Leaders d’opinion

Lutter contre les attaques activées par l’IA – La stratégie défensive appropriée

mm
Ajouter Unite.AI à vos sources préférées sur Google

Alors que les menaces activées par l’IA se multiplient, les organisations doivent maîtriser la manière de prévenir et de se défendre contre ce type d’attaques. Une approche populaire qui fait du bruit est d’utiliser l’IA pour se défendre contre d’autres IA malveillantes. Cependant, cela n’est qu’en partie efficace. L’IA peut être utilisée comme un bouclier défensif, mais seulement si les employés ont les connaissances pour l’utiliser correctement. Elle ne peut être utilisée que comme partie de la solution, et compter entièrement sur l’IA comme bouclier n’est pas une solution miracle.

De plus, même si il est important de se concentrer sur la manière dont l’IA peut aider à se défendre contre les menaces activées par l’IA, les stratégies défensives d’une organisation ne doivent pas être entièrement axées sur l’IA. Au lieu de cela, les dirigeants de la sécurité doivent se concentrer sur le fait que leurs équipes soient constamment préparées en pratiquant continuellement leur réponse aux cyberattaques, quels que soient les moyens utilisés pour infliger des dommages.

Utiliser l’expérience dans ces scénarios est le seul mécanisme approprié pour aider à renforcer les défenses. Par exemple, un professionnel de la cybersécurité qui a moins d’un an d’expérience dans le domaine mais a appris à gérer une gamme d’attaques simulées activées par l’IA est la meilleure option pour monter une défense efficace par rapport à quelqu’un qui n’est pas familiarisé avec les complexités d’une attaque générée par l’IA.

En résumé, vous devez avoir vu un acteur malveillant en action pour savoir à quoi il ressemble. Une fois que vous avez vu des attaques malveillantes avec vos propres yeux, elles ne se fondent plus dans l’activité régulière et vous pouvez plus facilement identifier les attaques de différentes variations à l’avenir. Cette expérience spécifique de défense donne aux employés les compétences pour savoir gérer les attaques de manière efficace et efficiente.

Employer les compétences nécessaires pour déjouer les acteurs malveillants

Les organisations qui se concentrent sur la préparation aux attaques activées par l’IA et utilisent l’IA comme composant d’une stratégie de défense globale plus large se positionneront bien à mesure que le paysage des menaces s’intensifie. Même si l’accès à des outils alimentés par l’IA ne conduit pas à plus de risques, les effectifs doivent être mieux préparés pour faire face aux menaces provenant de développeurs malveillants qui utilisent la technologie de l’IA pour lancer des attaques. En créant des opportunités continues d’apprentissage pour apprendre à déjouer les acteurs malveillants, les organisations seront mieux positionnées pour future-proof leur stratégie de cybersécurité et maintenir un avantage contre les menaces.

Grâce à une culture d’apprentissage continu, les organisations peuvent débloquer l’engagement de développement des compétences en identifiant les compétences existantes pour révéler les lacunes qui doivent être comblées. Les dirigeants peuvent être impliqués dans ce processus en comprenant les compétences dont leurs équipes ont besoin et en promouvant la formation comme un moyen d’améliorer la confiance et la sécurité d’emploi de leurs membres d’équipe.

En donnant la priorité aux compétences et en mettant en œuvre des mesures de cybersécurité actives pour se défendre contre les menaces alimentées par l’IA, les organisations peuvent équiper leurs technologistes des outils dont ils ont besoin pour rester une longueur d’avance sur les menaces. Les rôles de sécurité traditionnels peuvent ne pas être suffisants pour se défendre avec succès contre les cyberattaques alimentées par l’IA. Dans certains cas, il peut être nécessaire de créer de nouveaux rôles de cybersécurité axés sur le renseignement sur les menaces et l’ingénierie inverse. L’analyse du renseignement sur les menaces est cruciale pour acquérir des connaissances précieuses sur les méthodes et les capacités des acteurs malveillants.

