SecurityScorecard acquiert DriftNet…… Renforce la « visibilité en temps réel » des risques liés aux tiers

robot
Création du résumé en cours

La gestion des risques de cybersécurité d’entreprise SecurityScorecard a acquis la startup britannique d’analyse de vulnérabilités Internet et de renseignement sur les menaces Driftnet. Le montant de l’acquisition n’a pas été divulgué, cette démarche visant à identifier plus rapidement les points d’exposition à la sécurité dans les partenaires et la chaîne d’approvisionnement.

Fondée en 2021, Driftnet exploite depuis longtemps un moteur de scan destiné à découvrir des hôtes exposés, des services et des erreurs de configuration à travers l’ensemble de l’Internet public. La portée de ses analyses ne se limite pas à l’espace IPv4, mais inclut également les données d’enregistrement Internet régionales, les enregistrements DNS et les actifs IPv6, utilisant des outils d’identification de empreintes comme JARM, JA4X, JA4TScan pour reconnaître des appareils et services à grande échelle. Son avantage réside également dans sa collaboration avec des équipes de réponse aux incidents informatiques (CERT) aux États-Unis, en Europe et au Royaume-Uni, ainsi qu’avec des chercheurs académiques pour mener des études de mesure Internet.

SecurityScorecard indique qu’elle prévoit d’intégrer la technologie de Driftnet dans sa plateforme de gestion des risques tiers basée sur l’intelligence artificielle, « TITAN AI ». Lancée en mars de cette année, TITAN AI se concentre sur l’automatisation de l’évaluation des risques fournisseurs, la vérification des questionnaires, la priorisation et l’analyse des risques de la chaîne d’approvisionnement.

L’entreprise affirme qu’après l’intégration du moteur de Driftnet, elle pourra indexer 40 % de plus d’hôtes exposés sur Internet par rapport à ses concurrents en renseignement. L’objectif est de capturer ces risques avant qu’ils ne se transforment en incidents de sécurité, notamment ceux liés à des ports non standard, des identifiants exposés ou des outils d’IA fonctionnant en mode ombre. Cette initiative répond à la tendance récente de la propagation rapide de logiciels d’« IA proxy » au sein des environnements d’entreprise, visant à renforcer l’efficacité de la gestion des risques tiers.

En pratique, l’équipe de renseignement sur les menaces de SecurityScorecard a utilisé le moteur de Driftnet pour identifier plus de 816 000 cas de déploiement de frameworks d’OpenClo AI exposés sur Internet. Une partie importante de ces cas aurait été liée à des incidents de sécurité passés. La société estime que cet exemple illustre un nouveau type de risque de sécurité tiers, dû à des contrôles d’accès faibles et à une visibilité insuffisante sur les plans de gestion des risques fournisseurs existants.

Alexander Yampolski, co-fondateur et PDG de SecurityScorecard, déclare : « L’environnement de menace a changé de manière fondamentale. Les outils de gestion des risques de la chaîne d’approvisionnement connectés à l’automatisation par IA se sont répandus dans tout l’écosystème d’entreprise, mais la plupart des projets de gestion des risques tiers ne parviennent pas à percevoir les risques liés à l’IA que portent leurs fournisseurs. »

Ben Schofield, fondateur de Driftnet, ajoute : « Nous avons développé notre moteur pour repérer des infrastructures que les scanners classiques omettent. Après l’intégration avec SecurityScorecard, ces renseignements peuvent être transmis directement aux équipes de gestion des risques tiers et aux centres opérationnels de sécurité (SOC) qui en ont le plus besoin. »

SecurityScorecard prévoit de maintenir ses collaborations de recherche existantes avec les CERT nationaux et les universités. Cette acquisition fait suite à celle de HyperComply, une entreprise spécialisée dans l’automatisation des audits de sécurité des fournisseurs, en septembre dernier. Le marché considère généralement qu’avec la popularisation de l’IA générative et des outils d’automatisation, les zones d’ombre en matière de sécurité de la chaîne d’approvisionnement s’élargissent, renforçant ainsi l’importance d’une plateforme de sécurité offrant une visibilité en temps réel sur Internet.

Remarques sur TP AI
Ce document a été résumé à l’aide d’un modèle linguistique basé sur TokenPost.ai. Le contenu principal peut être partiellement omis ou comporter des inexactitudes.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé