๐๐จ๐ฎ๐ซ๐ช๐ฎ๐จ๐ข ๐ฅ๐ ๐๐ฒ๐๐๐ซ๐ฌ๐ฬ๐๐ฎ๐ซ๐ข๐ญ๐ฬ ๐๐๐๐ข๐๐๐๐ ๐ซ๐๐ฉ๐จ๐ฌ๐ ๐ฌ๐ฎ๐ซ ๐ฎ๐ง ๐ฬ๐ช๐ฎ๐ข๐ฅ๐ข๐๐ซ๐ ๐๐ง๐ญ๐ซ๐ ๐ ๐ฉ๐ข๐ฅ๐ข๐๐ซ๐ฌ?
Une sรฉcuritรฉ solide ne repose jamais sur un seul levier. Elle repose sur un รฉquilibre entre : (1/4)โฌ๏ธ
๐- ๐๐๐ฌ๐ญ ๐ซ๐ฬ๐๐ฅ (๐๐๐ง๐ญ๐๐ฌ๐ญ) : Simuler des attaques pour rรฉvรฉler les failles invisibles.
๐- ๐ ๐๐๐ญ๐๐ฎ๐ซ ๐ก๐ฎ๐ฆ๐๐ข๐ง (๐๐๐ง๐ฌ๐ข๐๐ข๐ฅ๐ข๐ฌ๐๐ญ๐ข๐จ๐ง) : Rรฉduire les erreurs et amรฉliorer la rรฉaction. (3/4)
Techniquement autorisรฉ mais comportement anormal.
La cybersรฉcuritรฉ moderne ne se base plus uniquement sur lโaccรจs mais sur le comportement. (3/3)
- Les habitudes des utilisateurs,
- Les horaires dโactivitรฉ,
- Les volumes de donnรฉes manipulรฉs,
- Les interactions entre systรจmes.
Un utilisateur qui se connecte ร 3h du matin depuis un nouveau pays et tรฉlรฉcharge massivement des donnรฉes. (2/3)
Un Pentest orientรฉ โ๐๐๐๐ฬ๐ฌ ๐ญ๐ข๐๐ซ๐ฌโ permet de :
- Simuler la compromission dโun compte fournisseur,
- Analyser les privilรจges rรฉellement accessibles,
- Identifier les chemins dโescalade,
- Tester la segmentation rรฉseau.
(2/3)
Dans le cloud, la complexitรฉ crรฉe le risque. Auditer rรฉguliรจrement, cโest rรฉduire drastiquement lโexposition. (3/3)
dโinfos : https://t.co/piSBUTVG68
Les plus gros incidents cloud ne viennent pas de hacks sophistiquรฉsโฆ mais de mauvaises configurations.
- Clรฉs dโaccรจs exposรฉes
- Bases de donnรฉes publiques
- Rรดles IAM trop permissifs
Pas besoin dโexploit : cโest immรฉdiatement exploitable. (1/3)
Le pentest interne rรฉvรจle chemins dโattaque, mauvaises segmentations et accรจs excessifs.
Le risque nโest pas lโintrusion initiale, mais ce quโelle rend possible ensuite. (2/2)
Pentest interne : le vrai danger commence aprรจs la premiรจre brรจche.
Une fois ร lโintรฉrieur, lโattaquant cherche ร รฉlever ses privilรจges, se dรฉplacer latรฉralement et atteindre les systรจmes critiques.
Une attaque interne nโest pas toujours un employรฉ malveillant, mais souvent un accรจs dรฉtournรฉ. La dรฉtection comportementale permet dโidentifier ces abus discrets. (3/3)
๐๐จ๐ง๐ญ๐๐๐ญ๐๐ณ ๐ง๐จ๐ฎ๐ฌ ๐ฉ๐จ๐ฎ๐ซ ๐ฉ๐ฅ๐ฎ๐ฌ ๐'๐ข๐ง๐๐จ๐ซ๐ฆ๐๐ญ๐ข๐จ๐ง๐ฌ : https://t.co/piSBUTWdVG
Les attaques internes (ou assimilรฉes) sont plus dangereuses car :
- Elles utilisent des accรจs lรฉgitimes,
- Elles dรฉclenchent peu dโalertes,
- Elles exploitent la confiance existante.
Dans beaucoup dโincidents, la compromission initiale passe inaperรงue pendant des jours. (2/3)
Retour sur l'รฉvรฉnement exclusif organisรฉ par Kaspersky France and North, West & Central Africa, SURICATE SOLUTIONS Security & Payments et CyberNumร Dakar, dรฉdiรฉ ร la protection des infrastructures critiques et des systรจmes industriels (OT).