Zerologon, EternalBlue, BlueKeep. Ce sont des mots qui peuvent faire tomber le cœur d’un directeur de la sécurité de l’information.
Ce sont toutes des cyber-vulnérabilités cataloguées par MITRE Corp., l’organisation à but non lucratif qui œuvre pour rendre le monde plus sûr. Bien que de telles vulnérabilités existent depuis l’aube de l’informatique, MITRE a commencé à les identifier, les définir et les cataloguer sur sa liste CVE uniquement en 2009. Et la communauté de la sécurité de l’information a commencé à les nommer régulièrement à partir de 2014 environ.
Depuis, ces vulnérabilités nommées ont été faciles à référencer. Une poignée d’entre eux ont même fait la une des journaux.
Pourtant, de nombreuses autres vulnérabilités apparaissent chaque année, et un certain nombre d’entre elles pourraient être tout aussi nuisibles. Bien que les vulnérabilités de grande envergure fassent des actualités pendant quelques jours, c’est la combinaison de toutes ces vulnérabilités qui pourrait générer le plus grand risque de votre organisation. De plus, les vulnérabilités résiduelles et sans nom font rarement la une des journaux, mais persistent pendant des mois, voire des années.
Soyons honnêtes : allons-nous vraiment blâmer une entreprise qui est touchée par une vulnérabilité qui a été annoncée il y a seulement une semaine ? Et qu’en est-il d’une entreprise qui succombe à une vulnérabilité qui a sept ans ?
Restez en sécurité grâce à une conformité continue
Alors, dis-je que vous n’avez pas besoin de vérifier les vulnérabilités des titres ? Non, pas du tout. Vos directeurs et dirigeants d’entreprise continueront probablement à poser des questions sur les vulnérabilités nommées, et vous devrez y répondre rapidement. Mais il convient de noter que bon nombre de ces vulnérabilités existaient pendant des années avant d’être découvertes et annoncées publiquement.
De plus, certaines vulnérabilités nommées sont essentielles et doivent être traitées rapidement. Mais ce que votre organisation doit vraiment prioriser, c’est la conformité continue.
La conformité continue vous aide à vous assurer que vous disposerez toujours d’un inventaire complet et à jour des vulnérabilités. De cette manière, si les vulnérabilités reviennent dans votre organisation à une date ultérieure, vous les détecterez. Vous détecterez également les vulnérabilités nommées qui comptent dans le cadre de vos processus normaux.
Cela est vrai même si une vulnérabilité nommée est initialement éradiquée, mais revient dans l’environnement en raison d’une restauration, d’une restauration du système ou d’un autre processus tel que l’acquisition d’entreprise qui ramène la vulnérabilité à l’entreprise.
Vous devez également hiérarchiser les vulnérabilités les plus risquées, celles qui permettent l’exécution du code à distance et disposent d’exploitations publiques.
Les vulnérabilités liées aux acteurs malveillants qui ciblent votre secteur spécifique sont encore plus risquées. Ceux-ci doivent être continuellement évalués et classés par ordre de priorité pour y remédier. Un bon exemple est la récente violation de la boîte à outils de l’équipe rouge de FireEye. De nombreuses vulnérabilités exploitées dans cette boîte à outils datent de ans et auraient dû déjà être corrigées.
Comment pouvez-vous hiérarchiser les vulnérabilités de votre propre organisation ? Répondre à ces six questions vous aidera à commencer :
- L’impact de la vulnérabilité pourrait-il être élevé ?
- La vulnérabilité existe-t-elle sur un grand nombre d’endpoints ?
- Existe-t-il un exploit public disponible ?
- Cette vulnérabilité est-elle connue pour être utilisée par mes adversaires ?
- Cette vulnérabilité est-elle orientée vers le public ?
- Cette vulnérabilité existe-t-elle sur les actifs qui prennent en charge les fonctions commerciales critiques ?
Plus vous répondez « oui », plus vous devez classer la priorité de la vulnérabilité.
Revenir aux bases
Les vulnérabilités des endpoints sont généralement corrigées par des correctifs. S’ils ne sont pas corrigés de cette manière, ils sont souvent corrigés par des modifications de configuration. Il s’agit des processus de base que chaque organisation doit déjà effectuer.
Pourtant, même avec ce travail effectué, les risques résiduels persistent.
Nous devons revenir aux bases. Cela signifie prêter attention non seulement aux vulnérabilités des titres, mais également au risque gigantesque qui se trouve sous la pointe de l’iceberg.

Heureusement, Tanium peut vous aider. Tanium Comply surveille en permanence la conformité et les vulnérabilités ; il aide également à garder un œil constant sur vos endpoints.
Vous pouvez utiliser la plateforme Tanium pour découvrir en temps quasi réel pourquoi les vulnérabilités persistent sur vos endpoints. Sont-ils faibles en espace disque ? En attente d’un redémarrage ? Tanium peut vous aider à trouver la réponse.
Vous pouvez également utiliser Tanium pour que votre équipe chargée des vulnérabilités et votre équipe des opérations se trouvent sur la même page, euh.
Si vous avez du mal à corriger des systèmes d’exploitation ou des applications tierces, Tanium peut également vous aider ici. Tanium Patch accélère votre capacité à effectuer des correctifs de système d’exploitation. De même, Tanium Deploy vous donne la rapidité et l’agilité nécessaires pour gérer ces applications tierces désobligeantes, qui sont souvent la plus grande source de vulnérabilités.
Les vulnérabilités des titres ne sont que la partie émergée du cyber iceberg. Assurez-vous que votre organisation est vraiment en sécurité en hiérarchisant les cyber-risques qui comptent pour vous, même ceux qui ne font pas la nouvelle.
En savoir plus dans cet article de la communauté Tanium : Gérer les vulnérabilités avec Tanium : appliquer rapidement des correctifs d’urgence de manière sûre et efficace (applications système d’exploitation et tierces)

