TR02 INCYBER Comment évaluer et valider en continu son niveau de sécurité
Pour faire face à l’évolution constante des menaces et garantir un niveau de sécurité optimal, il est essentiel
d’évaluer en continu son exposition aux menaces. La validation de la sécurité comprend un ensemble
de techniques, de processus et d’outils qui permettent d’identifier comment les attaquants pourraient
exploiter les vulnérabilités détectées. Face aux défis du multicloud, de l’edge computing ou encore
de la supply chain logicielle, la surface d’attaque ne cesse de se complexifier et de s’élargir. Les programmes
de CTEM (Continuous Threat Exposure Management) prennent alors toute leur importance. Comment mettre
en place une plateforme unifiée de validation de la sécurité qui combine des éléments tels que la gestion
de la surface d’attaque externe, la simulation de chemins d’attaque (Breach & attack simulation ou BAS)
et les tests de pénétration automatisés ? En quoi cette intégration pourrait-elle améliorer la capacité
à anticiper et contrer les menaces ? Quel apport de l’IA pour une évaluation en continu ?
Allez à la source