97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran

State of Threat Management 2026

Explorer le passage à une gestion continue de l’exposition aux menaces (CTEM) pilotée par le renseignement, la maturité du marché et ce que cela signifie pour l’avenir de la cyberdéfense proactive.

Plus d’outils, plus de données, plus de visibilité. Toujours à risque.

Fondé sur une enquête menée auprès de plus de 550 responsables et praticiens de la cybersécurité dans le monde, ce rapport révèle pourquoi les équipes de sécurité, malgré une visibilité et un outillage sans précédent, peinent encore à identifier, valider et prioriser les risques qui comptent vraiment.

97 %
peinent à déterminer si les expositions sont réellement exploitables
84 %
des équipes SOC subissent des attaques exploitant des risques déjà connus
42 %
du temps des analystes est perdu à investiguer des risques qui s’avèrent ensuite peu prioritaires ou non exploitables

Ce que contient le rapport

Les conclusions du rapport explorent les grandes tendances du secteur en matière de gestion de l’exposition, en soulignant l’écart entre la conscience du risque et l’action effective.

Le fossé de l’exposition

L’accès à de nouveaux outils et données n’a pas simplifié la gestion des menaces. Au contraire, comprendre l’exposition au risque cyber est devenu nettement plus complexe.

The exposure gap - 93% struggle to maintain an accurate view of their attack surface

Le goulot d’étranglement de la priorisation

La visibilité n’est plus le problème. Sans workflows intégrés et pilotés par le renseignement, les équipes de sécurité peinent à distinguer les expositions critiques du bruit de fond.

The prioritization bottleneck - analyst time lost to low-priority risks

La préparation par la validation

L’évolution rapide du paysage des menaces exige de s’adapter : les tests ponctuels ne font pas le poids face à un environnement en perpétuel changement.

Readiness from validation - point-in-time testing versus continuous validation

L’avenir de la gestion du risque

La gestion de l’exposition n’est plus une fonction statique. L’IA et l’automatisation sont incontournables, mais la plupart des organisations restent à la traîne.

The future of risk management - AI-driven exposure management adoption

À propos de l’étude

Une enquête quantitative mondiale menée en 2026, recueillant les réponses de 550 décideurs et praticiens de la sécurité expérimentés dans les processus de gestion de l’exposition, travaillant tous dans des organisations de plus de 1 000 collaborateurs. Les participants couvrent 9 régions et 9 secteurs, avec un accent particulier sur les services financiers, la technologie et le secteur public.

Étude réalisée par Vanson Bourne, cabinet indépendant spécialisé dans les études de marché technologiques.