Passer au contenu principal
Image pour savoir comment identifier, contenir et remédier aux risques zero-day
Comment faire

Comment identifier, contenir et remédier aux risques zero-day et reprendre votre travail quotidien en 30 minutes

WannaCry, Log4j, Follina, Spring4Shell — ces incidents envoient des frissons à tous ceux qui travaillent dans l’informatique ou la sécurité.

Les vulnérabilités zero-day sont des failles de sécurité logicielles ou matérielle exploitables inconnues ou non corrigées qui sont généralement inconnues du fournisseur et pour lesquelles aucun correctif ou autre correctif n’est encore disponible. Ils ont le potentiel de faire dérailler toute une organisation ou même des industries entières, car les pirates informatiques sont en mesure de découvrir ces failles avant qu’elles ne soient corrigées ou corrigées, ce qui leur donne la possibilité d’attaquer un système et de voler des données organisationnelles cruciales.

Au moment où l’organisation découvre le défaut, il est trop tard et les équipes ont alors « zéro jour » pour le corriger avant que l’attaque ne se produise.

Les organisations gèrent plus de endpoints que jamais, avec une augmentation du nombre de zéro jours de 50 % entre 2022 et 2023. Selon Tanium, 94 % des organisations manquent de visibilité sur 20 % ou plus de leurs endpoints. Plus d’appareils signifient une surface d’attaque accrue, chaque appareil représentant un point d’entrée potentiel pour les attaquants. De plus, étant donné que les appareils fonctionnent dans divers environnements (tels que des postes de travail à distance ou des politiques BYOD), les contrôles de sécurité sont plus difficiles à maintenir de manière cohérente.

Le statu quo n’est pas suffisant pour gérer les exploits zero-day

Un environnement informatique existant typique n’est pas bien équipé pour gérer une vulnérabilité zero-day :

  • Manque de sensibilisation : de nombreuses équipes informatiques n’ont même pas d’accès précis et en temps réel au nombre d’endpoints dans leur environnement, et encore moins une vue des vulnérabilités qui existent dans l’infrastructure. Étant donné que les vulnérabilités zero-day sont inconnues de l’organisation, les détecter et les atténuer de manière proactive est d’autant plus difficile qu’il n’existe pas de données automatisées en temps réel sur les endpoints.
  • Réponse retardée : une fois qu’une vulnérabilité zero-day est découverte, le développement et le déploiement de correctifs sur tous les endpoints est un processus chronophage qui laisse les systèmes plus exposés et pendant des périodes plus longues.

Il est temps de reprendre votre travail quotidien plus rapidement. Au lieu de prendre des semaines, voire des mois, pour identifier, contenir et remédier aux risques zero-day, les équipes informatiques et de sécurité peuvent plutôt accomplir le travail en seulement 30 minutes et reprendre leur travail quotidien ou revenir profiter de leur week-end.

Avec Tanium, vous disposez de la visibilité, des données et du contrôle nécessaires pour maîtriser rapidement les risques zero-day

  • Comprendre l’exposition : 80 % des vulnérabilités exploitables sont publiées avant la publication d’un CVE. Dans cet aspect, les acteurs malveillants ont une longueur d’avance pendant que les organisations attendent d’exécuter leurs analyses. Grâce à la visibilité en temps réel de Tanium, il n’est pas nécessaire d’attendre. Tanium offre une visibilité en temps réel sur tous les endpoints d’une organisation, permettant une identification rapide des actifs affectés. La collecte de données en temps réel à partir des endpoints peut garantir que l’équipe de sécurité dispose des informations les plus récentes pour prendre des décisions éclairées. Lorsque vous cherchez à comprendre très rapidement le niveau et la nature de l’exposition une fois qu’un jour zéro est découvert, la rapidité et la précision sont les deux facteurs les plus importants. Avec la possibilité d’exécuter des requêtes instantanées sur l’ensemble du réseau, disposer d’un inventaire à jour est crucial pour identifier les systèmes affectés par une exploitation zero-day.
  • Rapporter rapidement : Tanium peut générer des rapports automatisés pour les équipes informatiques et de sécurité en fonction de critères prédéfinis et personnalisables, garantissant que les parties prenantes reçoivent des mises à jour en temps opportun sur le statut de l’exploit zero-day et ce qui est fait pour le résoudre. L’intégration avec les informations sur les menaces facilite l’identification et la génération de rapports rapides, et le contrôle centralisé de l’ensemble de l’environnement des endpoints facilite grandement la coordination des efforts de réponse et la génération de rapports ultérieurs.
  • Atténuer avant la création du correctif : pour minimiser l’impact, les organisations doivent commencer à corriger les vulnérabilités dès qu’elles le peuvent. Ils doivent commencer par les parties externes de leur infrastructure informatique, comme leur site Web, avant de se concentrer sur les systèmes internes. Les avertissements zero-day contiennent généralement des étapes d’atténuation qui, lorsqu’elles sont effectuées, empêcheront l’exploitation de la menace. Ces étapes sont souvent intégrées à un correctif par le fournisseur concerné plusieurs semaines plus tard ; cependant, entre-temps, les organisations espèrent qu’un mauvais acteur n’arrivera pas à frapper. Tanium est en mesure de mettre en œuvre les étapes d’atténuation brutes dans l’ensemble du domaine en quelques minutes, fournissant un niveau de confiance quant au fait que la menace a été contenue jusqu’à ce qu’un correctif plus formel soit publié en temps voulu.
  • Réduire le MTTR (temps moyen de remédiation) : avec Tanium, les RSSI ont réduit leur temps moyen d’enquête sur les menaces (MTTI) de 90 %, réduit leur temps moyen de remédiation (MTTR) de 90 % et atteint une couverture d’outillage de sécurité de 99 % dans leurs environnements d’endpoints modernes. Dans les situations d’exploitation zero-day, lorsque le temps est absolument essentiel et que la plupart des organisations se battent pour récupérer des informations et comprendre les niveaux d’exposition de nombreuses heures, jours ou semaines après l’attaque réelle, cette MTTR améliorée est essentielle pour garantir que vous puissiez reprendre votre travail quotidien avec rapidité, confiance et précision.