Connaître la manière dont l’IA est utilisée pour lancer des attaques

Maintenant, plus que jamais, il est crucial de favoriser une culture de cybersécurité qui éduque continuellement les membres de l’équipe existants sur les menaces émergentes et recrute des candidats à l’emploi ayant des expériences antérieures dans la défense contre les attaques. Pour posséder les compétences nécessaires pour monter une défense, les équipes de cybersécurité doivent être conscientes des capacités des acteurs malveillants et de la manière dont les développeurs de logiciels malveillants utilisent les outils de l’IA pour lancer des attaques.

En formant les équipes aux meilleures pratiques pour reconnaître les types d’attaques les plus préjudiciables, tels que les rançongiciels, les logiciels malveillants, les deepfakes et l’ingénierie sociale, les individus seront préparés pour reconnaître et réagir rapidement à un incident. En particulier, les pertes que les entreprises subissent en raison des rançongiciels peuvent être considérables. Selon Chainalysis, les paiements de rançongiciels mondiaux ont atteint un niveau record de 1,1 milliard de dollars en 2023, soit près du double du montant payé en 2022.

Identifier, évaluer et atténuer les faiblesses de sécurité

En plus des mesures de défense proactives, les organisations peuvent également améliorer leur stratégie de cybersécurité grâce à des initiatives telles que la gestion des vulnérabilités, la gestion complète des risques et des mesures de réponse aux incidents clairement définies. Ces étapes sont cruciales pour identifier, évaluer et atténuer les faiblesses de sécurité dans les systèmes, les applications et les réseaux. En particulier, la planification de la réponse aux incidents garantit qu’une organisation est préparée pour détecter, répondre à et se remettre d’une cyberattaque.

Lorsque des cyberattaques se produisent, il est également important de reconnaître la source de l’attaque comme une mesure préventive contre les incidents futurs. Même si cela peut être un processus complexe, les étapes pour retracer l’origine d’une attaque incluent le suivi de l’adresse IP ainsi que l’analyse des systèmes de noms de domaine et de la géolocalisation. En prenant ces mesures, les équipes de cybersécurité peuvent révéler des informations liées à l’infrastructure de l’attaquant, réduire la localisation physique à partir de laquelle l’incident a eu lieu et obtenir des indices sur l’identité de l’attaquant.

Améliorer les compétences de votre effectif à mesure que l’environnement des menaces s’intensifie

L’environnement des menaces continuera de s’intensifier à l’avenir, ce qui rendra critique pour les équipes de cybersécurité d’élargir les mesures nécessaires pour protéger leurs données et réseaux. Selon un rapport du Centre national de cybersécurité d’Angleterre, le développement d’outils de l’IA novateurs “entraînera une augmentation des cyberattaques et réduira la barrière d’entrée pour les pirates moins sophistiqués pour causer des dommages numériques”.

À mesure que le monde devient de plus en plus interconnecté et numérisé, les organisations qui améliorent les compétences de leur effectif et mettent en œuvre les stratégies de cybersécurité les plus efficaces se positionneront pour le succès futur en protégeant les actifs critiques, en assurant la continuité des activités et en atténuant les risques.

Aaron est un expert en opérations de cybersécurité, avec une expérience dans les opérations de cybersécurité défensives et offensives fédérales et commerciales, ainsi que dans l'automatisation des systèmes. En tirant parti de son expérience en administration et en automatisation, Aaron contribue activement à plusieurs projets de plateformes de sécurité ouvertes et fermées et continue de créer des outils et du contenu pour bénéficier à la communauté. En tant qu'éducateur et chercheur en cybersécurité chez Pluralsight, il se concentre sur l'avancement de la main-d'œuvre et des technologies de cybersécurité pour les entreprises et les entreprises nationales. Pour soutenir la Garde nationale de l'air, il contribue à temps partiel à diverses initiatives pour défendre la nation dans le cyberspace. Certifications: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.