Nous sommes ravis d'annoncer aujourd'hui de nouvelles intégrations cloud dans Hardenize. Cette nouvelle fonctionnalité offre une visibilité complète sur les ressources dans AWS, Google Cloud et Azure, permettant ainsi aux équipes de sécurité d'avoir une vue plus globale de l'ensemble de la surface d'attaque.
Lorsque nous avons acquis Hardenize, nous savions que l'impact d'une découverte d'actifs de premier ordre sur l'ensemble des services publics, du courrier électronique au web en passant par les serveurs de noms, changerait la donne. Les nouvelles capacités d'intégration cloud nous rapprochent encore d'une visibilité complète sur l'ensemble des actifs de l'entreprise.
La nécessité de découvrir et de surveiller les actifs cloud
Selon Gartner, en 2022, moins de 1 % des entreprises disposent d'une visibilité supérieure à 95 % sur l'ensemble de leurs actifs. L'incapacité à visualiser et à gérer les actifs cloud en particulier contribue grandement à ce problème. Ces actifs sont difficiles à inventorier (notamment pour les organisations adoptant une stratégie multi-cloud), souvent éphémères, la surface d'attaque est vaste, et les actifs cloud ne sont pas toujours détectables par les méthodes classiques de surveillance des actifs exposés sur internet.
Cela empêche les équipes de sécurité de comprendre, gérer et protéger la surface d'attaque cloud. Les équipes peuvent tenter d'accéder individuellement à chaque compte cloud pour identifier manuellement les actifs, mais repérer les nouveaux actifs, comparer les évolutions dans le temps et s'assurer que tous les actifs sont protégés est quasiment impossible pour des équipes de sécurité systématiquement en sous-effectif.
Comme si cela ne suffisait pas, les responsables de la sécurité subissent désormais une pression supplémentaire de la part de leurs conseils d'administration pour élaborer des plans complets de gestion de la surface d'attaque (ASM). 61 % des organisations s'attendent à ce que leur conseil d'administration leur demande un plan ASM cette année.
Selon Ivan Ristić, Chief Scientist chez Red Sift, « Ces plans doivent tenir compte de l'intégralité de la surface d'attaque, ce qui implique une vue globale et à jour des actifs cloud, des ressources et de leur profil de risque. »
Une visibilité multipliée par 6 grâce à la nouvelle intégration cloud
La nouvelle intégration cloud de Red Sift offre aux organisations une visibilité inégalée sur et entre les environnements AWS, Google Cloud Platform et Azure.
Lorsque certains types d'actifs cloud (comme les équilibreurs de charge, le stockage, les bases de données, etc.) sont créés, le nom d'hôte ou l'adresse IP (ou les deux) n'est détectable que depuis le compte cloud du client lui-même. Les méthodes de découverte classiques ne trouveront pas ces actifs, et une grande partie de la surface d'attaque restera invisible et non protégée.
La nouvelle intégration cloud résout ce problème. Les clients bêta ayant utilisé cette nouvelle intégration ont découvert 6 fois plus d'actifs par rapport aux méthodes ASM traditionnelles.
Comment ça fonctionne
Pour offrir aux utilisateurs une visibilité inégalée sur les actifs cloud, la nouvelle intégration va :
- Vérifier quotidiennement, dans chaque compte cloud connecté, la présence de nouveaux actifs. Pour ce faire, l'intégration recherche les noms de domaine, les zones DNS et les ressources cloud, y compris les instances de calcul, les équilibreurs de charge, le stockage, et bien plus encore.
- Importer automatiquement tout nouvel actif dans Hardenize afin de commencer à surveiller sa configuration.
- Fournir des informations détaillées pour aider à comprendre l'origine des actifs et le type de ressource concerné.
- Supprimer automatiquement de Hardenize toute ressource qui n'existe plus dans votre compte cloud.
Pour voir la nouvelle intégration cloud en action, regardez la présentation ci-dessous.
Intelligence partagée entre les applications Red Sift
Les outils de gestion de la posture de sécurité cloud (CSPM) gagnent en popularité pour leur capacité à résoudre les problèmes de visibilité rencontrés par les équipes infrastructure et sécurité. Bien qu'il s'agisse d'une avancée majeure, ils ne résolvent qu'une partie du problème de visibilité.
Ce qui distingue cette intégration cloud des outils CSPM, c'est que les actifs cloud sont affichés aux côtés de l'inventaire des actifs exposés sur internet, offrant ainsi une vue unifiée de votre surface d'attaque. À partir de là, les domaines découverts sont partagés avec la plateforme Red Sift afin de garantir votre préparation face à tous les risques et menaces potentiels susceptibles d'affecter votre entreprise.
La gestion de la surface d'attaque cloud n'est qu'une composante de la gestion de la surface d'attaque externe et ne peut être cloisonnée.
Commencez dès maintenant
Si vous disposez d'un plan Business ou Enterprise, les intégrations cloud sont disponibles dès maintenant. Rendez-vous dans la section Documentation de Hardenize pour commencer.
Si vous êtes sur un plan Starter ou Teams et souhaitez ajouter les intégrations cloud à votre plan, contactez votre Customer Success Manager.
Si vous n'êtes pas encore client, découvrez-en davantage ici https://redsift.com/pulse-platform/certificates
Billy is a solutions engineering leader, technologist, cybersecurity advocate, and researcher. As VP of Customer Engineering at Red Sift, he leads a global team helping security professionals create a safer internet.




