97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
PartenariatsRenseignement sur les menaces

Imposer des conséquences aux adversaires cyber

5 min de lecture
Imposing consequences on cyber adversaries

— Comment nous aidons le FBI à lutter contre la cybercriminalité

Depuis le début de l'aventure OpenCTI, nous nous sommes engagés sur deux principes : contribuer à accroître l'utilisation de solutions open-source de Cyber Threat Intelligence en fournissant aux équipes une plateforme qui offre à la fois une perspective technique et stratégique ainsi qu'un moyen pour la communauté des défenseurs de structurer et de partager les connaissances sur les adversaires cyber et les opérations offensives.


Dans ce contexte, nous sommes fiers que la Cyber Division du Federal Bureau of Investigation (FBI) des États-Unis contribue à ce projet open-source. Dirigeant l'effort national d'enquête sur les crimes Internet à travers les 56 bureaux locaux du FBI dans tout le pays, cette division du FBI utilise également les informations qu'elle recueille lors des enquêtes pour informer le public des tendances actuelles en matière de cybercriminalité à travers les FBI Flashes, les FBI Private Industry Notifications (PINs) et les déclarations conjointes conçues pour aider les professionnels de la cybersécurité et les administrateurs système à se protéger contre les actions malveillantes persistantes des acteurs cyber.

Comme plusieurs forces de police en Europe, le FBI travaille avec la plateforme OpenCTI. En France, les forces de l'ordre du ministère de l'Intérieur disposeront bientôt d'un OpenCTI centralisé disponible pour plus de 10 000 agents cyber répartis dans toutes les régions.

Cas d'usage

L'intégration d'OpenCTI dans un cadre opérationnel des forces de l'ordre représente une évolution significative en termes de gestion des connaissances et d'analyse des menaces. La plateforme sera déterminante dans plusieurs domaines clés :

  • Organiser et analyser les données sur la cybercriminalité : OpenCTI fournit une approche structurée pour gérer les vastes quantités de données impliquées dans les enquêtes sur la cybercriminalité, des informations techniques aux attributs des acteurs derrière les incidents. En rassemblant et en analysant les données provenant de diverses sources, la plateforme permettra aux enquêteurs de gérer leurs dossiers, d'identifier des schémas et des connexions qui pourraient autrement passer inaperçus.
image 7

Modélisation de plusieurs campagnes de ransomware

  • Faciliter le partage d'informations interne et externe : Les agences comportant plusieurs départements et unités bénéficieront d'un processus rationalisé de partage de renseignements et de bonnes pratiques. Cela garantit que les informations cruciales sont accessibles dans toute l'organisation, favorisant une réponse plus coordonnée aux menaces cyber. En outre, l'utilisation d'OpenCTI facilitera une collaboration efficace et un partage d'informations en temps opportun avec les forces de l'ordre et les partenaires du renseignement dans d'autres juridictions.
  • Améliorer la réponse aux incidents cyber : Les capacités de renseignement complètes d'OpenCTI telles que le raisonnement automatisé, l'automatisation et la corrélation avancée, aident dans les enquêtes et permettront aux agences de répondre plus rapidement et efficacement aux incidents cyber. De plus, la flexibilité de génération de KPI ainsi que les fonctionnalités avancées de RBAC et de ségrégation donneront aux enquêteurs et analystes les moyens d'analyser les tendances et d'anticiper les menaces futures.

Activités de partenariat

Parce qu'OpenCTI est open source sous licence Apache 2.0, la Cyber Division du FBI, les équipes Produit et Engineering de Filigran, et les contributeurs du monde entier sont en mesure de travailler côte à côte pour rendre la plateforme encore plus robuste et adaptée aux besoins des forces de l'ordre. Sans changer notre vision stratégique et notre feuille de route pour la plateforme, cela apporte également de nouvelles capacités aux équipes SecOps pour l'anticipation et l'atténuation des incidents cyber.

Dans l'esprit de co-conception et d'approche collaborative, OpenCTI est l'un des premiers projets logiciels open-source auquel le FBI a activement contribué. Une partie de leur code source est déjà intégrée dans la plateforme, notamment des améliorations dans la conception UX, la gestion de la classification et le suivi des acteurs de menaces, ce qui nous a permis d'accélérer la livraison des fonctionnalités dont ils ont besoin pour déployer la plateforme en interne.

image 8

Organisation GitHub de la Cyber Division du FBI

Voir les agences fédérales américaines multiplier leurs initiatives pour créer ou contribuer à des projets open-source est vraiment une bonne nouvelle pour nos communautés et le secteur dans son ensemble. Au-delà de notre partenariat et de la collaboration bilatérale avec le FBI, nous sommes reconnaissants pour les contributions précieuses en matière de stratégie et de feuille de route produit des équipes de MITRE Corporation et du New York City Cyber Command qui utilisent également OpenCTI.

Quelles sont les prochaines étapes ?

Pour l'avenir, l'utilisation et l'implication du FBI dans OpenCTI constituent une étape positive dans une stratégie plus large visant à améliorer la prévention et l'investigation de la cybercriminalité en partenariat avec la communauté de la sécurité de l'information. Assurer un meilleur partage d'informations et une meilleure collaboration entre les entités gouvernementales et du secteur privé est un élément clé de la stratégie cyber du FBI.

Du côté de Filigran, nous nous engageons à maintenir une plateforme open-source cohérente et innovante pour toutes les organisations qui s'appuient sur les capacités d'OpenCTI au sein de leurs équipes CERT, SOC ou Threat Intelligence, tout en continuant à apporter une contribution significative à la lutte contre la cybercriminalité avec d'autres agences des forces de l'ordre dans le monde.

L'utilisation croissante d'OpenCTI souligne le rôle central de la cyber threat intelligence dans l'approche des forces de l'ordre face à la cybercriminalité. Grâce à cette plateforme puissante, les forces de l'ordre renforcent leurs capacités en matière d'analyse des menaces cyber, de partage d'informations et de réponse aux incidents. Alors que nous avançons, OpenCTI est appelé à jouer un rôle de plus en plus critique dans l'élaboration de l'avenir de la prévention de la cybercriminalité et du renseignement, tant au sein du FBI que dans la communauté plus large des forces de l'ordre.


Si vous avez des questions, demandes, commentaires ou retours à nous partager, n'hésitez pas à nous rejoindre sur Slack ou à nous contacter ici !

Lire la suite

Explorez des sujets et analyses associés