Dormez mieux la nuit et profitez du week-end en toute confiance en sachant que Tanium vous fournit visibilité, données et contrôle lors de la gestion d’un exploit zero-day.

Informez-vous d’abord sur zéro jour avec Tanium Guardian

« Avec Tanium Guardian, toute vulnérabilité zero-day qui se produit, nous vous envoyons une notification pour vous informer qu’il y a quelque chose dans la nature et vous informer de votre niveau d’exposition à celle-ci », a déclaré Harman Kaur, vice-président de l’IA chez Tanium, lors d’un récent entretien avec Six Five On The Road. « Nous disposons de ces données en temps réel pour pouvoir interroger vos endpoints de manière proactive, ce qui peut vous indiquer votre niveau d’exposition. Ensuite, nous vous donnons un chemin de remédiation, qui est tous automatisé en une action intelligente simple, qui est prête à être déployée rapidement dans une approche responsable basée sur l’anneau. Il continue de le tester et de le propager dans tout l’environnement, et tout est centralisé, de la notification à l’action. »

Exemple réel : Regis Aged Care, client australien de Tanium, résout une attaque zero-day potentielle en quelques minutes

Mazino Onibere, responsable de la cybersécurité, des risques et de la conformité chez Regis Aged Care, un prestataire de soins australien, utilise Tanium pour une visibilité en temps réel sur ses endpoints et la conformité des correctifs des postes de travail.

Mazino se souvient d’une fois où il assistait à une conférence et a reçu un message sur une vulnérabilité zero-day qui avait le potentiel de menacer Regis Aged Care.

« Je me suis éloigné de l’événement, j’ai trouvé un endroit calme et j’ai appelé mon équipe. Nous nous sommes ensuite connectés à Tanium pour interroger tous les endpoints et déterminer notre niveau d’exposition », déclare Mazino. « En quelques minutes, nous avions une visibilité précise et en temps réel de notre exposition sur tous les endpoints. Non seulement nous avions de la visibilité, mais nous avons également été en mesure de regrouper l’atténuation recommandée pour le déploiement sur tous les endpoints vulnérables. Suite au processus de modification d’urgence, nous avons déployé le correctif à grande échelle. En 30 minutes, j’ai pu rejoindre mes collègues à l’événement et profiter du reste de ma journée en toute confiance. »

Découvrez la suite de produits Tanium qui vous aide à gérer rapidement les exploits zero-day pour vous ramener à votre travail quotidien en un rien de temps :

  • Gagnez en visibilité, en contrôle et en remédiation pour tous les endpoints grâce à la plateforme Tanium
  • Identifiez les expositions aux vulnérabilités et à la conformité en quelques minutes sur des infrastructures largement distribuées avec Tanium Comply
  • Soyez proactif en matière de sécurité et de protection avec Tanium Guardian

Pour en savoir plus sur la manière dont les DSI australiens peuvent efficacement s’éloigner des systèmes de vulnérabilité existants, téléchargez le nouveau livre blanc de Tanium : Redéfinir la gestion des vulnérabilités : transformer les approches existantes pour la cyberrésilience moderne.