Pour un CIO ou un RSSI, la réponse ne consiste pas uniquement à découvrir les vulnérabilités. Il sera difficile de décider de quoi que ce soit à corriger avant de jouer chaque fois plus en faveur de l’attaquant. L’objectif n’est pas de réduire le nombre de vulnérabilités, sinon cela empêche qu’une d’elles se transforme en une crise pour le commerce. Oui, l’intelligence artificielle a réduit considérablement le temps qui passe entre la découverte et l’exploitation des vulnérabilités.
Depuis un an, les organisations organisent des semaines ou des mois pour comprendre le problème, vérifier, planifier l’implantation et réduire l’exposition. Aujourd’hui, beaucoup de ces tâches peuvent accélérer ou automatiser partiellement. Cela offre une grande chance aux équipements de sécurité, mais également aux cyberdélinquants, qui utilisent la même technologie pour analyser les informations techniques, identifier les systèmes vulnérables et adapter les essais de conception à une vitesse sans précédent.
En conséquence, les entreprises sont entrées dans une carrière où une vulnérabilité apparemment maniable peut se transformer, en quelques heures, en un risque d’exploitation actif. C’est parce que la gestion des vulnérabilités ne peut pas être traitée comme un processus administratif : il faut connaître les actifs essentiels à l’entreprise, les systèmes sont exploités, les vulnérabilités sont réellement exploitables et celles-ci sont exploitées par les attaquants.
Une guerre asiatique
Si avant la gestion des vulnérabilités était un exercice de planification, il semble aujourd’hui qu’il y ait beaucoup plus de carrière contre un adversaire qui prend le plus de risques chaque jour. Les organisations doivent gérer des kilomètres de vulnérabilités réparties entre plusieurs outils et activités complexes, tout en mettant à disposition des ressources limitées pour les corregirls.
Les atacantes, en changeant, n’ont qu’à trouver une voie d’entrée. Cette asimétrie fait que la vitesse de décision est importante en tant que capacité technique. L’IA génératrice vous permet d’analyser le code, d’interpréter les vulnérabilités, de modifier exploitscréer des charges utiles et traiter de grands volumes de documentation. Encore pas toujours produit pour si seul un exploiter fonctionnel, réduisez considérablement l’espace nécessaire pour le faire.
Dans ce scénario, la priorité ne devrait pas être déterminée uniquement par la gravité technique d’une vulnérabilité, mais également par votre exploitation réelle, votre niveau d’exposition et l’impact potentiel sur le commerce. Les exercices de simulation et l’évaluation continue des défenses aident à identifier avec anticipation toutes les situations qui peuvent devenir des incidents critiques.
Vulnérabilités sous la loupe
Une chaîne est en train de devenir votre travail le plus difficile, et les cyberdélinquants continuent d’approuver ce principe. Moyens flux de travail assistés par IA peut analyser bannièresidentifier les versions de logiciel, déterminer les technologies présentées et prioriser les objectifs avec les plus grandes probabilités d’exécution. Le VPN, les applications Web, l’API, les services sur le Web, les outils d’accès à distance et les appareils périphériques sont particulièrement attrayants car ils sont faciles à localiser et peuvent être testés à grande échelle.
Dans le cas des appareils périphériques, comme les cortafuegos, VPN, routeursassure la sécurité et les infrastructures d’accès à distance, l’IA facilite l’identification des versions utilisées, l’interprétation des avis de sécurité et l’adaptation de la logique d’exploitation. Le principal défi des organisations est de garantir la visibilité. Une télémétrie limitée, des enregistrements incohérents ou des processus de gestion courants peuvent créer des points de vue qui permettent à un attaquant d’accéder précisément au parcours des systèmes conçus pour protéger l’organisation.
Il y a aussi d’autres actifs qui amplifient silencieusement la surface d’attaque, comme des applications héritées, des services de tiers, des serveurs de développement loués, des instances dans le noyau sans gestion ou des panneaux d’administration expuestos. La question n’est pas qu’il y ait des vulnérabilités, mais vous pourriez compromettre la continuité du commerce si vous n’agissez pas rapidement.
Le temps écoulé
Le problème est évident : les vulnérabilités sans résolution sont des portes d’entrée possibles pour les délinquants, et chaque heure où les expositions permanentes augmentent la probabilité d’exploitation. La gestion traditionnelle des vulnérabilités ne répond pas seulement à cette réalité. Ne vous basez pas sur l’élaboration de listes de techniques débilitantes. Cela nécessite des relations avec votre niveau d’exposition, votre probabilité d’exploitation et le risque que représente l’organisation.
Certaines vulnérabilités ont tendance à avoir un impact réduit, affectant les systèmes hérités ou dépendant de tiers pour votre correction. Sans embargo, le temps continue à être rendu en faveur de l’attaquant. L’indicateur réel d’efficacité ne devrait pas être le nombre de vulnérabilités corrélées, même si le temps dure lorsque les vulnérabilités sont réellement exploitables de façon permanente.
Par conséquent, la gestion des vulnérabilités doit évoluer en fonction du contexte commercial. En plus de répondre aux questions comme «¿qué activos están expuestos?» o «¿qué sistemas son criticos?», doit faciliter la prise de décisions qui permettent de réduire le risque avec le maire le plus rapidement possible. Les services de gestion de la détection et de la réponse (MDR, por sus siglas en inglés) ont un rôle essentiel dans ce nouveau scénario, ils peuvent intégrer la gestion des vulnérabilités avec la protection des identités, la sécurité du corps, la détection des terminaux, la visibilité rouge, l’intelligence sobre des mesures et la réponse avant les incidents. Lorsque ces capacités fonctionnent de manière simple, les atacantes trouvent des opportunités dans les espaces qu’elles ont entre elles.
Pour les responsables technologiques, cela implique de disposer d’une vision unifiée qui leur permet de comprendre quels actifs sont exposés, quelles vulnérabilités sont exploitées activement et qui peuvent avoir un impact majeur sur l’entreprise.
L’IA a modifié la vitesse pour faire évoluer les actions. Par conséquent, la différence n’est pas visible dans ceux qui détectent le plus de vulnérabilités, mais dans ceux qui doivent prendre les bonnes décisions. La gestion des vulnérabilités est déjà devenue une zone opérationnelle pour devenir un élément stratégique de la résilience entrepreneuriale.
