Exposition et vulnérabilités
De quoi il s'agit
La gestion de l'exposition consiste à savoir, en continu, ce qu'un attaquant pourrait atteindre et ce qu'il pourrait en faire. Elle couvre trois questions que l'on vend d'habitude comme une seule. Ce qui est exposé, quelle exposition compte le plus, et si les contrôles censés la refermer tournent vraiment.
Pourquoi cela compte
Un test d'intrusion est une photographie. Il est exact le jour où il est pris, et un parc qui ajoute un service cloud le mardi et un sous-domaine le jeudi s'est éloigné de la photographie avant que le rapport ne soit mis en page. Rien dans le rapport n'est faux. Il décrit une organisation qui n'existe plus.
Ce qui l'a remplacé est continu, et se divise selon ces trois questions, parce que les outils le font. Un outil qui découvre des actifs ne sait pas lesquels comptent pour le métier. Un outil qui classe des constats ne sait pas si l'agent censé les corriger est installé. Traiter les trois comme un seul produit, c'est ainsi qu'une organisation se retrouve avec trois tableaux de bord et aucune réponse.
Ce que cela résout
- Des actifs jamais entrés dans l'inventaire, parce que personne ne se souvient de les avoir créés
- Un nombre de constats qui a dépassé le point où une équipe peut agir dessus
- La même vulnérabilité remontée trois fois, sous trois noms, par trois outils
- Des contrôles achetés, déployés, et jamais vérifiés sur le terrain
Dans notre portefeuille
Ils se chiffrent ensemble et ils se vendent ensemble. Aucun ne remplace un autre, et c'est le test que chacun a dû passer avant d'être pris.
Juste à côté
Le renseignement sur les menaces couvre la part de votre exposition qui est entièrement hors de votre parc. Des identifiants à vendre, un domaine sosie, un jeu de données proposé sur un forum. Cyberthint cartographie vos actifs externes pour savoir quoi surveiller. S4E les surveille pour vous dire quoi corriger.