Les mises à niveau du réseau profitent plus que jamais aux entreprises et aux particuliers dans leur expérience de connexion et dans la gestion de leurs activités, mais ouvrent également la porte à des vulnérabilités de sécurité massives et cela risque d’augmenter encore en 2023. Philippe Alcoy, spécialiste sécurité chez Netscout, nous explique pourquoi la suppression adaptative s’impose désormais comme approche cyber.

Changer sa posture et sa façon de penser
L’évolution de l’internet et de la topologie des réseaux mondiaux entraîne en effet des changements dans les vecteurs d’attaque et les méthodologies qui permettent aux attaquants DDoS de contourner les défenses et les contre-mesures traditionnelles. Et si l’on ajoute à cela l’augmentation de la bande passante et du débit que les opérateurs réseaux se sont employés à déployer, ainsi que l’augmentation des populations de dispositifs susceptibles d’être utilisés de manière abusive, on aboutit à un nouveau type de cyber-incidents DDoS massifs. En bref, ce qui a fonctionné pour les opérateurs réseaux par le passé n’est plus une solution viable à long terme. En 2023, ils devront changer leur façon de penser, s’adapter au nouveau paysage des menaces et passer d’une posture d’atténuation des attaques DDoS par défaut à un nouveau paradigme de suppression adaptative de ces dernières.
Une nouvelle défense poussée aux limites du reéseau
Ces approches imitent le modèle des attaques DDoS, elles-mêmes devenues adaptatives, au cours desquelles les adversaires effectuent une reconnaissance approfondie du terrain d’attaque en amont, afin d’identifier des vulnérabilités exploitables spécifiques. Les acteurs malveillants utilisent également des nœuds de botnet et des réflecteurs/amplificateurs qui sont topologiquement adjacents aux cibles, ce qui minimise les frontières administratives que le trafic des attaques DDoS doit traverser et réduit les possibilités de les arrêter. Une défense adaptative contre les attaques DDoS pousse ainsi la défense jusqu’aux limites du réseau. Les équipes IT peuvent alors supprimer le trafic d’attaque DDoS dès qu’il pénètre à l’intérieur du réseau, à n’importe quel endroit, et l’arrêter avant qu’il ne s’étende à grande échelle. Face aux nouvelles formes de cyberattaques et aux mutations des techniques employées par les hackers, les opérateurs réseaux devront anticiper encore davantage les menaces. L’une des priorités en 2023 sera notamment de déployer des systèmes adaptatifs de suppression des attaques DDoS pour surpasser les techniques de compromission en vigueur et garder autant que possible une longueur d’avance sur les adversaires.








