CTI : Comment réduire ses risques sur internet ?
-
06 mai 2021
11h00
-
En ligne
06 mai 2021
11h00
En ligne
Vous n’avez pas pu assister à notre webinar ? Nous vous proposons de revenir sur les quelques points clés du webinar. Découvrez comment réduire vos risques sur internet grâce à la CTI.
Chez XMCO, nous parlons d’environnement de menaces. Le principal but est de récupérer du renseignement, de le qualifier, contextualiser et analyser afin de prendre des décisions en lien avec ces analyses. Selon l’ANSSI, il s’agit du recueil, de l’étude et du partage d’information liées à des attaques informatiques.
Nous pouvons déterminer 3 axes majeurs :
La CTI intéresse de plus en plus d’entreprises car c’est l’une des solutions majeures pour réduire vos risques. Les environnements de menaces sont de plus en plus impactant pour les entreprises. Nous avons recueilli les questions que nos clients se posent, et que vous vous posez certainement :
Notre posture chez XMCO, notamment lié à notre cœur de métier, le pentest, se répercute également dans notre manière de voir la CTI. Cela passe par :
Découvrez notre documentation sur l’OSINT :
Cette posture de l’attaquant nous permet d’être déconnectés du SI avec une approche bien distincte de certains de nos concurrents. Une quarantaine de modules et des modèles connus dont la matrice Mitre Att&ck nous permettent d’identifier les différentes étapes des attaques ainsi que leurs vecteurs pour reconstituer une chronologie globale. Nous travaillons notamment en boite noire en nous appuyant sur certains contrôles listés dans le volet pre-attack : la phase de reconnaissance et celle de développement de ressources.
Nous nous basons sur 2 axes principaux :
Nous surveillons le périmètre connu de nos clients à travers leurs assets, leurs adresses IP, DNS et mots-clés. Il s’agit d’identifier quels sont vos systèmes exposés ou vulnérables, découvrir de nouveaux assets, de nouvelles menaces, tester des failles 1-day
Nous surveillons le périmètre inconnu de nos clients sur les différentes couches web. Il s’agit d’identifier tout ce qui n’est pas maîtrisé par nos clients : Le Shadow IT, la réputation ou encore les fuite de données et la compromission de comptes.
Nous effectuons également sur plus de 40 contrôles pour adresser ces deux sujets. Nous travaillons avec des sources ouvertes, mais également des sources privées, d’autres développées en interne.
Ces données sont traitées dans Serenety à travers le cycle suivant :
Dans ce webinar vous découvrirez comment notre service de CTI permet de répondre aux scénarios suivants :
Nous avons donc testé Serenety au début de la pandémie pour avoir une idée de ce que le service pouvait apporter. Nous n’avons pas été déçus, car cela nous a aidés à mettre en lumière un certain nombre de sujets que nous n’avions pas identifié. Ce qu’apporte Serenety c’est la surveillance, l’identification de failles, sur lesquelles nous n’avions pas forcément de vue jusqu’à présent. Serenety nous permet de détecter très rapidement si quelque chose d’anormal survient sur les 30 comptes adhérents que nous accompagnons et qui sont les 30 plus gros établissements hospitaliers d’Île-de-France.
Nos experts se tiennent à votre disposition pour aller plus loin dans votre stratégie de Cyber Threat Intelligence. Nous contacter
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum. Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.