Comment Rivian réduit de 95 % son temps de réponse avec OpenCTI
Découvrez comment Rivian s’est appuyé sur OpenCTI pour éliminer les silos de données, améliorer la détection des menaces et faire passer ses opérations de cybersécurité à l’échelle sans effort.

À propos de Rivian
Rivian est un constructeur pionnier de véhicules électriques (VE) dont le siège est à Irvine, en Californie, avec plus de 15 000 employés.
Connu pour ses pick-up électriques d’aventure, ses SUV et ses fourgons de livraison, Rivian a pour mission de « garder le monde aventureux pour toujours » en réinventant la mobilité et l’industrie par l’innovation.
À la fois constructeur de VE et éditeur de logiciels, Rivian s’engage à créer un avenir plus durable et à préserver la nature pour les générations futures.
OpenCTI fait gagner à notre CSOC plusieurs minutes par ticket ; quand l’équipe traite des centaines de dossiers par jour, cela se transforme très vite en heures.

Contexte
En tant qu’entreprise de véhicules définis par logiciel, les opérations de Rivian vont au-delà de la construction de véhicules électriques : elles couvrent la gestion d’un écosystème complexe de logiciels et de matériels interconnectés.
« Protéger les nombreuses surfaces d’attaque de notre activité — retail, production, entreprise et applications — est critique. Parce que nous concevons, fabriquons et vendons des véhicules électriques d’aventure et possédons la pile technologique de bout en bout, nous pouvons déployer une cybersécurité robuste sur l’ensemble de l’écosystème », souligne Chris Mandich, Director of Cybersecurity Operations.
Cet environnement technologique est donc fortement exposé à des menaces variées. Il était critique pour Rivian de mettre en place une solution CTI robuste afin d’adopter une approche hautement structurée et proactive pour protéger ses opérations.
Avant OpenCTI, Rivian utilisait des plateformes distinctes pour la CTI et la gestion des dossiers, ce qui compliquait l’atteinte de ses objectifs.
Défis
Pour répondre à ses besoins complexes de cybersécurité, Rivian a identifié plusieurs défis critiques exigeant une plateforme unifiée et scalable :
Des données en silos
Le manque d’intégration entre les plateformes de renseignement et de gestion des dossiers créait des inefficacités. Nick Peterson explique : « Avoir des plateformes séparées pour la gestion des dossiers et le renseignement nous obligeait à investir du travail d’ingénierie dans leurs intégrations. » Les analystes devaient naviguer entre plusieurs outils pour rassembler le contexte, ralentissant la résolution des incidents et complexifiant les opérations.
Des problèmes d’export d’indicateurs
La précédente plateforme cloud de renseignement de Rivian peinait à passer à l’échelle. Selon Nick Peterson, Senior Staff Cybersecurity Engineer : « Nous avions une liste de blocage que nous passions du temps à alimenter avec des éléments malveillants connus, pour découvrir des semaines plus tard qu’elle échouait en mode ouvert, parce que la solution CTI que nous utilisions ne pouvait pas exporter ces listes correctement. » Ce problème donnait un faux sentiment de sécurité et fragilisait leurs défenses.
Ces défis ont mis en évidence la nécessité d’une solution unifiée, scalable et efficace. L’adoption d’OpenCTI par Rivian a résolu ces problèmes, fluidifiant les opérations de cybersécurité et renforçant l’efficacité globale.
Adoption
La transition de Rivian vers OpenCTI/OpenAEV a été remarquablement fluide. Selon Nick Peterson : « Nous avons simplement lancé une instance OpenCTI et commencé à l’utiliser », avec seulement 30 jours entre la preuve de concept et la production.
L’équipe a adapté le déploiement à ses exigences spécifiques, en s’appuyant sur l’Infrastructure as Code avec Terraform et l’infrastructure AWS, Elastic Container Services, RabbitMQ, S3 pour le stockage et OpenSearch pour l’intégration back-end. OpenCTI s’intègre parfaitement aux équipes de renseignement, de réponse à incident et de gestion des risques tiers de Rivian, en important des données de sources variées pour soutenir l’alerte, la notation des risques et la prise de décision.
Cette personnalisation a garanti une intégration parfaite de la plateforme dans l’écosystème de Rivian, offrant une fondation solide à ses opérations de cybersécurité.
L’un des plus grands bénéfices est une hausse considérable de l’efficacité.

