
Tenable : la remédiation cyber recherche le point de rupture de l’attaque
Avec Adversary View, Tenable veut aider les entreprises à déterminer quelle action de remédiation peut interrompre un chemin d’attaque complet, plutôt que de traiter séparément chaque exposition détectée.
Les entreprises ne manquent généralement pas de vulnérabilités à corriger. Elles manquent davantage de temps et de ressources pour déterminer lesquelles doivent être traitées en priorité. La criticité technique d’une faille ne suffit pas toujours à répondre à cette question, car le risque dépend également des systèmes accessibles et des autres expositions avec lesquelles elle peut être combinée. Tenable va intégrer Claude Mythos 5 à Tenable One pour analyser ces relations. La première fonctionnalité prévue, Adversary View, reconstruira le parcours qu’un attaquant pourrait suivre entre un premier point d’accès et un actif critique.
Prioriser une action plutôt qu’une alerte
La fonctionnalité utilisera les données d’exposition déjà présentes dans Tenable One. Elle rapprochera les vulnérabilités, les configurations et les autres éléments nécessaires à la progression de l’attaquant, puis expliquera le rôle joué par chacun d’eux dans le scénario identifié.
L’analyse ne s’arrêtera pas à la représentation du chemin. Adversary View indiquera également la mesure de remédiation précise susceptible de l’interrompre. Une correction pourra donc être évaluée selon sa capacité à neutraliser une chaîne d’attaque, et pas uniquement selon la gravité individuelle de l’exposition concernée. Cette approche doit compléter les capacités existantes de Tenable One en matière de priorisation et d’analyse des chemins d’attaque. Elle vise à réduire l’écart entre l’identification d’un risque et la décision opérationnelle nécessaire pour le traiter.
Mieux affecter les ressources de sécurité
Pour les responsables informatiques et les équipes de direction, cette évolution peut également faciliter l’arbitrage des efforts de remédiation. Un chemin reliant plusieurs expositions à un système critique offre une lecture plus opérationnelle du risque qu’un volume global de vulnérabilités.
L’explication de chaque étape doit néanmoins rester suffisamment claire pour permettre aux analystes de vérifier le raisonnement proposé par le modèle. L’IA peut accélérer l’examen des relations entre les expositions, mais la décision de corriger, d’isoler ou de modifier un contrôle demeure liée aux contraintes propres à l’entreprise. Adversary View doit être testé par de premiers clients en septembre 2026. D’autres fonctions issues de l’intégration de Claude Mythos 5 sont prévues à partir du quatrième trimestre. Pour la gestion de l’exposition, le principal changement ne réside donc pas dans l’ajout d’un modèle supplémentaire, mais dans la capacité à orienter les ressources vers les corrections qui réduisent réellement la possibilité d’une attaque.


