Les analyses de vulnérabilités se répartissent en deux types selon la partie du système sur laquelle elles sont réalisées : en interne ou en externe.
Les analyses de vulnérabilités internes sont effectuées depuis l’intérieur du pare-feu de votre réseau. Elles permettent ainsi de révéler les composants de votre système les plus exposés, ainsi que les éventuelles vulnérabilités présentes dans l’architecture et la conception internes de votre réseau.
Les analyses de vulnérabilités externes, quant à elles, sont effectuées depuis l’extérieur du réseau. Elles ciblent les ports et adresses IP externes, en recherchant les faiblesses ou vulnérabilités présentes sur le périmètre du réseau que des acteurs malveillants pourraient exploiter pour accéder à votre écosystème.
Bien qu’elles soient différentes, la question n’est pas de choisir le type d’analyse de vulnérabilités à effectuer. Toutes deux sont tout aussi importantes et se spécialisent dans la détection de différents types de vulnérabilités.
Poursuivez votre lecture pour en savoir plus sur les différences entre les analyses de vulnérabilités externes et internes, les avantages et inconvénients de chacune, ainsi que la fréquence à laquelle vous devriez les réaliser.
En savoir plus : Comment réaliser efficacement une analyse de vulnérabilités en 6 étapes
Principales différences
Bien qu’elles soient très similaires, les analyses de vulnérabilités internes et externes présentent quelques différences importantes, comme le montre le tableau ci-dessous :
| Comparaison | Analyses de vulnérabilités externes | Analyses de vulnérabilités internes |
|---|---|---|
| Fonction principale | Rechercher les vulnérabilités depuis l’extérieur du réseau | Rechercher les vulnérabilités depuis l’intérieur du réseau |
| Fréquence recommandée | Au moins une fois par mois | Une fois par mois à une fois par trimestre |
| Avantages | Identifier les vulnérabilités sur le périmètre de votre réseau | Identifier les vulnérabilités à l’intérieur de votre réseau |
| Coût estimé | $2,500 – $5,000 | $1,500 |
| Temps nécessaire | 30 à 90 minutes | 1 à 3 heures |
Analyses de vulnérabilités internes
Analyses de vulnérabilités internes réalisées depuis l’intérieur du réseau afin d’examiner les fonctions et capacités de sécurité du point de vue d’un acteur interne. Ces analyses testent la sécurité et l’intégrité des connexions entre les serveurs, les privilèges d’accès et l’accès aux applications, le tout au sein du même réseau.
Il s’agit du test idéal pour prévenir une attaque interne, car il place l’outil d’analyse des vulnérabilités sur le même parcours théorique qu’un acteur malveillant qui serait un employé ou qui aurait réussi à accéder aux composants internes du réseau au moyen d’une campagne d’hameçonnage.
Le processus d’analyse des composants du réseau interne consiste à identifier et à classer les différents points, puis à déterminer la meilleure façon de tester chacun d’eux. Cela inclut les appareils utilisateurs et les serveurs du réseau, les équipements de communication et les appareils IoT.
L’outil d’analyse des vulnérabilités tente de communiquer avec tous les éléments répertoriés dans son inventaire, en attendant que les appareils et les logiciels répondent. En fonction de leurs réponses et des informations qu’ils révèlent, l’outil peut déterminer le niveau de sécurité de chaque composant et établir si une vulnérabilité est présente.
Les résultats sont ensuite transmis à l’administrateur de l’analyse sous la forme d’un rapport détaillé regroupant toutes les conclusions de l’outil.
Avantages des analyses de vulnérabilités internes
En tant que mesure de cybersécurité préventive qui aide à se préparer aux cybermenaces et aux attaques avant qu’elles ne surviennent, la réalisation régulière d’analyses de vulnérabilités internes présente plusieurs avantages, notamment :
- Identifier et corriger les vulnérabilités du réseau interne
- Adopter une approche proactive de la sécurité du réseau
- Obtenir une vision de la situation de sécurité de votre réseau
- Réduire les risques d’attaques internes
- Limiter les déplacements latéraux des acteurs malveillants qui parviennent à accéder au réseau.
Inconvénients des analyses de vulnérabilités internes
Bien que les avantages de la réalisation régulière d’analyses de vulnérabilités soient inestimables, il est important de noter qu’elles ne constituent pas une solution parfaite.
Parmi les inconvénients d’une dépendance excessive aux analyses de vulnérabilités internes figurent notamment :
- La précision de l’analyse dépend de celle de l’outil d’analyse des vulnérabilités
- Le risque de faux positifs
- Elles coûtent en moyenne 1 500 dollars US
- Les outils gratuits sont plus difficiles à utiliser correctement sans expérience préalable
- Aucun taux de réussite garanti à 100 % pour détecter les vulnérabilités
En savoir plus sur les principaux logiciels et outils d’analyse des vulnérabilités.
À quelle fréquence devez-vous effectuer une analyse de vulnérabilités interne ?
