Keyfactor dévoile la première solution de gestion des risques liés aux certificats

0
80

Keyfactor, leader de la confiance numérique pour les entreprises, annonce le lancement de Command Risk Intelligence, première solution de gestion des risques liés aux certificats. Cette nouvelle fonctionnalité offre aux entreprises une visibilité inégalée sur chaque certificat utilisé et aide les équipes à identifier et à atténuer de manière proactive les risques associés avant qu’ils ne compromettent l’activité.

Communiqué – Lors du développement de Command Risk Intelligence, Keyfactor a identifié plusieurs risques menaçant la sécurité des entreprises : les certificats ayant une longue durée de vie (1 certificat sur 13 a une durée de vie supérieure à deux ans), les certificats sans utilisation de clé (1 sur 25), les certificats ayant des numéros de série négatifs (1 sur 27), ainsi que l’utilisation de domaines non autorisée.

Command Risk Intelligence a identifié des risques dans 18 % des certificats utilisés en ligne

Les certificats sans clé constituent un risque particulièrement préoccupant car ils ne contiennent pas explicitement de champ à l’usage des clés, ainsi, toute personne détenant la clé privée est considérée de fait comme étant (à tort ou à raison) de confiance. L’utilisation de domaines non autorisés est également un enjeu clé, car elle peut révéler l’existence de Shadow IT ou être exploitée dans des attaques de phishing.

Command Risk Intelligence offre aux équipes de sécurité trois avantages majeurs :

  • Une visibilité exhaustive grâce à une recherche avancée : En combinant la recherche existante de Keyfactor Command et la plus grande base de données de certificats Internet au monde, les équipes obtiennent une visibilité complète sur tous les certificats connus et inconnus.
  • Des informations détaillées sur les risques et un suivi des remédiations : En fournissant un score de risque dynamique avec plus de détails, les équipes peuvent comprendre pourquoi leurs certificats présentent un risque et suivre les mesures correctives au fil du temps.
  • Des renseignements exploitables pour une remédiation par ordre de priorité : Les capacités de recherche et d’automatisation intégrées directement dans Keyfactor Command permettent aux de prendre des mesures correctives immédiates en optimisant les opérations et en priorisant les corrections selon le niveau de risque

« Les certificats sont la clé de la confiance, mais uniquement lorsqu’ils sont émis, gérés, sécurisés et gouvernés correctement. Les puissantes fonctionnalités de Keyfactor en matière de découverte des certificats permettent de gérer de vastes quantités de données, offrant aux entreprises une visibilité exceptionnelle. Nos nouvelles capacités de renseignements sur les risques représentent une avancée majeure, fournissant des informations exploitables sur les risques cachés d’une entreprise afin de renforcer sa confiance numérique. » déclare Ted Shorter, CTO de Keyfactor.

Les fonctionnalités de Command Risk Intelligence permettent d’identifier et d’évaluer un large éventail de risques liés à l’infrastructure à clé publique (PKI) et aux certificats numériques, bases d’une empreinte numérique robuste. Cette démarche s’avère essentielle alors que les entreprises se préparent à la transition vers la cryptographie post-quantique (PQC), le National Institute of Standards and Technology (NIST) ayant fixé à 2030 l’échéance pour l’abandon des anciens algorithmes de chiffrement. Command Risk Intelligence aide les entreprises à établir la confiance numérique et à créer un inventaire cryptographique précis, leur permettant de gérer les risques critiques en amont d’une transition PQC réussie.