Cyberrésilience : elle est depuis des années au cœur des priorités en cybersécurité.
Lors de mon récent entretien avec Brandon Willitts, directeur de la gestion des produits de cyberrésilience chez Everpure, il est apparu clairement que l’intelligence artificielle (IA) modifie rapidement la façon dont les organisations abordent leurs stratégies de résilience.
Selon Willitts, l’IA ne crée pas tant de nouveaux problèmes de sécurité qu’elle n’accélère ceux qui existent déjà.
Les organisations qui éprouvent encore des difficultés avec la gestion des identités, la correction des vulnérabilités et la gestion des configurations pourraient voir ces faiblesses exploitées bien plus rapidement à l’ère de l’IA.
Un point marquant de notre discussion a été la description que Willitts a donnée de l’IA, qu’il qualifie d’« identité machine dotée de privilèges élevés ».
Il a expliqué que les organisations qui ne mettent pas en place de contrôles fondamentaux autour des identités, de la gestion des accès et de la sécurité des infrastructures verront probablement les menaces pilotées par l’IA amplifier les risques opérationnels.
Si l’IA ouvre d’importantes possibilités en matière d’automatisation, d’analyse contextuelle et d’efficacité opérationnelle, elle réduit également le temps dont disposent les défenseurs pour répondre aux menaces.
Willitts a souligné que certaines attaques modernes assistées par l’IA peuvent passer de l’exploitation à l’impact en seulement 15 à 30 minutes.
- Principaux enseignements de l’entretien sur la cyberrésilience
- Pourquoi la cyberrésilience devient une priorité pour l’entreprise
- Ce que les attaques sans logiciel malveillant révèlent de la préparation à la reprise
- Pourquoi les fondamentaux de la cybersécurité restent essentiels
- La complexité devient un risque de sécurité
- L’IA redessine la sécurité de la chaîne d’approvisionnement logicielle
- La cybersécurité évolue vers une défense à la vitesse des machines
- La cyberrésilience est la nouvelle priorité de sécurité
Principaux enseignements de l’entretien sur la cyberrésilience
- L’IA accélère les cybermenaces et réduit les délais de réaction, certaines attaques atteignant leur impact en seulement 15 à 30 minutes.
- La cyberrésilience ne se limite plus aux opérations de sécurité : elle devient une composante essentielle de la continuité d’activité et de la disponibilité opérationnelle.
- Les attaques sans logiciel malveillant recourant à des identifiants légitimes rendent la validation des sauvegardes, la reprise immuable et les tests de reprise toujours plus importants.
- La complexité de la sécurité et les outils déconnectés créent des failles opérationnelles que les attaquants peuvent exploiter dans les environnements d’entreprise.
Pourquoi la cyberrésilience devient une priorité pour l’entreprise
L’entretien a également porté sur la façon dont la cyberrésilience dépasse les opérations de sécurité traditionnelles et se trouve désormais étroitement liée à la continuité d’activité et à la disponibilité des services.
Willitts a insisté sur le fait que les interruptions de service deviennent de plus en plus un risque existentiel pour les organisations, en particulier dans des secteurs comme les soins de santé, la finance et le commerce en ligne, où la fourniture de services numériques a un impact direct sur le chiffre d’affaires et la confiance des clients.
Il a expliqué que, par le passé, de nombreuses organisations traitaient la cybersécurité, la reprise après sinistre et la continuité d’activité comme des fonctions distinctes, dotées d’équipes et de budgets différents.
Aujourd’hui, cependant, ces silos deviennent des handicaps opérationnels.
Willitts a indiqué que chaque incident de sécurité est en définitive un incident de disponibilité, ce qui signifie que les organisations doivent aligner beaucoup plus étroitement la sécurité, l’ingénierie de fiabilité des sites (SRE) et les opérations de reprise.
Ce que les attaques sans logiciel malveillant révèlent de la préparation à la reprise
Un exemple évoqué au cours de notre entretien concernait une attaque sans logiciel malveillant contre une entreprise du classement Fortune 100, qui a entraîné la destruction d’une grande partie de son environnement informatique.
Plutôt que de déployer un rançongiciel de manière traditionnelle, les attaquants ont exploité des identifiants légitimes et des accès existants pour effacer des systèmes et des données critiques.
Selon Willitts, l’absence de logiciel malveillant a rendu les contrôles défensifs traditionnels moins efficaces, car les attaquants opéraient essentiellement comme des utilisateurs authentifiés au sein de l’environnement.
