Rob Lefferts, vice-président de l’unité Modern Protection and SOC de Microsoft, a déclaré que Defender Threat Intelligence fournissait la connexion entre le centre d’opérations de sécurité d’une entreprise (SOC) et les chercheurs MSTIC de Microsoft. Pour rappel, le SOC est une plateforme qui sert à superviser et à administrer la sécurité d’un système d’information.
Pour sa part, Defender External Attack Surface Management (EASM) est un outil qui permet de penser comme un hacker. Il offre une vision complète des vulnérabilités potentielles d’un système informatique, ainsi que les méthodes permettant de les exploiter.
La combinaison de ces 2 solutions permet à une entreprise de scanner rapidement Internet et d’identifier les vulnérabilités exploitables à un stade précoce. Il s’agit de mettre en œuvre une approche anticipative, en prévoyant avec précision les brèches dont un pirate peut profiter pour s’infiltrer dans un réseau IT. C’est très intéressant, surtout quand on sait que les cybercriminels mettent 15 minutes, en moyenne seulement, avant de commencer l’exploitation d’une faille détectée.