Cybersécurité
Le point sur la cybersécurité 2024 : les points clés du rapport de Pentera sur l’état du pentesting
Les menaces cybernétiques évoluent à un rythme sans précédent, et les menaces ont récemment été amplifiées en raison de la facilité d’attaque des infrastructures critiques dans le contexte de l’émergence des grands modèles de langage (LLM). Le rapport de Pentera sur l’état du pentesting 2024 met en lumière les défis pressants et les paradigmes changeants en matière de cybersécurité au sein des organisations mondiales.
Mené auprès de 450 DSI, DGI et dirigeants de la sécurité informatique dans les Amériques, l’EMEA et l’APAC, l’enquête fournit une vue d’ensemble complète de l’état actuel des stratégies de validation de la sécurité, révélant des informations critiques sur la manière dont les entreprises naviguent dans les complexités de la cybersécurité dans un monde en évolution rapide.
Un aperçu du paysage actuel de la cybersécurité
Un chiffre frappant de 51 % des organisations ont déclaré avoir subi une faille de sécurité au cours des 24 derniers mois, mettant en évidence les menaces persistantes auxquelles sont confrontés les environnements informatiques d’entreprise aujourd’hui. Malgré l’adoption de cadres de gestion continue de l’exposition aux menaces (CTEM), les organisations sont aux prises avec des temps d’arrêt imprévus, des expositions de données et des dommages financiers importants, avec seulement 7 % des répondants déclarant qu’il n’y a pas eu d’impact significatif de ces failles.
Realités financières : budgets vs. failles
Dans un changement notable par rapport à l’optimisme de l’année précédente, 53 % des organisations déclarent que leurs budgets de sécurité informatique pour 2024 sont soit en diminution, soit en stagnation. Cette réalité pose un défi important pour les dirigeants de la sécurité, qui doivent désormais faire plus avec moins – maximiser l’efficacité opérationnelle et utiliser les suites de sécurité existantes à leur plein potentiel.
Engagement des dirigeants dans la cybersécurité
Le rapport met également en évidence une tendance croissante : plus de 50 % des DSI partagent désormais les résultats des évaluations de pentesting avec leurs conseils d’administration, soulignant un intérêt accru des équipes de direction et des conseils d’administration pour comprendre la résilience organisationnelle et les impacts potentiels opérationnels et commerciaux des incidents de cybersécurité.
Le coût de la vigilance
Les organisations investissent massivement dans les tests de pentesting manuels, avec une dépense annuelle moyenne de 164 400 dollars, ce qui représente 12,9 % de leur budget de sécurité informatique total. Cependant, avec 60 % des organisations ne réalisant des tests de pentesting que deux fois par an au maximum, cela représente un investissement important dans une activité qui peut ne pas avoir un retour sur investissement évident.
La dynamique des tests de sécurité et des changements de réseau
La fréquence des tests de sécurité est toujours en retard par rapport au rythme des changements de réseau, avec 73 % des organisations déclarant des changements dans leurs environnements informatiques au moins trimestriellement, tandis que seulement 40 % déclarent effectuer des tests de pentesting avec la même fréquence. Cette disparité met en évidence un gap critique dans les tests de validation de la sécurité, laissant les organisations vulnérables à des périodes de risque prolongées.
Donner la priorité aux efforts de sécurité
Avec plus de 60 % des organisations déclarant un minimum de 500 événements de sécurité nécessitant une correction par semaine, atteindre la « perfection des correctifs » est de plus en plus irréaliste. Dans la cybersécurité, la « perfection des correctifs » fait référence à l’état idéal où tous les correctifs de sécurité et mises à jour logicielles sont appliqués promptement et efficacement.
Cela garantit que les vulnérabilités sont corrigées dès que les correctifs sont disponibles, en minimisant la fenêtre d’opportunité pour les attaques de cybermenaces. Les équipes de sécurité se concentrent donc sur la résolution des failles de sécurité les plus critiques pour prévenir les exploits potentiels des hackers.
Conclusion
Le rapport de Pentera sur l’état du pentesting 2024 met en évidence la nature complexe et dynamique de la cybersécurité dans le monde numérique d’aujourd’hui. Alors que les organisations naviguent à travers ces défis, les informations du rapport servent de ressource cruciale pour les dirigeants de la sécurité qui cherchent à améliorer leurs stratégies de validation de la sécurité et à construire des entreprises plus résilientes.












