Comment valider les contrôles de sécurité

Simulateur de menace
+ Simulateur de menaces

Processus de validation des contrôles en continu

Les équipes de sécurité doivent vérifier si les contrôles déployés sont capables de détecter, bloquer, mettre en quarantaine ou signaler les comportements réalistes d’attaquants sans perturber le trafic métier normal. Ce défi s’avère d’autant plus difficile que les protections des terminaux, de la messagerie, du réseau et du cloud sont gérées par des outils différents, mises à jour selon des calendriers distincts et optimisées par des équipes différentes. Les ingénieurs ont besoin d’un workflow reproductible de validation des contrôles de sécurité qui mette en évidence les lacunes de détection, les conflits de politiques et les angles morts de couverture tout au long de la séquence d’attaque complète, tout en produisant des preuves utiles pour les opérations de sécurité et les rapports de conformité.

Une stratégie de test efficace nécessite des scénarios reproductibles de simulation de violations et d’attaques, une cartographie des actions des attaquants et des résultats mesurables pour chaque point de contrôle de l’environnement. Les équipes doivent souvent comparer les résultats de plusieurs exécutions afin d’identifier les dérives de configuration, les incohérences dans l’application des règles et les détections manquées au fil du temps. L’intégration des résultats de validation aux workflows de gestion des informations et des événements de sécurité (SIEM) et d’orchestration, d’automatisation et de réponse en matière de sécurité (SOAR) peut également aider à corréler les alertes, à confirmer le comportement de réponse et à hiérarchiser les mesures correctives en fonction de l’efficacité observée de la pile de sécurité.

Solution de validation des contrôles de sécurité

La validation des contrôles de sécurité nécessite une méthode contrôlée permettant de reproduire des comportements d'attaquants réalistes, de mesurer les résultats en matière de sécurité et de comparer ces résultats au fil du temps dans des environnements proches de la production. Keysight Threat Simulator fournit une plateforme SaaS (Software-as-a-Service) de simulation d’intrusions et d’attaques permettant une validation continue de la sécurité des défenses des terminaux, de la messagerie électronique et du réseau. Elle automatise les scénarios d’attaque alignés sur le cycle de vie des attaques, prend en charge les tests basés sur les techniques MITRE ATT&CK, aide à identifier les dérives de configuration et les lacunes de couverture, et s’intègre aux workflows SIEM et SOAR afin que les ingénieurs puissent examiner les détections, les actions de réponse et les priorités de correction issues de chaque cycle de validation.

Voir le schéma fonctionnel de la solution de validation des contrôles de sécurité

Schéma fonctionnel d'une solution de validation des contrôles de sécurité

Découvrez les produits de notre solution de validation des contrôles de sécurité

Cas d'utilisation connexes

contactez-nous logo

Contactez l'un de nos experts

Besoin d'aide pour trouver la solution qui vous convient ?