CrowdStrike a annoncé de nouvelles innovations au sein de CrowdStrike Falcon® Cloud Security afin d'éliminer les risques liés au cloud grâce à une priorisation fondée sur la connaissance de l'adversaire. En révélant comment les applications métier façonnent le risque et en corrélant ces données avec les techniques d'attaque actives, CrowdStrike identifie les failles les plus susceptibles d'être exploitées ainsi que leurs causes profondes, permettant ainsi une remédiation plus rapide et plus précise.
Associée à une protection au moment de l'exécution (runtime) et à des capacités de détection et de réponse dans le cloud (CDR), la solution de CrowdStrike fait remonter les risques les plus critiques et stoppe les intrusions en temps réel. Les modèles de risque statiques sont impuissants face aux attaquants utilisant l'IA. Alors que les configurations et les autorisations cloud évoluent en permanence, les cybercriminels s'arment de l'IA pour identifier et exploiter les faiblesses à une vitesse machine. Les modèles de sécurité cloud traditionnels évaluent le risque de manière isolée, manquant de visibilité sur la manière dont le comportement des applications en direct et le contexte métier critique se lient aux méthodes opératoires des adversaires actifs.
Cette situation submerge les équipes de sécurité sous un flux de résultats déconnectés qui ne parviennent pas à tracer une voie claire vers la remédiation, laissant subsister des expositions à fort impact jusqu'à ce qu'il soit trop tard. La réduction des risques basée sur la connaissance de l'adversaire stoppe les violations de données dans le cloud. CrowdStrike remplace la dépendance du secteur à l'égard de la visibilité passive par un modèle opérationnel de risque cloud informé par l'analyse des menaces.
En unifiant le contexte applicatif, le renseignement sur les menaces et l'analyse des causes profondes, CrowdStrike offre une compréhension précise de la genèse du risque et des failles ciblées par les attaquants en temps réel, permettant une correction ciblée et rapide à la source. Les fonctionnalités de priorisation des risques incluent : · Application Explorer : aide à éliminer les zones d'ombre exploitables en unifiant le contexte des applications et de l'infrastructure cloud.
Il offre la seule vue "runtime" du marché sur l'influence du comportement applicatif sur le risque cloud, supprimant la corrélation manuelle qui ralentit la remédiation. Timeline Explorer : accélère les enquêtes en visualisant l'évolution du risque cloud.
Il relie les modifications de configuration et d'application sur une chronologie, automatisant l'analyse des causes profondes et permettant aux équipes de passer plus rapidement de la détection à la remédiation. Cloud Risk Engine : les experts en "threat hunting" de CrowdStrike alimentent le premier moteur de risque cloud au monde basé sur la connaissance de l'adversaire. En cartographiant les risques cloud par rapport aux techniques d'attaque réelles, les équipes de sécurité peuvent prioriser la remédiation en fonction de l'exploitation avérée plutôt que de la gravité théorique.
CDR unifié en temps réel : alors que la gestion de la posture de sécurité cloud (CSPM) se contente d'indiquer ce qui pourrait mal tourner, Falcon Cloud Security transforme le risque priorisé en protection active grâce à une protection runtime avancée et au CDR, isolant les charges de travail compromises et bloquant les comportements malveillants en temps réel.



















