EXPERTISE — CONTEXTUALISATION

Une donnée compromise dit peu de choses. Ce qu’on lui fait dire change tout.

LE PROBLÈME

Recevoir une liste de fuites ne vous avance à rien.

Une adresse, un mot de passe, une ligne dans un fichier. Voilà ce que produit une simple détection.

Et devant cette ligne, les questions arrivent toutes en même temps. D’où vient-elle ? Depuis quand ? Qui est concerné ? Est-ce que ça touche quelque chose d’important chez nous ?

Sans réponse à ces questions, personne ne peut décider quoi que ce soit.

C’est là que se situe la différence entre un outil qui vous signale un problème et un service qui vous permet d’agir.

CE QUE NOUS ÉTABLISSONS

Quatre faits pour chaque menace.

01

D’où elle vient

La nature de la source : un poste contaminé, la fuite d’une entreprise tierce, une campagne d’hameçonnage, une compilation d’anciennes fuites.

02

Depuis quand

Deux dates : celle où la donnée a été prélevée, et celle où elle est apparue dans les environnements où elle s’échange.

03

Qui est concerné

Le collaborateur touché, et selon les éléments disponibles, le poste depuis lequel la donnée a été prélevée.

04

Ce qu’elle vise

L’adresse exacte vers laquelle cet identifiant pointe — donc le service de votre environnement qu’il permettrait d’atteindre.

LES QUATRE NIVEAUX

Toutes les menaces ne se valent pas.

Chaque menace reçoit un niveau de sévérité dès sa contextualisation. C’est le premier repère pour savoir par quoi commencer.

CRITIQUE

Une donnée sortie d’une machine contaminée par un logiciel malveillant.

ÉLEVÉ

Un accès direct à une ressource de votre environnement.

MOYEN

Seule, elle n’ouvre rien. Combinée à d’autres, elle alimente une attaque.

FAIBLE

Un poids minime, utile tout au plus à préparer quelque chose.

L’ÉCART ENTRE DEUX DATES

Depuis quand cette porte est-elle ouverte ?

Nous disposons de deux dates pour chaque menace. Celle de la collecte, quand la donnée a quitté son point de départ, et celle de sa parution, quand elle est devenue accessible à d’autres. Entre les deux, personne ne pouvait la repérer. Après, tout le monde peut s’en servir. La première vous dit depuis quand la donnée existe, la seconde depuis quand elle est à la portée de n’importe qui.

Une donnée publiée n’est pas exploitée immédiatement. Elle est reprise, recoupée, revendue, parfois des mois plus tard, par quelqu’un qui n’a rien à voir avec celui qui l’a prélevée.

Le fait que rien ne se soit encore produit ne vous dit rien sur ce qui va se produire.

COMMENT ÇA MARCHE

Automatique, et compris dans chaque scan.

La contextualisation ne se facture pas à part et ne se demande pas. Elle s’applique à chaque menace détectée, dès qu’elle apparaît.

Nos outils la produisent en quelques secondes. Ce que vous recevez n’est jamais une liste brute : chaque menace arrive déjà replacée dans son parcours.

C’est ce travail qui transforme une information en décision possible.