L’organisation a pu récupérer ses données parce qu’elle conservait plusieurs copies isolées de celles-ci, ainsi que des capacités de reprise immuable.
Willitts a souligné que la validation de la capacité de reprise devient l’un des aspects les plus importants de la cyberrésilience.
Il a averti que les organisations supposent souvent que les sauvegardes fonctionneront en cas de crise sans tester régulièrement les procédures de reprise dans des conditions réelles.
Pourquoi les fondamentaux de la cybersécurité restent essentiels
Tout au long de l’entretien, Willitts est régulièrement revenu sur l’importance de « maîtriser les fondamentaux ».
Il a mis en avant plusieurs bonnes pratiques fondamentales que les organisations devraient privilégier, notamment l’AMF, le zero trust, les sauvegardes immuables, la réplication hors site, une gestion robuste des identités et des accès (IAM), ainsi que la réduction de la complexité inutile dans les environnements de sécurité.
Son point de vue m’a rappelé une conversation que j’avais eue il y a des années avec un ami qui jouait en NFL et avait remporté un Super Bowl.
Je lui avais demandé quelle était la clé de la victoire, et sa réponse avait été simple : « Nous maîtrisions vraiment bien les fondamentaux. »
Cette même approche s’applique directement à la cybersécurité.
Les organisations se concentrent souvent sur les outils les plus récents, tout en négligeant les contrôles fondamentaux qui empêchent de nombreux incidents de s’aggraver dès le départ.
La complexité devient un risque de sécurité
Willitts a également souligné que la complexité elle-même devient souvent un risque de sécurité majeur.
Les organisations qui utilisent trop d’outils de sécurité, d’environnements cloud ou de plateformes superposées et déconnectées créent des failles que les attaquants peuvent exploiter.
Selon Willitts, les interfaces entre les technologies deviennent fréquemment les points les plus faibles des architectures de sécurité des entreprises.
L’IA redessine la sécurité de la chaîne d’approvisionnement logicielle
L’impact de l’IA sur la sécurité de la chaîne d’approvisionnement logicielle a été un autre thème majeur de l’entretien.
Willitts a décrit la sécurité de la chaîne d’approvisionnement logicielle comme l’un des problèmes de cybersécurité les plus difficiles auxquels les organisations sont actuellement confrontées, en particulier parce que les assistants de programmation alimentés par l’IA et le « vibe coding » accélèrent le développement logiciel à une échelle considérable.
Si l’IA aide les développeurs à écrire du code plus rapidement, elle augmente également le volume de code non sécurisé qui pénètre dans les environnements d’entreprise.
Il a averti que les organisations ne pouvaient pas compter sur un seul outil de sécurité pour résoudre les risques liés à la chaîne d’approvisionnement logicielle.
Elles ont au contraire besoin d’une visibilité en couches sur les pipelines CI/CD, les dépendances open source, les flux de travail des développeurs et les pratiques de sécurité des applications.
Les organisations doivent continuer à s’attacher à rendre les pratiques de développement sécurisé plus simples et plus accessibles aux développeurs, tout en réduisant les possibilités de comportements non sécurisés et de contournements risqués.
La cybersécurité évolue vers une défense à la vitesse des machines
Pour l’avenir, Willitts estime que l’IA continuera de transformer les opérations de cybersécurité offensives comme défensives.
Les équipes de sécurité pourraient gagner en efficacité grâce à l’automatisation et aux flux de travail pilotés par l’IA, mais les organisations doivent également repenser les processus traditionnels de réponse fondés sur l’intervention humaine.
Il a noté que les menaces modernes exigent de plus en plus des capacités de détection et de réponse à la vitesse des machines, plutôt que de reposer uniquement sur des chaînes d’escalade manuelles et des investigations réactives.
La cyberrésilience est la nouvelle priorité de sécurité
À mesure que les cyberattaques pilotées par l’IA deviennent plus rapides et plus automatisées, les organisations accordent de plus en plus la priorité à la résilience opérationnelle, parallèlement à la prévention des compromissions.
Les stratégies modernes de cyberrésilience mettent l’accent sur la reprise rapide, la continuité des opérations, la validation des sauvegardes et le maintien de la confiance des clients en cas de perturbation.
Pour de nombreuses équipes de sécurité, des capacités efficaces de réponse et de reprise sont désormais tout aussi essentielles que la détection et la prévention des menaces.





