme des signatures de prévention et des règles de détection pour les outils que vous possédez
- Retester : recommencer en continu pour couvrir les nouvelles menaces et les changements de configuration
Les simulations sont généralement associées à MITRE ATT&CK, une base de connaissances publique des tactiques et techniques des attaquants, ce qui facilite la comparaison et le suivi des résultats dans le temps.
BAS ou test d'intrusion?
Un test d'intrusion est un exercice ponctuel mené par des testeurs humains, précieux pour découvrir des chemins d'attaque créatifs. La BAS est automatisée et continue : elle repère les failles qui s'ouvrent entre deux tests. Les programmes matures utilisent les deux.
La place de la BAS : la gestion continue de l'exposition aux menaces
La gestion continue de l'exposition aux menaces (CTEM) est un programme permanent pour cadrer, découvrir, prioriser, valider et corriger les expositions. La BAS fournit l'étape de validation : la preuve des expositions qu'un attaquant pourrait réellement exploiter, pour que les correctifs les plus importants passent en premier.
Pour qui?
- Les organisations qui doivent démontrer à leurs assureurs, auditeurs ou conseil d'administration que leurs contrôles fonctionnent
- Les entreprises qui ont investi dans des outils de sécurité et veulent confirmer qu'ils sont bien réglés
- Les organisations submergées par des listes de vulnérabilités qui doivent établir des priorités
Comment Hanatech vous aide
Hanatech offre la validation de la sécurité en service géré, propulsée par la plateforme de validation de la sécurité de Picus Security. Nous exécutons les simulations, expliquons les résultats en langage clair et vous aidons à combler les lacunes. Contactez-nous pour réserver une évaluation.