À l’ère des ransomwares omniprésents, les entreprises accordent plus que jamais de la valeur à leurs ressources de stockage et de sauvegarde. Être privé de l’accès à des ressources de stockage auxquelles on a toujours pu accéder à la demande est un moyen imparable de ne plus jamais considérer le stockage comme acquis.
De même, découvrir que ses sauvegardes sont chiffrées ou corrompues par des cybercriminels et ne disposer d’aucun moyen de les récupérer change la perception de l’importance de la sauvegarde. Les outils de sécurité prennent davantage ces facteurs en compte. Voici quelques-unes des principales tendances du marché de la gestion des vulnérabilités :
1. Le stockage et la sauvegarde doivent être protégés
De toute évidence, les systèmes de stockage et de sauvegarde méritent une protection tout aussi rigoureuse que les autres applications.
« Une gestion adéquate des vulnérabilités est essentielle », a déclaré Michael Tremante, chef de produit chez Cloudflare.
« Les entreprises qui stockent davantage de données peuvent subir des fuites plus importantes, susceptibles à terme de détruire l’entreprise tout entière. »
Voir aussi : 5 grandes tendances de la sécurité des sauvegardes
2. Le nombre croissant de vulnérabilités
Ces dernières années, les services de stockage et de sauvegarde sont devenus une cible privilégiée des acteurs malveillants.
En manipulant le stockage et la sauvegarde, les attaques contre les entreprises pourraient être nettement plus efficaces et plus difficiles à contrer. Yaniv Valik, vice-président produit chez Continuity, a présenté quelques exemples courants :
- La suppression des copies de sauvegarde empêcherait les victimes de restaurer leurs données de production verrouillées ou corrompues, les contraignant à payer une rançon ou à perdre définitivement leurs données
- Une compromission du stockage et de la sauvegarde donnerait aux attaquants un accès direct aux ressources de données les mieux sécurisées de l’entreprise, afin d’exfiltrer d’énormes quantités d’informations sensibles, en contournant souvent complètement les mécanismes de protection, de détection et d’alerte existants
- L’infection des copies de récupération, de sorte que même après qu’une entreprise s’est remise d’une attaque, les attaquants puissent en reprendre le contrôle
« Ces attaques sont particulièrement difficiles à détecter car, traditionnellement, les outils existants de détection des menaces, de gestion des vulnérabilités et de prévention des pertes de données ne sont soit pas déployés dans les environnements de stockage et de sauvegarde, soit, lorsqu’ils le sont, n’offrent qu’une couverture et une visibilité limitées », a déclaré Valik.
Voir aussi : Les agences de cybersécurité dévoilent les principales vulnérabilités exploitées
3. Des failles béantes
Selon Valik, de Continuity, la plupart des solutions actuelles de gestion des vulnérabilités n’offrent qu’une couverture minimale du stockage et de la sauvegarde.
Une part importante du parc de stockage et de sauvegarde repose par exemple sur des appliances dédiées exécutant des systèmes d’exploitation propriétaires et verrouillés, que les solutions de gestion des vulnérabilités ne prennent pas en charge. En outre, le stockage et la sauvegarde s’appuient largement sur des réseaux dédiés, dont une grande partie n’utilise pas les réseaux IP et Ethernet, mais des matériels et protocoles Fibre Channel dédiés, invisibles pour les outils de gestion des vulnérabilités.
Les entreprises prennent donc de plus en plus conscience de l’importance de sécuriser le stockage et la sauvegarde, sous l’effet de trois facteurs clés :
- Les équipes de sécurité informatique améliorent progressivement leur compréhension de la surface d’attaque spécifique au stockage et à la sauvegarde
- Dans les environnements réglementés — notamment les secteurs bancaire, de la santé, des services publics et de l’administration — le marché a constaté une forte hausse de la complexité des audits portant sur la protection adéquate de l’ensemble de l’écosystème de stockage et de sauvegarde, avec notamment l’obligation de fournir des preuves de tests fréquents et de validations du renforcement de la sécurité
- Les assureurs ont considérablement relevé leurs exigences en matière de sécurisation du stockage et de la sauvegarde, refusant de couvrir les entreprises dont le niveau de maturité est insuffisant
« Des outils dédiés à la sécurité du stockage et de la sauvegarde émergent. Ils offrent une couverture de bout en bout de la gestion des vulnérabilités pour toutes les ressources, y compris les logiciels de stockage et de sauvegarde, les consoles de gestion, les appliances dédiées et les composants réseau IP et non IP », a déclaré Valik.
« Ils peuvent également valider la conformité aux principaux référentiels de sécurité, vérifier de manière proactive que les bonnes pratiques de sécurité des fournisseurs de solutions de stockage et de sauvegarde sont respectées, et fournir un cadre pour automatiser la remédiation. »
4. Répertorier les ressources
À mesure que la complexité des environnements informatiques augmente, le besoin essentiel de disposer d’un inventaire précis des ressources de stockage et de sauvegarde devient évident. Ce n’est qu’en comprenant l’étendue de ces systèmes et des logiciels associés que les ressources de stockage et de sauvegarde peuvent être entièrement protégées. Que ces ressources se trouvent dans le cloud, sur site, dans des environnements hybrides ou réparties entre plusieurs clouds, les outils de gestion des vulnérabilités doivent être capables de détecter l’ensemble des ressources logicielles, matérielles et cloud.
5. Prioriser la remédiation
Les systèmes modernes de stockage et de sauvegarde comportent tellement de vulnérabilités qu’il peut être difficile de savoir par où commencer les opérations de remédiation.
Eric Kedrosky, RSSI de Sonrai Security, a estimé que l’évaluation des risques constituait une étape préalable nécessaire pour permettre aux équipes informatiques de déterminer la meilleure façon de procéder.
« Une bonne pratique essentielle de la gestion des vulnérabilités consiste à adopter une approche fondée sur les risques », a déclaré Kedrosky.
Il faut donner la priorité aux vulnérabilités qui présentent le plus de risques pour l’entreprise. Cette approche est particulièrement utile lorsque les ressources sont limitées et que le personnel est peu nombreux ou déjà surchargé : elle simplifie le processus de remédiation en évitant de chercher à éliminer toutes les vulnérabilités de l’environnement. Les équipes informatiques peuvent au contraire se concentrer sur la correction de celles qui représentent la plus grande menace.
Voir aussi : 12 principaux outils de gestion des vulnérabilités