Presque toutes les grandes franchises sportives du passé ont reconnu l’importance de combiner défense et attaque, en effectuant parfois des ajustements dans le jeu à la volée. Cependant, dans les disciplines informatiques et de cybersécurité, la plupart des équipes adoptent un mode de travail par défaut qui tend à favoriser une approche proactive ou réactive. C’est ce que l’on appelle souvent une « posture de sécurité » et (contrairement au sport) a tendance à changer très peu au fil du temps.
Le monde des affaires manque-t-il une astuce en ne réinventant pas son approche de l’informatique, des opérations et de la sécurité ? Les entreprises sont-elles trop réticentes à déployer de nouvelles approches ? Que pouvons-nous apprendre du monde sportif qui peut nous aider, en tant que cyberprofessionnels, à garder une longueur d’avance ?
« La stratégie nécessite une réflexion, les tactiques nécessitent une observation. »Max Euwe, Champion du monde des échecs
Moneyball (Baseball)
Approche axée sur les données et les statistiques pour constituer une équipe gagnante sur un budget
Sans doute la stratégie la plus efficace et la plus influente dans le sport, Moneyball (ou sabermétrie) a été adoptée par plusieurs équipes depuis que l’Oakland A l’a employée avec succès pendant la version préliminaire de 2002 MLB.
En termes cybernétiques, vous pouvez devenir une véritable entreprise Moneyball en maîtrisant votre inventaire informatique, en vous concentrant sur le « quoi », et non le « qui ». Le temps moyen de résolution (MTTR) est une bonne mesure à utiliser lorsqu’il s’agit d’appliquer des correctifs, mais vous pouvez également l’étendre aux scénarios de violation. Par exemple, mesurez le temps moyen qu’il vous faut pour sortir de la salle de guerre et libérer l’implication des cadres supérieurs ou exécutifs. Avoir accès à des données en temps réel sur l’ensemble de votre inventaire peut également améliorer rapidement la prise de décision de vos acteurs de grande envergure.
Gegenpress (Soccer)
Une tactique dans laquelle une équipe, après avoir perdu la possession du ballon, tente immédiatement de récupérer la possession plutôt que de retomber pour se regrouper
Ce mot allemand signifie littéralement « contre-presser » et est devenu la tactique la plus réussie dans le football moderne, avec Jurgen Klopp (Liverpool) et Pep Guardiola (Manchester City) adoptant son principe clé : transformer la défense en attaque à grande vitesse.
La philosophie « génotypique » s’applique également au monde de la cybersécurité lorsque vous examinez les choses du point de vue de l’adversaire. La question courante que vous poseriez est la suivante : « À quoi ressemble un pirate informatique ? » Ajoutez à cela : « À quoi ressemblez-vous pour un utilisateur final, un client ou un tiers ? »
D’autres moyens de gérer la contre-presse comprennent l’examen de votre hygiène des données, l’utilisation de l’analyse d’impact pour mesurer le mouvement latéral des menaces et le rayon d’explosion global. Certaines organisations adopteront également des scores de risque pour les fournisseurs et examineront les API logicielles pour identifier les certificats et jetons expirés.
Zoneblitz (football)
Lorsque la défense éclaire un Lineback, puis laisse tomber un Lineman défensif dans la couverture de passage, conçue pour confondre le quarterback
Ces dernières années, la croissance des attaques DDoS et des escroqueries par hameçonnage a durement touché le monde des entreprises. Le volume considérable de menaces auxquelles les organisations sont confrontées aujourd’hui équivaut à une blitzkrieg, ce qui signifie littéralement une « guerre éclair ». L’analogie évidente ici est la zone blitz du football, qui est conçue pour submerger et perturber.
Les professionnels InfoSec peuvent facilement neutraliser la zone de plusieurs manières. L’une consiste à déployer des jetons canaris (« canaries ») comme technique de pot de miel ou de détournement. Une autre consiste à déployer des équipes rouges régulières pour tester les contrôles et processus de sécurité et les tests de plume pour examiner le code et les API. Au fil du temps, les équipes rouges devraient devenir plus une équipe de conseil spécialisée axée sur les évaluations des menaces contradictoires.
« Je suis un boxeur qui pense que l’objet du sport est de frapper et de ne pas se faire frapper. »Floyd Mayweather Jr., boxeur
Délit de Princeton (Basketball)
Une tactique caractérisée par un passage rapide, une mobilité constante et un positionnement du joueur loin du panier
Cette tactique de B-ball moins connue a été introduite par l’entraîneur principal de Princeton, Pete Carril, qui a remporté 13 championnats de la Ivy League employant le système jusqu’en 90s. La caractéristique de l’infraction est le laissez-passer de porte dérobée, où un joueur sur l’aile se dirige vers le panier pour une mise en place simple et sans opposition.
La préparation et l’agilité sont l’antidote parfait à l’infraction de Princeton, ce qui signifie tester tout et comprendre comment vous vous comporteriez en temps de crise. Tous les processus (quelle que soit leur robustesse) échoueront finalement, vous devez donc être intelligent et prudent pour déployer efficacement vos ressources. Si vous défendez toujours avec vos talents de haut niveau, l’effet à long terme sera fatigant et contre-productif.
Les stratégies, tactiques et métaphores sportives comme celles-ci sont couramment utilisées dans le monde des affaires, car elles aident les individus hautement performants à visualiser le champ de jeu et à travailler vers la victoire.
Quel est votre futur plan d’action en matière de cybersécurité ? Avez-vous un guide qui combine défense et infraction ? Participez à la discussion sur nos flux sociaux sur LinkedIn et X.