La réponse dépend principalement de la taille et du secteur d’activité de votre organisation. Les grandes entreprises et les groupes ont généralement besoin de tests de vulnérabilités plus fréquents, car ils présentent davantage de points potentiels de défaillance, par exemple lorsqu’une mise à jour n’est pas compatible ou que les nouvelles configurations appliquées se chevauchent.
En règle générale, les analyses de vulnérabilités internes doivent être réalisées aussi souvent que possible, entre une fois par mois et une fois par trimestre. Même si les recommandations des fournisseurs de cybersécurité peuvent varier selon les organisations, il est peu probable qu’elles s’écartent beaucoup de cette fréquence moyenne.
Enfin, vous devriez envisager de réaliser une analyse de vulnérabilités interne après une cyberattaque de grande ampleur, qu’elle ait ciblé votre réseau ou non. Dès que des correctifs contre la menace commencent à apparaître, il est important de les déployer le plus rapidement possible sur les composants les plus internes de votre réseau.
Analyses de vulnérabilités externes
Les analyses de vulnérabilités externes sont réalisées sur le périmètre extérieur du réseau. Le processus cible les points d’accès au réseau, des appareils et ports aux adresses IP.
L’outil d’analyse des vulnérabilités commence par cartographier la structure générale de votre réseau à partir de tous les points d’accès actifs. Pendant l’analyse, l’outil tente d’envoyer individuellement des paquets IP à tous les points d’accès qu’il a été programmé pour tester.
Certains outils d’analyse de vulnérabilités externes comparent leurs résultats à une vaste base de données de vulnérabilités connues afin de gagner du temps et de fournir des résultats plus précis. Une fois l’analyse terminée, l’outil produit un rapport regroupant toutes ses conclusions.
Le rapport inclut les appareils, adresses IP et ports testés, ainsi que la méthode utilisée pour les tester et la façon dont ils ont répondu. L’outil d’analyse des vulnérabilités est capable de déterminer le type de vulnérabilité et le niveau de risque pour la grande majorité des points testés.
Vous pouvez toutefois analyser le rapport en externe afin d’obtenir des informations supplémentaires sur l’état de la sécurité de votre réseau et sur la manière dont ses composants réagissent aux tentatives de communication non autorisées.
Avantages des analyses de vulnérabilités externes
Les analyses de vulnérabilités externes sont essentielles au maintien de la sécurité et de l’intégrité du périmètre extérieur du réseau. Même si elles ne constituent pas à elles seules un outil de sécurité réseau, elles vous permettent d’adopter une approche plus proactive de la sécurité.
Parmi leurs avantages figurent notamment :
- Révéler les faiblesses de la sécurité de votre réseau
- Fournir un rapport détaillé sur l’état de sécurité de votre réseau
- Vous aider à identifier les nouveaux serveurs et services ajoutés à votre réseau
- Identifier les protocoles de transfert non sécurisés utilisés par des services tiers
- Identifier les services obsolètes dans les configurations des serveurs
Inconvénients des analyses de vulnérabilités externes
Il est important de connaître les limites, même du plus avancé des outils d’analyse de vulnérabilités externes, afin de pouvoir contourner ses lacunes.
Parmi les inconvénients notables des analyses de vulnérabilités régulières figurent notamment :
- Le risque de faux positifs
- Elles peuvent coûter entre 2 500 et 5 000 dollars US
- L’incapacité à identifier les risques et vulnérabilités inconnus
- Le temps et les coûts liés à la réalisation régulière des analyses
- Aucun taux de réussite garanti à 100 % pour détecter les vulnérabilités
À quelle fréquence devez-vous effectuer une analyse de vulnérabilités externe ?
Comme pour les analyses de vulnérabilités internes, il n’existe pas de réponse unique. Toutefois, les analyses de vulnérabilités externes doivent être réalisées en moyenne plus souvent que les analyses internes, car le périmètre du réseau est toujours davantage exposé aux attaques.
Vous devriez envisager de les réaliser une fois par mois. Attendre plus longtemps entre deux analyses risquerait d’accumuler un grand nombre de vulnérabilités à corriger, ce qui pourrait se produire au moment où une cybermenace zero-day se propage.
Réalisez également une analyse chaque fois que l’architecture ou la configuration de votre réseau fait l’objet d’une modification majeure. Lors de l’ajout de nouveaux appareils, ports, services ou applications, il est essentiel de vous assurer qu’ils sont tous conformes aux normes et exempts de vulnérabilités.
En résumé : analyses de vulnérabilités externes ou internes
Les analyses de vulnérabilités externes et internes sont des processus très similaires, au cours desquels les composants d’un système sont examinés à la recherche de vulnérabilités.
Alors que les analyses externes sont consacrées à la localisation et à l’identification des vulnérabilités présentes sur le périmètre extérieur du réseau, leur équivalent interne se limite à l’analyse des composants internes du réseau.