Par Rodman Ramezanian - Conseiller en sécurité de l'informatique en nuage pour les entreprises, Skyhigh Security
3 juin 2022 3 Lecture minute
Sun Tzu, le stratège militaire de l'Antiquité, était célèbre pour ses paroles : "Si vous connaissez l'ennemi et si vous vous connaissez vous-même, vous n'avez pas à craindre le résultat de cent batailles".
Skyhigh Cloud Access Security Broker (CASB), la plateforme de sécurité multi-cloud pour les entreprises, inclut MITRE ATT&CK dans le flux de travail des analystes SOC pour enquêter sur les menaces cloud et des responsables de la sécurité pour se défendre avec précision contre les attaques futures.
La plupart des entreprises utilisent plus de 1 500 services en nuage, générant des millions d'événements, de la connexion au partage de fichiers, en passant par le téléchargement et un nombre infini d'actions destinées à la productivité mais exploitées par des adversaires. Jusqu'à présent, la recherche d'activités adverses dans cette botte de foin a été un effort ardu, avec tellement de bruit que de nombreuses violations de données sont passées inaperçues jusqu'à ce qu'il soit trop tard.
Skyhigh Security Service Edge (SSE), qui comprend Skyhigh CASB, adopte une approche multicouche de l'investigation des menaces dans le nuage qui peut accélérer votre temps pour détecter l'activité des adversaires dans vos services dans le nuage, identifier les lacunes et mettre en œuvre des changements ciblés de votre politique et de votre configuration.
Tout d'abord, la botte de foin d'événements est traitée en continu par rapport à une base de référence de bons comportements connus par User and Entity Behavior Analytics (UEBA) afin d'identifier les anomalies et les menaces réelles dans votre environnement, en évaluant le comportement à travers plusieurs services et comptes.

Cela permet de réduire votre processus d'investigation à une quantité gérable d'incidents. Avec cette version, ces incidents sont désormais traités dans le même langage que le reste du SOC - MITRE ATT&CK. Chaque incident de sécurité dans le nuage est mis en correspondance avec les tactiques et techniques ATT&CK, vous montrant l'activité de l'adversaire en cours d'exécution dans votre environnement.
Vue multi-cloud MITRE ATT&CK de l'activité des adversaires dans Skyhigh Cloud Access Security Broker (CASB)
Vous disposez de trois vues dans Skyhigh CASB :
Plusieurs équipes de votre organisation bénéficient de cet ajout à Skyhigh Security Service Edge (SSE) :
De nombreuses équipes SecOps s'appuient sur des processus et des cadres reproductibles tels que ATT&CK pour atténuer les risques et répondre aux menaces qui pèsent sur leurs points finaux et leurs réseaux, mais jusqu'à présent, les menaces et les vulnérabilités du cloud ont présenté un paradigme peu familier. En traduisant les menaces et les vulnérabilités du cloud dans le langage commun d'ATT&CK, Skyhigh CASB permet aux équipes de sécurité d'étendre leurs processus et leurs runbooks au cloud, de comprendre et de répondre de manière préventive aux vulnérabilités du cloud et d'améliorer la sécurité de l'entreprise.
En savoir plus sur Skyhigh SSE.
Retour à Blogs
Sarang Warudkar 18 février 2026
Niharika Ray et Sarang Warudkar 12 février 2026
Thyaga Vasudevan 21 janvier 2026
Jesse Grindeland 18 décembre 2025
Thyaga Vasudevan 12 décembre 2025