Publié le 30 octobre 2024 14:15:00. Hack the Box, leader de la formation en cybersécurité, lance une nouvelle solution de simulation d’attaques basée sur l’intelligence artificielle, destinée à renforcer la préparation des entreprises face aux cybermenaces de plus en plus sophistiquées.
- Hack the Box lance « Threat Range », une plateforme de simulation de cyberincidents en équipe.
- La solution vise à préparer les organisations aux attaques pilotées par l’IA, en simulant des scénarios réalistes de violation de données.
- L’acquisition récente de Letsdefend par Hack the Box renforce cette offre en permettant aux équipes de sécurité de s’entraîner spécifiquement avec l’IA.
Face à l’évolution rapide des cyberattaques, notamment avec l’intégration croissante de l’intelligence artificielle, Hack the Box (HTB) propose une nouvelle approche pour la formation et la préparation des équipes de sécurité. La société a dévoilé « Threat Range », un logiciel de simulation de cyberincidents conçu pour permettre aux entreprises, aux prestataires de services de sécurité gérés (MSSP), aux gouvernements et autres acteurs de se préparer efficacement aux menaces modernes.
Selon HTB, cette gamme de menaces est spécifiquement conçue pour fournir aux équipes de sécurité les outils et l’environnement nécessaires pour collaborer face à des attaques en évolution rapide et compatibles avec l’IA. La plateforme propose un catalogue étendu couvrant les opérations de sécurité, la réponse aux incidents, la criminalistique numérique et la chasse aux menaces, offrant ainsi une formation réaliste et complète aux professionnels de la sécurité.
« Les défenseurs ne peuvent plus se permettre de se préparer aux menaces de demain en utilisant les simulations d’hier. »
Gerasimos Marketos, directeur des produits chez Hack the Box
Marketos souligne que les adversaires utilisent déjà l’IA pour multiplier la vitesse de leurs attaques par dix, renforcer les ransomwares et affiner les techniques d’ingénierie sociale. « Threat Range » permettrait ainsi d’améliorer la résilience des organisations et de réduire les risques, offrant aux responsables de la sécurité (CISO) et aux conseils d’administration une plus grande confiance dans leurs investissements en matière de sécurité.
Contrairement aux exercices individuels ou guidés souvent proposés par d’autres solutions, « Threat Range » favorise le développement des compétences en équipe et la spécialisation des rôles, à partir de scénarios de capture de drapeau (capture the flag) et de simulations en direct. La plateforme simule l’ensemble de la chaîne d’attaque, encourageant les équipes à enquêter et à contrer des menaces complexes à l’échelle de l’entreprise.
La solution permet également une collaboration fluide entre les équipes de criminalistique numérique et de réponse aux incidents (SOC-To-DFIR), offre un accès aux tableaux de bord MITER ATT&CK et propose des outils de reporting prêts à l’emploi pour faciliter les audits. Cela permet aux organisations d’améliorer leur temps moyen de détection (MTTD) et leur temps moyen de réponse (MTTR).
Déjà utilisée par plus de 1 500 entreprises et plus de quatre millions de professionnels de la sécurité dans le monde, HTB positionne « Threat Range » comme un moteur de « résilience opérationnelle » à l’ère de l’IA.
Acquisition de Letsdefend
Hack the Box a récemment renforcé son offre avec l’acquisition de Letsdefend, une plateforme de formation Blue Team. Cette acquisition permet aux équipes de sécurité de s’entraîner avec l’IA et de se préparer simultanément aux menaces basées sur l’IA.
« Les menaces actuelles sont des attaques rapides, multiformes et coordonnées qui mettent à l’épreuve toutes les parties d’une organisation, exigeant des performances élevées et une coordination étroite des équipes interfonctionnelles. »
Haris Pylarinos, fondateur et PDG de Hack the Box
Pylarinos ajoute que, grâce à « Threat Range » et à l’acquisition de Letsdefend, qui dispose d’une communauté de 320 000 utilisateurs, les équipes SOC peuvent s’entraîner avec l’IA dans des environnements réalistes.