Passer au contenu principal
Tanium Blog

Comment l’organisation doit repenser la sécurité : le point de vue d’un pirate informatique

« Nous devons simplement rendre notre position incontrôlable. »

Alissa Knight est une pirate informatique en pleine récupération, une entrepreneure en série, une auteure et une leader d’opinion. Elle agit actuellement en tant que PDG du groupe du fournisseur de services de sécurité gérés Brier & Thorn, un partenaire de Knight Ink, et en tant qu’analyste principal chez Alissa Knight & Associates.

Lorsque la pandémie a frappé, Knight a guidé bon nombre de ses clients à travers les nouveaux défis de sécurité ouverts par la COVID-19 et le mandat de masse pour le télétravail (WFH).

Voici ce que Knight a vécu, vu et appris.

La COVID et le télétravail ouvrent de nouvelles vulnérabilités

Alors que les entreprises fermaient et que les travailleurs étaient renvoyés chez eux, Knight a commencé à s’inquiéter.

Pendant cette transition, la surface d’attaque a augmenté de manière exponentielle et est devenue une cible logicielle massive.

Le monde venait de créer une économie de personnes travaillant à domicile sans contrôles de sécurité efficaces et sans les budgets de cybersécurité personnels nécessaires pour superposer les défenses sur leurs appareils domestiques.

Knight a vu des acteurs malveillants tirer parti de la situation. Le nombre d’engagements de réponse aux incidents chez Brier & Thorn a presque doublé depuis le début de la pandémie. Et elle a vu des adversaires adapter leurs attaques pour mieux cibler la main-d’œuvre à distance grâce à des menaces basées sur Mac plus sophistiquées et des attaques d’ingénieurs sociaux.

Pour Knight, les organisations peuvent prendre quelques mesures pour sécuriser leurs nouveaux environnements distribués.

Conseil de Knight : les plus grands défis de sécurité à résoudre

Knight pense que le plus grand problème auquel les organisations sont actuellement confrontées est un manque de visibilité sur leur environnement d’actifs, combiné à l’incapacité à effectuer la gestion des vulnérabilités et des correctifs.

Knight note que la plupart de ses tests de pénétration réussis ont impliqué le piratage d’actifs que les entreprises ne savaient pas qu’elles avaient, et que presque tous les piratages réussis de l’histoire ont impliqué un acteur malveillant exploitant une vulnérabilité connue et pouvant être corrigée.

Pour Knight, le rétablissement de la visibilité et du contrôle doit passer en premier.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.