Actualités Actualités Cyber
CHEOPS Vulnerability Operations Center (VOC) représentant le pilotage centralisé des vulnérabilités cyber et la priorisation des risques de sécurité.

CHEOPS lance son Vulnerability Operations Center (VOC)

Reprenez le contrôle de la gestion des vulnérabilités

Les vulnérabilités n’ont jamais été aussi nombreuses. Les attaquants n’ont jamais été aussi rapides.

Chaque année, plusieurs dizaines de milliers de nouvelles vulnérabilités sont publiées. Dans le même temps, certaines vulnérabilités sont désormais exploitées quelques heures seulement après leur divulgation publique. Les organisations disposent aujourd’hui d’une multitude d’outils capables de détecter ces vulnérabilités, mais beaucoup peinent encore à répondre à une question pourtant essentielle : par quoi commencer ?

Pour répondre à cet enjeu, CHEOPS Technology lance son Vulnerability Operations Center (VOC), un service dédié au pilotage opérationnel de la gestion des vulnérabilités qui vient enrichir son offre globale de cybersécurité.

Jérémy Voisin, Directeur de CHEOPS CyberDéfense, revient sur les enjeux qui ont conduit à la création de ce nouveau service.

Pourquoi avoir lancé un Vulnerability Operations Center ?

Jérémy Voisin:

Depuis plusieurs années, les entreprises accumulent les outils de cybersécurité. Solutions de détection et réponse aux cybermenaces, gestion des vulnérabilités, EDR, Cloud Security, Attack Surface Management, Threat Intelligence… chacun apporte une vision complémentaire de l’exposition du système d’information.

Les organisations n’ont jamais disposé d’autant d’informations sur leur surface d’attaque, et pourtant elles peinent de plus en plus à déterminer où concentrer leurs efforts.

Nous sommes passés d’un manque d’informations à un excès d’informations. Aujourd’hui, le véritable enjeu n’est plus de détecter les vulnérabilités, mais de savoir lesquelles traiter en priorité et de piloter efficacement leur remédiation.

C’est précisément pour répondre à cette problématique que nous avons conçu notre Vulnerability Operations Center.

« Aujourd’hui, le défi n’est plus de trouver les vulnérabilités, mais de piloter intelligemment leur traitement. »

Pourquoi ce sujet devient-il si critique ?

Le contexte évolue très rapidement.

Plusieurs dizaines de milliers de nouvelles CVE sont désormais publiées chaque année. Dans le même temps, les délais entre la découverte d’une vulnérabilité et son exploitation par les attaquants continuent de se réduire.

L’intelligence artificielle accélère également la découverte de nouvelles vulnérabilités, tandis que les organisations doivent gérer un nombre croissant d’environnements : postes de travail, serveurs, cloud, applications, identités, équipements réseau, IoT…

Résultat : les équipes sécurité disposent de toujours plus d’alertes mais de moins en moins de visibilité sur les actions réellement prioritaires.

En quoi le VOC est-il différent d'un scanner de vulnérabilités ?

Un scanner détecte.

Le VOC pilote.

Notre rôle consiste à consolider les informations provenant de l’ensemble des sources de détection de nos clients : scanners de vulnérabilités, EDR, solutions d’Exposure Management, renseignements sur les menaces, etc.

Ces informations sont ensuite enrichies avec de nombreuses données complémentaires : criticité réelle, contexte métier, exposition des actifs, exploitation active par des groupes malveillants, renseignements de Cyber Threat Intelligence, informations issues des éditeurs ou encore bases publiques comme la NVD.

L’objectif est de transformer une masse de données techniques en un plan d’action clair et priorisé.

« Une organisation n’a pas besoin de connaître toutes ses vulnérabilités. Elle a besoin de savoir lesquelles traiter aujourd’hui. »

Sur quoi repose votre approche ?

Notre Vulnerability Operations Center s’appuie sur les principes du Continuous Threat Exposure Management (CTEM), popularisés par Gartner.

Cette approche consiste à gérer l’exposition au risque de manière continue plutôt que ponctuelle.

Elle repose sur plusieurs étapes complémentaires :

  • Identifier les expositions de nos clients,
  • Classifier les assets selon leurs criticités,
  • Prioriser selon le risque réel,
  • Valider leur exploitabilité,
  • Mesurer en continu l’évolution du niveau de risque,
  • Accompagner les équipes jusqu’à leur remédiation

Chaque accompagnement débute également par une évaluation de l’organisation afin de définir une trajectoire d’amélioration adaptée à son contexte.

Quel rôle joue votre plateforme ROOK ?

ROOK est la plateforme développée par CHEOPS pour piloter l’ensemble de ce service.

Pourquoi ce nom ?

Aux échecs, la tour (rook) n’est pas la pièce la plus spectaculaire. En revanche, elle protège, contrôle les lignes, sécurise les positions et devient souvent décisive dans les fins de partie.

Nous avons retenu cette image, car c’est exactement le rôle de notre plateforme : offrir une vision consolidée des expositions, agréger les informations provenant de multiples sources, éliminer les doublons, enrichir les données grâce à la Cyber Threat Intelligence et produire chaque jour une priorisation réellement exploitable.

L’objectif est simple : permettre aux équipes de consacrer leur temps aux vulnérabilités qui présentent le plus de risques, plutôt qu’à analyser des milliers d’alertes.

Le VOC est-il lié à une technologie particulière ?

Non.

Nous avons fait le choix d’une approche ouverte.

Le VOC peut s’intégrer avec les principales solutions du marché, qu’il s’agisse de plateformes de gestion des vulnérabilités, d’Exposure Management ou de briques EDR, afin de s’adapter aux choix technologiques de chaque client.

Notre valeur ne réside pas dans un outil supplémentaire, mais dans la capacité à orchestrer l’ensemble des informations disponibles et à accompagner les organisations dans leur prise de décision.

À qui s'adresse ce service ?

Le VOC s’adresse aussi bien aux organisations qui disposent déjà de leurs propres outils qu’à celles qui souhaitent bénéficier d’une solution clé en main.

 

Nous proposons trois modes d’accompagnement :

  • Une plateforme de pilotage seule ;
  • Un service d’expertise s’appuyant sur les outils existants du client ;
  • Une offre complète combinant plateforme, expertise et pilotage opérationnel.

 

Le service est opéré de manière souveraine par nos équipes CyberDéfense en France et en Suisse et reste accessible à des organisations de toutes tailles.

Et pour la suite ?

La gestion des vulnérabilités évolue rapidement.

De nouvelles sources de données, de nouveaux modèles d’intelligence artificielle et de nouveaux mécanismes de priorisation apparaissent chaque année.

Notre ambition est de faire évoluer en permanence notre Vulnerability Operations Center afin d’offrir à nos clients une vision toujours plus pertinente de leur exposition réelle au risque.

Pendant longtemps, la gestion des vulnérabilités consistait principalement à produire des rapports. Aujourd’hui, elle doit permettre de prendre les bonnes décisions, au bon moment.

C’est précisément l’ambition de notre Vulnerability Operations Center : transformer des milliers de données techniques en quelques actions concrètes, priorisées et pilotées dans le temps.

Il s’inscrit donc dans l’approche globale de cybersécurité de CHEOPS visant à réduire durablement l’exposition des organisations aux cybermenaces.

Vous souhaitez évaluer votre niveau d'exposition ?

Nos experts CyberDéfense vous accompagnent dans l’analyse de votre dispositif actuel et dans la mise en place d’un programme de gestion des vulnérabilités adapté à votre contexte.

Contactez nos équipes pour découvrir le Vulnerability Operations Center de CHEOPS.