Dans cet épisode de Tanium Tech Talks, l’animatrice Ashley McGlone s’entretient avec Thomas Akin, directeur de la gestion technique des produits, qui a 30 ans d’expérience dans le domaine de la technologie de réponse aux incidents, au sujet d’études accrocheuses du secteur sur les tendances actuelles des attaques et leurs implications pour les stratégies de réponse aux incidents que Thomas a récemment présentées lors du Black Hat USA 2024.
Nous partageons ces informations et discutons de ce qui est nécessaire pour que les organisations puissent parvenir à une véritable défense en profondeur en réponse aux défis posés par le paysage actuel de la cybersécurité : un épisode incontournable pour toute personne dans le domaine de la sécurité, en particulier celles qui sont nouvelles dans le secteur.
Principaux résultats
- Les investissements en sécurité ne portent pas leurs fruits : malgré tous les investissements croissants dans les outils internes, plus de 50 % des incidents sont découverts en externe (par des attaquants, le FBI et d’autres organisations tierces).
- Émergence rapide des vulnérabilités : un nouveau CVE est publié toutes les 17 minutes, la moitié de ces CVE étant de gravité élevée ou critique, selon le rapport 2024 Vulnerability and Threat Trends de Skybox Security.
- Défauts de code étendus : une analyse récente de Veracode en 2024 a montré que 63 % des applications qu’ils ont examinées présentaient des défauts de code de première partie, et 70 % présentaient des défauts de code de tierce partie.
- Prévalence des exploits connus et zero-day : le rapport 2024 d’IBM sur le coût d’une violation de données a montré que seuls 6 % des incidents l’année dernière étaient dus à des exploits connus, et 11 % étaient dus à des exploits zero-day.
- Les vecteurs d’attaque courants : le phishing, les informations d’identification volées, la mauvaise configuration du cloud, les menaces internes et les compromissions antérieures représentent 40 à 50 % des moyens par lesquels les attaquants pénètrent dans les organisations, comme déterminé par le rapport 2024 d’IBM sur le coût d’une violation de données. Les données du rapport spécial M-Trends 2024 de Mandiant confirment ces statistiques.
- Améliorer l’efficacité avec Tanium : avec Tanium, le temps moyen pour trouver un fichier spécifique sur 1 million d’endpoints avec une moyenne de 13 milliards de fichiers et 125 millions de processus est inférieur à cinq minutes, avec le temps moyen pour exécuter des mesures correctives personnalisées sur ces endpoints en moins de 10 minutes.
Regardez la vidéo complète pour obtenir des informations et des explications supplémentaires sur la manière dont Tanium relève ces défis en fournissant des données, une rapidité et une flexibilité en temps réel, permettant aux organisations de réagir rapidement et efficacement aux incidents. Grâce à sa capacité à collecter et analyser des données provenant de millions d’endpoints en quelques minutes, Tanium Incident Response et des capacités intégrées telles que Tanium Guardian réduisent considérablement le temps d’attente des informations, ce qui est crucial pour minimiser l’impact des failles de sécurité.