Comment Filigran aide Rivian
Une productivité du CSOC démultipliée
Intégrer la gestion des dossiers au renseignement au sein d’OpenCTI a changé la donne pour Rivian. Selon Nick Peterson : « L’un des plus grands bénéfices est une hausse considérable de l’efficacité. » Cette colocalisation des fonctions a permis au CSOC de Rivian de clôturer rapidement les dossiers, économisant un temps et des efforts considérables.
Chris Mandich souligne : « OpenCTI fait gagner à notre CSOC plusieurs minutes par ticket ; quand l’équipe traite des centaines de dossiers par jour, cela se transforme très vite en heures. » Les analystes se concentrent désormais sur l’examen des données et les décisions de confinement et de remédiation des menaces, rationalisant les opérations.
Cette efficacité accrue a produit des résultats mesurables : Rivian a réduit ses temps de réponse de 95 % et ses temps de détection de 88 % sur 12 mois.
Une détection des menaces renforcée
L’intégration offerte par OpenCTI a nettement amélioré les capacités de détection et de réponse à incident de Rivian. En consolidant les données, l’équipe peut se concentrer davantage sur les investigations plutôt que sur la gestion d’outils multiples.
Nick Peterson note : « Le standard STIX 2.1 a apporté de l’uniformité entre nos dossiers et notre TIP, nous aidant à standardiser plus efficacement l’ingestion d’indicateurs. » Cette capacité renforcée a permis à Rivian de constituer des listes d’export qui ont généré plus de 980 millions de blocages sur une seule période de 30 jours.
Chris Mandich ajoute : « Nous avons la CTI, une équipe de détection et réponse et une fonction de gestion des risques tiers qui utilisent toutes le renseignement et les dossiers gérés centralement dans la plateforme. » Cette approche unifiée a rationalisé les opérations et renforcé les défenses de Rivian.
Des économies substantielles
En consolidant ses outils et en tirant parti de la nature open source d’OpenCTI, Rivian a réalisé des réductions de coûts significatives. Nick Peterson explique : « Il y a eu un autre bénéfice énorme en termes d’économies en passant de deux plateformes à une seule. »
La nature open source d’OpenCTI a généré des économies supplémentaires tout en favorisant un environnement collaboratif. « Disposer d’un projet open source robuste, activement alimenté par la communauté, était un bénéfice majeur », partage Nick Peterson. En maintenant sa propre instance, Rivian a pu personnaliser son installation et contribuer à l’évolution de la plateforme.
Chris Mandich insiste : « Nous avons gagné en scalabilité et en capacité à répondre à nos besoins en contribuant directement au projet, nos connecteurs bénéficiant désormais à toute la communauté. »
Une amélioration continue portée par la communauté
La réactivité et les mises à jour fréquentes de l’équipe OpenCTI ont offert à Rivian une base solide d’amélioration continue. Chris Mandich salue l’efficacité de l’équipe : « Le feedback et la réactivité — corrections de bugs, améliorations de fonctionnalités ou nouveaux ajouts — étaient vraiment impressionnants. Les problèmes étaient traités et les mises à jour poussées rapidement sur la branche principale. »
Cette agilité a permis à Rivian de garder une longueur d’avance sur les menaces émergentes, maintenant son infrastructure de cybersécurité à la pointe de l’innovation.
Résultats clés
Près de 88 % de réduction du temps moyen de détection (MTTD) sur les 12 derniers mois
La consolidation des outils et l’adoption d’OpenCTI ont réduit les dépenses opérationnelles tout en offrant scalabilité et environnement collaboratif.
Des temps de réponse améliorés de 95 %
Le CSOC de Rivian a drastiquement réduit ses temps de réponse, permettant aux analystes de traiter jusqu’à 100 dossiers par jour avec une efficacité accrue.
980 millions d’IoC bloqués
Sur une seule période de 30 jours, la liste d’indicateurs élaborée par Rivian a généré 980 millions de blocages d’indicateurs de compromission grâce aux capacités d’export d’OpenCTI.
Perspectives
Rivian s’engage à poursuivre son parcours avec OpenCTI et OpenAEV, en étendant l’usage de ces outils pour renforcer encore sa posture de cybersécurité. Nick Peterson projette : « Nous travaillons à obtenir du contexte supplémentaire pour la notation des risques des entités organisationnelles dans OpenCTI… Nous pouvons gérer l’ingestion d’informations pour toutes sous un même toit. »
Chris Mandich ajoute : « OpenAEV arrive. L’évolution stratégique de cette plateforme est enthousiasmante : elle nous permet de mesurer notre efficacité en réponse à incident comme en exercice sur table, et de tester et valider en continu les outils et technologies que nous utilisons. Porter cette vision et la livrer comme produit est vraiment inspirant. »
Ce partenariat souligne l’engagement de Rivian pour l’innovation, la durabilité et des pratiques de sécurité robustes. Avec une équipe dédiée et des solutions avancées, Rivian est en position de continuer à avoir un impact positif sur le monde.
Découvrir d’autres ressources

Webinaire à la demande
OpenCTI chez Rivian : une détection 88 % plus rapide
Comment Rivian a réduit de 88 % son temps de détection des menaces grâce à un renseignement unifié, à l’automatisation et aux tests pilotés par simulation avec OpenCTI.
Lire la suite
Livre blanc
Guide pratique de la défense informée par la menace
Un guide pas à pas pour aider les organisations à aligner proactivement leurs opérations de sécurité sur les menaces réelles grâce à une stratégie de défense informée par la menace.
Lire la suiteLivre blanc
Le déficit de renseignement : ce qui manque à votre stratégie cyber
Comment la gestion continue des menaces aide les CISO à garder une longueur d’avance en priorisant ce qui compte vraiment.
Lire la suite