(FT24) (INCYBER) Ce que l’IA ne vous dira pas sur votre surface d’attaque
Un nombre conséquent de cyberattaques de type ransomware utilisent comme vecteur d’accès initial l’exploitation d’un actif exposé sur Internet.
S’il est commun d’évoquer les risques générés par l’exposition d’un service d’administration (RDP, VNC, etc.) ou encore d’une base de données, trop peu d’informations sont disponibles concernant les autres éléments qui font partie de la to-do list d’un attaquant lors de sa phase de reconnaissance.
Cette présentation a donc pour objectif de donner un retour d’expérience opérationnel issue d’une réelle expertise offensive sur ces éléments méconnus, mais qui peuvent se révéler préjudiciables en termes d’impact s’ils sont pris pour cibles.
Allez à la source