Identifiez votre surface d'attaque interne avant que des attaquants l'exploitent
Demandez une évaluation gratuite pour mettre au jour les accès inutiles des utilisateurs à PowerShell, à WMIC et à plus de 100 autres outils de confiance exploités quotidiennement par les attaquants.
« Dès que nous avons déployé la solution sur le site d'un client, nous avons eu l'impression d'avoir allumé une torche dans un recoin jusque-là plongé dans l'obscurité. Soudain, tout est devenu visible. C'est l'effet Bitdefender. »
OWEN WHITLOCK, directeur technique, BDR Group
Périmètre et éligibilité :
Le principal risque auquel vous êtes exposé n'est pas l'apparition de nouveaux malwares. Le véritable danger vient des attaquants qui exploitent vos outils de confiance.
Les attaques modernes sont de plus en plus automatisées et basées sur l'IA. Au lieu de télécharger des malwares, les pirates se contentent d'exploiter des accès superflus à des outils de confiance, tels que PowerShell ou WMIC, pour se fondre dans l'activité normale et faire progresser leurs attaques.
En savoir plus sur ces attaques basées sur l'exploitation de ressources locales (LotL).
84 % des attaques exploitent désormais des outils légitimes pour échapper à la détection
Jusqu'à 95 % des accès à des outils à risque sont superflus
Il y a 133 binaires LotL (« Living off the Land ») dans une nouvelle installation Windows 11
La détection réactive est trop lente pour suivre le rythme des attaques
Comment fonctionne l'évaluation guidée :
Conçue pour les équipes disposant de ressources limitées.
Étape 1 : commencer l'évaluation
Déploiement assisté de PHASR parallèlement à toute solution EPP/EDR. L'évaluation commence en mode passif, sans perturbation pour l'utilisateur.
30 à 60 minutes
Étape 2 : apprentissage comportemental
Pendant une trentaine de jours, PHASR identifie les accès à risque inutiles pour chaque paire utilisateur-machine.
Aucune action requise.
Étape 3 : vérification de l'exposition aux risques
Examinez votre rapport d'exposition aux attaques, mettez au jour les accès à risque et bénéficiez de recommandations d'experts en matière d'atténuation.
30 à 60 minutes
Étape 4 : sprint de réduction des risques (facultatif)
Activez le mode Autopilot de PHASR pour réduire rapidement les risques, sans effort et avec un minimum de perturbations.
2 minutes pour activer le mode Autopilot
Amélioration concrète de la posture de sécurité des clients grâce à la restriction des outils à risque
Réduction de la surface d'attaque des clients et gains d'efficience suite à l'utilisation du mode Autopilot de PHASR
Si les compromissions sont inévitables, les violations ne sont pas une fatalité.
La compromission d'un système ne devrait pas se traduire par une violation. Moins les utilisateurs ont accès à des outils inutiles, moins les attaquants disposent de chemins à exploiter.Identifiez vos risques et commencez à les réduire.