EXPERTISE — CONTEXTUALISATION
LE PROBLÈME
Une adresse, un mot de passe, une ligne dans un fichier. Voilà ce que produit une simple détection.
Et devant cette ligne, les questions arrivent toutes en même temps. D’où vient-elle ? Depuis quand ? Qui est concerné ? Est-ce que ça touche quelque chose d’important chez nous ?
Sans réponse à ces questions, personne ne peut décider quoi que ce soit.
C’est là que se situe la différence entre un outil qui vous signale un problème et un service qui vous permet d’agir.
CE QUE NOUS ÉTABLISSONS
La nature de la source : un poste contaminé, la fuite d’une entreprise tierce, une campagne d’hameçonnage, une compilation d’anciennes fuites.
Deux dates : celle où la donnée a été prélevée, et celle où elle est apparue dans les environnements où elle s’échange.
Le collaborateur touché, et selon les éléments disponibles, le poste depuis lequel la donnée a été prélevée.
L’adresse exacte vers laquelle cet identifiant pointe — donc le service de votre environnement qu’il permettrait d’atteindre.
LES QUATRE NIVEAUX
Chaque menace reçoit un niveau de sévérité dès sa contextualisation. C’est le premier repère pour savoir par quoi commencer.
Une donnée sortie d’une machine contaminée par un logiciel malveillant.
Un accès direct à une ressource de votre environnement.
Seule, elle n’ouvre rien. Combinée à d’autres, elle alimente une attaque.
Un poids minime, utile tout au plus à préparer quelque chose.
L’ÉCART ENTRE DEUX DATES
Nous disposons de deux dates pour chaque menace. Celle de la collecte, quand la donnée a quitté son point de départ, et celle de sa parution, quand elle est devenue accessible à d’autres. Entre les deux, personne ne pouvait la repérer. Après, tout le monde peut s’en servir. La première vous dit depuis quand la donnée existe, la seconde depuis quand elle est à la portée de n’importe qui.
Une donnée publiée n’est pas exploitée immédiatement. Elle est reprise, recoupée, revendue, parfois des mois plus tard, par quelqu’un qui n’a rien à voir avec celui qui l’a prélevée.
Le fait que rien ne se soit encore produit ne vous dit rien sur ce qui va se produire.
COMMENT ÇA MARCHE
La contextualisation ne se facture pas à part et ne se demande pas. Elle s’applique à chaque menace détectée, dès qu’elle apparaît.
Nos outils la produisent en quelques secondes. Ce que vous recevez n’est jamais une liste brute : chaque menace arrive déjà replacée dans son parcours.
C’est ce travail qui transforme une information en décision possible.