La détection et la réponse aux menaces liées à l'identité (Identity Threat Detection and Response - ITDR) représentent une avancée cruciale en matière de cybersécurité, car elles se concentrent sur la protection des identités et des informations d'identification, qui sont souvent les cibles principales des cyberattaques. En détectant les menaces qui pèsent sur les identités des utilisateurs et en y répondant, l'ITDR contribue à sécuriser l'accès aux ressources de l'organisation, en veillant à ce que seuls les utilisateurs légitimes y aient accès.
L'identité est au cœur de l'entreprise moderne. Il existe des identités cloud et des identités de réseau, ainsi que des identités de machines et des identités humaines, qui s'étendent aux applications SaaS, aux nuages publics, aux passerelles Web sécurisées, aux services AD et aux services locaux. Au cours de l'année écoulée, 98 % des entreprises ont constaté une augmentation du nombre d'identités1. Pour chaque identité humaine, il y a 45 identités de machines ou de services2. Cela représente un défi important pour les défenseurs, car 62 % d'entre eux n'ont pas de visibilité sur les personnes ou les machines qui accèdent aux données et aux actifs sensibles2.
L'identité est devenue le centre des attaques modernes, car différents types d'attaquants, tels que les gangs de ransomware, les attaquants des États-nations et les cybercriminels professionnels, abusent tous de l'identité dans leurs attaques. Ainsi, 90 % des organisations ont subi une attaque par l'identité au cours de l'année écoulée1.
En outre, les attaques réussies contre l'identité ont un coût énorme pour les organisations. Par exemple, Okta a subi une perte de capitalisation boursière de 2 milliards de dollars et a perdu les données de tous les utilisateurs du support client ; MGM a perdu jusqu'à 8,4 millions de dollars par jour ; Caesars Palace a payé une rançon de 15 millions de dollars. En fait, 68 % des entreprises ont subi un impact commercial direct à la suite d'une violation d'identité1.
Les organisations qui disposent d'une prévention et d'une gestion de la posture identitaire restent vulnérables aux attaques d'identité, car les attaquants contournent de plus en plus la MFA et la prévention. Selon Gartner, l'ITDR constitue les deuxième et troisième couches de défense après l'échec de la prévention.
La détection et la réponse aux menaces liées à l'identité (Identity Threat Detection and Response - ITDR) sont cruciales pour les organisations afin de protéger leurs actifs précieux et d'arrêter les menaces liées à l'identité avant qu'elles ne causent des dommages et n'aient un impact sur l'entreprise.
Le Gartner Hype Cycle for Security Operations 2023 souligne que l'ITDR a une cote élevée en termes d'avantages. Il est indiqué que la sécurisation de l'infrastructure d'identité organisationnelle est essentielle pour les opérations de sécurité.
Si les comptes organisationnels sont compromis, si les autorisations sont mal définies ou si l'infrastructure d'identité elle-même est compromise, les attaquants peuvent prendre le contrôle des systèmes.
Par conséquent, la protection de l'infrastructure d'identité et la défense contre les attaques d'identité doivent être une priorité absolue.
Les solutions ITDR très efficaces utilisent des algorithmes d'apprentissage automatique de pointe et des modèles d'IA pour analyser le comportement des identités (réseau, cloud, identités humaines, de machines et de services) au sein du réseau et du site cloud d'une organisation.
Ces solutions suivent les activités des utilisateurs, leurs permissions et leurs schémas d'accès afin d'identifier les écarts par rapport aux normes établies. En mettant en correspondance ces comportements avec des modèles de menace connus, les solutions ITDR peuvent identifier les menaces potentielles avec un haut degré de précision.
Les solutions ITDR fournissent des alertes et des informations en temps réel, permettant aux équipes de sécurité de réagir rapidement aux menaces potentielles. Elles s'intègrent également de manière transparente à d'autres outils et solutions de cybersécurité, tels que les systèmes de gestion des identités et des accès (IAM) et les plateformes de gestion des informations et des événements de sécurité (SIEM), afin d'offrir une approche globale de la détection et de la réponse aux menaces.
Une solution ITDR efficace est en corrélation avec votre réseau et la détection cloud et fonctionne dans le cadre de vos autres outils, et non en vase clos. La solution doit permettre à votre organisation de
Selon Gartner, l'ITDR nécessite une coordination entre les équipes IAM et de sécurité. Il est suggéré aux organisations de combiner l'hygiène de l'infrastructure IAM fondamentale, telle que PAM et IGA, avec l'ITDR et de l'intégrer dans le programme IAM. Il est important de donner la priorité à la sécurisation de l'infrastructure d'identité avec des outils permettant de surveiller les techniques d'attaque d'identité, de protéger les contrôles d'identité et d'accès, de détecter les attaques et de permettre une remédiation rapide. Le cadre MITRE ATT&CK devrait également être utilisé pour corréler les techniques ITDR avec les scénarios d'attaque afin de s'assurer qu'au moins les vecteurs d'attaque les plus connus sont pris en compte.
Les identités sont de plus en plus ciblées par les adversaires et la mise en œuvre de l'ITDR n'est pas seulement une option mais une nécessité. Vectra AI est à la pointe de la fourniture de solutions ITDR avancées qui permettent aux équipes de sécurité de détecter de manière proactive les menaces liées aux identités et d'y répondre. Contactez-nous pour savoir comment nous pouvons vous aider à sécuriser les actifs les plus critiques de votre organisation - ses identités.