Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog Tenable

S'abonner

Vulnerability Intelligence Report : une approche de priorisation basée sur les menaces

Tenable Research s'attache à fournir aux entreprises les données concrètes dont elles ont besoin pour adopter une gestion des vulnérabilités basée sur les menaces.

Jusque-là, il était difficile d'évaluer l'état réel de Cyber Exposure, c'est-à-dire la manière dont les défenseurs agissent en pratique, et non comment ils pensent ou disent agir.

Le nouveau Rapport sur les vulnérabilités présente les tendances actuelles de la divulgation des vulnérabilités, ainsi que des données démographiques concrètes sur les vulnérabilités, relatives aux environnements des entreprises. Ce rapport analyse la prévalence des vulnérabilités existantes, en fonction du nombre d'entreprises touchées, en s'intéressant principalement aux vulnérabilités auxquelles les acteurs de la sécurité font face en pratique, et pas seulement en théorie.

Sachant que 61 % des vulnérabilités détectées dans les entreprises sont considérées comme étant de sévérité élevée, les équipes cybersécurité ont la dure tâche de déterminer celles qui représentent un véritable risque. Elles doivent prioriser les vulnérabilités les plus critiques afin d'optimiser leurs ressources de remédiation limitées. Lorsque tout est urgent, le tri est impossible.

Une meilleure priorisation est essentielle

Pour prioriser, les entreprises doivent avant tout mieux comprendre les conséquences réelles et non théoriques des vulnérabilités. Utilisé en tant qu'indicateur de priorisation, le CVSS n'est pas adapté. Il manque de granularité en termes d'échelle et de volume, étant donné que la majorité des vulnérabilités sont classées comme étant de sévérité élevée ou critique. Le passage du CVSSv2 au CVSSv3 ne fait qu'ajouter au problème, étant donné que la majorité des vulnérabilités sont désormais enregistrées comme « élevées » ou « critiques ».

Le bon sens nous dit que lorsque tout semble important, c'est que rien ne l'est. Une meilleure technique de priorisation est nécessaire. Les informations fournies doivent donner du contexte, tel que les renseignements sur les cybermenaces, de façon à ce que les entreprises puissent prioriser les vulnérabilités en fonction des menaces réelles actuellement en circulation.

Tenable Research s'attache à fournir ce type d'informations dans son Rapport sur les vulnérabilités.

Le rapport analyse la prévalence des vulnérabilités en fonction du nombre maximum d'entreprises touchées en un seul jour afin de mettre en évidence les vulnérabilités auxquelles font face les équipes de sécurité au quotidien.

En moyenne, une entreprise détecte 870 CVE dans 960 assets chaque jour. Même si elle décide de résoudre seulement les CVE de sévérité élevée, l'entreprise doit toujours évaluer et prioriser, en moyenne, plus de 548 vulnérabilités chaque jour, et souvent sur de multiples systèmes.

Même si elle décide de résoudre seulement les CVE critiques, l'entreprise doit toujours, en moyenne, prioriser plus de 100 vulnérabilités par correctif chaque jour, souvent sur plusieurs systèmes. Viennent s'ajouter à ce problème le fait que les vulnérabilités non définies comme « critiques » (c'est-à-dire ayant une note CVSS inférieure à 9) peuvent avoir des répercussions catastrophiques. Par exemple, WannaCry exploitait une vulnérabilité avec une note inférieure à 9 (elle était évaluée à 8,5).

Cette étude confirme que la gestion des vulnérabilités est une question d'échelle, de vitesse et de volume. En plus de poser un défi d'ingénierie, elle requiert une visibilité axée sur les menaces afin de prioriser des milliers de vulnérabilités qui au premier abord semblent toutes les mêmes.

Ce rapport présente le top 20 des vulnérabilités les plus courantes dans les différentes technologies utilisées en entreprise. Ce tableau utilise des données télémétriques concrètes afin d'identifier les vulnérabilités effectivement présentes en entreprise et donc de représenter le véritable risque. Les entreprises peuvent utiliser ces informations pour comparer leur propre liste de vulnérabilités avec une population plus large.

