Définition de l'analyse de la surface d'attaque
Qu'est-ce que l'analyse de la surface d'attaque ?
L'analyse de la surface d'attaque est la pratique consistant à cartographier toutes les façons dont un attaquant pourrait cibler une organisation et obtenir l'accès à son réseau et à ses systèmes. À partir d'une analyse de la surface d'attaque, l'organisation peut élaborer une stratégie de cybersécurité conçue pour gérer son exposition aux cyberattaques potentielles.
Qu'est-ce qu'une surface d'attaque ?
L'analyse de la surface d'attaque repose sur l'examen de la surface d'attaque d'une organisation. Pour comprendre ce que cela signifie, il faut comprendre les notions de vecteurs d'attaque et de surface d'attaque.
Un vecteur d'attaque est un moyen par lequel un attaquant peut obtenir l'accès aux systèmes d'une organisation afin d'atteindre ses objectifs. Par exemple, les courriels d'hameçonnage constituent un exemple classique et courant de vecteur d'attaque. Au début d'une attaque d'hameçonnage, l'attaquant n'a aucun accès aux systèmes de l'organisation. Toutefois, une fois qu'un utilisateur a reçu le courriel et cliqué sur un lien ou ouvert la pièce jointe, l'attaquant peut disposer d'un accès grâce à des identifiants compromis ou à un maliciel installé sur l'ordinateur de l'utilisateur.
Une surface d'attaque est simplement la combinaison de tous les vecteurs d'attaque potentiels qui existent dans les systèmes d'une organisation. Par exemple, en plus des attaques d'hameçonnage, l'organisation peut être exposée à des attaques en raison de logiciels vulnérables, d'identifiants compromis, de menaces internes et d'autres vecteurs d'attaque.
Qu'est-ce que l'analyse de la surface d'attaque ?
L'analyse de la surface d'attaque est la pratique consistant à cartographier la surface d'attaque d'une organisation. Il s'agit généralement d'un exercice de remue-méninges structuré au cours duquel l'équipe de sécurité s'emploie à recenser toutes les façons potentielles dont les systèmes de l'organisation peuvent être attaqués.
Une approche structurée est essentielle au succès de l'analyse de la surface d'attaque. Par exemple, l'équipe peut parcourir une liste de vecteurs d'attaque potentiels et examiner comment chacun peut s'appliquer aux systèmes et au personnel de l'organisation. Tout vecteur d'attaque applicable serait ajouté à la liste des vecteurs d'attaque potentiels connus de l'organisation en vue d'une analyse et d'une correction supplémentaires.
Au terme de l'exercice d'analyse de la surface d'attaque, l'organisation devrait disposer d'un portrait assez complet de toutes les façons dont un cyberattaquant pourrait la menacer. Ce portrait peut ensuite éclairer sa stratégie de détection et de prévention des menaces.
Pourquoi l'analyse de la surface d'attaque est-elle importante ?
L'analyse de la surface d'attaque est importante pour la sécurité d'une organisation, car elle offre une visibilité utile sur les façons dont l'organisation peut être attaquée. En cartographiant tous les vecteurs d'attaque, une organisation peut mettre en place des défenses pour les gérer.
Une stratégie de cybersécurité qui ne commence pas par une analyse de la surface d'attaque comportera fort probablement des lacunes de sécurité. Par exemple, si une organisation ignore qu'une attaque d'hameçonnage ou d'ingénierie sociale constitue une menace potentielle, elle ne saura pas qu'il faut s'en protéger.
Même pour les menaces qu'une organisation ne peut pas prévenir ou contre lesquelles elle ne peut pas se protéger entièrement, la cartographie de la surface d'attaque peut être précieuse. La connaissance des vecteurs d'attaque permet une surveillance de sécurité plus efficace et permet à l'organisation d'évaluer intelligemment son risque de cybersécurité et de déterminer si certaines activités, certains logiciels, certains systèmes, etc. valent le risque qu'ils font courir à l'organisation.
Conclusion
L'analyse de la surface d'attaque offre à une organisation une visibilité complète sur les vecteurs d'attaque potentiels qu'un attaquant peut exploiter. Cette visibilité est essentielle pour planifier les défenses, surveiller les attaques potentielles et estimer avec précision l'exposition d'une organisation au cyberrisque.
L'équipe KZero
Découvrez d'autres contenus instructifs rédigés par l'équipe compétente de KZero dans notre section de blogues et de guides.