Trois pas en avant, un pas en arrière. À chaque nouvelle innovation technologique, de nouvelles vulnérabilités et surfaces d’attaque que les pirates informatiques peuvent exploiter apparaissent. Les infrastructures informatiques hybrides deviennent rapidement la norme, avec des modèles d’entreprise multi-constructeurs qui déploient différents types de matériel et de logiciels. Quelle que soit la construction d’un environnement cloud, il s’agit là d’environnements où les déploiements virtuels et en cloud constituent une majorité significative et nécessitent un niveau de concentration correspondant pour atteindre la cyber-résilience.
L’idée même de résilience change lorsque vous comparez une configuration traditionnelle sur site avec un environnement de cloud hybride. L’abstraction et la virtualisation sont au cœur des applications cloud ou des services de stockage. Les techniques d’attaque telles que l’évasion de machine virtuelle ou l’hyperjacking (prise de contrôle malveillant de l’hyperviseur ou du matériel sous-jacent contrôlant des machines virtuelles) et les pilotes de périphérique défectueux peuvent exposer un environnement à des compromis en matière de données. Les expositions dans les environnements de systèmes de contrôle industriels (ICS) ou de contrôle et d’acquisition de données (SCADA) sont encore plus nocives car elles peuvent avoir une incidence directe sur la vie des personnes et nécessitent des contrôles stricts.
Cyber résilience dans le cloud
Pour atténuer les risques dans un environnement cloud, il est essentiel de conserver une visibilité sur le flux de données et d’autres informations sur toutes les couches. N’oubliez pas les éventuelles lacunes telles que les services inutiles, les API vulnérables et les défaillances des solutions de sauvegarde et de reprise après sinistre.
Certaines des techniques de défense les plus importantes incluent:
-
- Évaluer, réduire et contrôler vos surfaces d’attaque. Contrôlez et réduisez vos surfaces d’attaque et votre exposition globale grâce à la révision continue, à la défense en profondeur, au contrôle du nombre de nœuds de confiance dans le système, à plusieurs couches de contre-mesures, à la réduction du nombre de ports et de services ouverts et à la mise en œuvre du moindre privilège.
- Application précoce des principes de résilience dans le cycle de vie. Les considérations de résilience doivent faire partie intégrante des phases de cadrage, de conception, de construction et de test du cycle de vie du développement du système (SDLC). L’examen et l’application rapides des principes de sécurité et de résilience rendent l’approche globale de nature proactive et réduisent les efforts pour sécuriser le système à long terme. Travailler de manière réactive pour éliminer les vulnérabilités plus tard est presque toujours plus coûteux.
- Contrôles fonctionnels clés. La révision continue du comportement des applications, la segmentation technique et fonctionnelle au sein de l’infrastructure, la gestion des données persistantes, la gestion des identités et des accès, ainsi que la définition de critères de confiance clairs pour une gestion efficace des privilèges sont autant d’éléments essentiels pour garantir que les données ne sont pas compromises, en particulier dans les environnements hybrides.
- Analyse de dépendance. Passez en revue et analysez la configuration, ainsi que les flux de données en amont et en aval. Vous pourrez ainsi renforcer les protocoles de reprise après sinistre, améliorer votre environnement de sauvegarde et identifier les ressources humaines essentielles impliquées dans la chaîne de réaction aux cyberévénements.
- Renseignement communautaire. À une époque où la technologie est en constante évolution et où les menaces persistantes et de plus en plus sophistiquées trouvent constamment de nouveaux moyens d’éviter les contrôles techniques et non techniques, il est important de surveiller les informations fournies par le secteur afin de déterminer les nouvelles tendances et les contre-mesures appliquées.
Les progrès technologiques permettent aux entreprises d’utiliser des outils multiplates-formes automatisés et intelligents capables de réduire considérablement le temps et les frais généraux liés au basculement et à la restauration. Ils peuvent également aider à créer des images en or des données pour une récupération efficace après une cyberattaque et à fournir une surveillance continue des environnements de sauvegarde et de récupération après sinistre.
Devenir une organisation cyber-résiliente est plus qu’une fonction informatique ou de gestion abstraite isolée. Tout commence par les employés et leur compréhension de l’environnement informatique dans lequel ils travaillent. Pour atteindre la cyber-résilience, chacun doit avoir intérêt à ce que son organisation reste disponible, sécurisée et productive. La rapidité de réponse et une approche proactive basée sur les risques peuvent faire toute la différence entre une interruption prolongée et le maintien des opérations commerciales normales. En pesant les coûts, le temps et les efforts sur l’impact commercial, votre organisation pourra choisir les mesures de défense adaptées à ses besoins.
Lisez les parties I et II de la série sur les organisations cyber résilientes pour mieux comprendre.