Observations clés :

  • Les chiffres grossissent : un total de 15 038 nouvelles vulnérabilités ont été publiées en 2017, contre 9 837 en 2016, soit une augmentation de 53 %. Entre 18 000 et 19 000 nouvelles vulnérabilités sont attendues pour l'année 2018. Presque deux tiers (61 %) des vulnérabilités touchant les entreprises ont un score de gravité CVSSv2 élevé (de 7,0 à 10,0).
  • Mais il y a un hic. Des exploits publics ne sont disponibles que pour 7 % des vulnérabilités. En réalité, pour la plupart des vulnérabilités, aucun exploit opérationnel n'est jamais développé, et sur ceux qui le sont, un nombre encore plus réduit est activement employé par les acteurs de menaces. Trouver et corriger ces 7 % est essentiel pour améliorer la Cyber Exposure d'une entreprise.

Selon les prévisions actuelles, plus de 1 500 vulnérabilités exploitées seront publiées en 2018, soit un peu plus de 28 vulnérabilités exploitées chaque semaine. S'appuyer sur des informations plus pertinentes n'est pas seulement un atout, c'est une nécessité. Téléchargez le Rapport sur les vulnérabilités ici afin de mieux comprendre pourquoi vous devez élaborer une approche de priorisation basée sur le risque.

Pour en savoir plus :

Articles connexes

Des actualités décisives sur la cyber-sécurité

Saisissez votre adresse e-mail et ne manquez plus aucune alerte ni aucun conseil en matière de sécurité de la part de nos experts Tenable.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Essayer Tenable Web App Scanning

Profitez d'un accès complet à notre dernière offre de scan des applications web conçue pour les applications modernes dans la plateforme de gestion des expositionsTenable One. Scannez l'ensemble de votre portefeuille en toute sécurité et avec une grande précision, sans effort manuel important ni interruption des applications web stratégiques. Abonnez-vous dès maintenant.

Votre essai de Tenable Web App Scanning inclut également Tenable Vulnerability Management et Tenable Lumin.

Acheter Tenable Web App Scanning

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

5 FQDN

3 578,00 $

Acheter maintenant

Essayer Tenable Lumin

Visualisez et explorez votre gestion de l'exposition, suivez la réduction des risques au fil du temps et comparez-la à celle des autres entreprises avec Tenable Lumin.

Votre essai de Tenable Lumin inclut également Tenable Vulnerability Management et Tenable Web App Scanning.

Acheter Tenable Lumin

Contactez un commercial pour découvrir comment Lumin peut vous permettre d'obtenir des informations exploitables sur l'ensemble de votre entreprise et de gérer votre cyber-risque.

Essayer gratuitement Tenable Nessus Professional

GRATUIT PENDANT 7 JOURS

Tenable Nessus est aujourd'hui le scanner de vulnérabilités le plus complet du marché.

NOUVEAU - Tenable Nessus Expert
Maintenant disponible

Nessus Expert offre encore plus fonctionnalités, comme les scans de surface d'attaque externe, et la possibilité d'ajouter des domaines et de scanner l'infrastructure cloud. Cliquez ici pour essayer Nessus Expert.

Remplissez le formulaire ci-dessous pour profiter d'un essai de Nessus Pro.

Acheter Tenable Nessus Professional

Tenable Nessus est aujourd'hui le scanner le plus complet du marché. Tenable Nessus Professional vous permet d'automatiser le processus de scan des vulnérabilités, d'écourter les cycles de mise en conformité et de mieux tirer parti de votre équipe informatique.

Achetez une licence pluriannuelle et faites des économies. Ajoutez l'assistance avancée pour bénéficier de l'accès 24 h/24 et 7 j/7 à une assistance par téléphone, via la communauté et via le chat.

Sélectionnez votre licence

Achetez une licence pluriannuelle et faites des économies.

Ajoutez une assistance et une formation

Essayer gratuitement Tenable Nessus Expert

GRATUIT PENDANT 7 JOURS

Conçu pour la surface d'attaque moderne, Nessus Expert vous permet de bénéficier d'une meilleure visibilité et de protéger votre entreprise des vulnérabilités issues de l'IT, comme du cloud.

Vous avez déjà Nessus Professional de Tenable ?
Passez à Nessus Expert gratuitement pendant 7 jours.

Acheter Tenable Nessus Expert

Conçu pour la surface d'attaque moderne, Nessus Expert vous permet de bénéficier d'une meilleure visibilité et de protéger votre entreprise des vulnérabilités issues de l'IT, comme du cloud.

Sélectionnez votre licence

Achetez une licence pluriannuelle pour économiser davantage.

Ajoutez une assistance et une formation