Le startup de sécurité berlinois Mondoo ambitionne de révolutionner la gestion des vulnérabilités grâce à des agents alimentés par l’intelligence artificielle. Plutôt que de se limiter à des alertes, cette plateforme propose des solutions automatiques, réduisant ainsi les temps de réponse de plusieurs semaines à quelques heures.
Face à une menace croissante : en 2024, un nombre record de vulnérabilités a été enregistré. Parallèlement, les cybercriminels intègrent de plus en plus l’IA pour exploiter ces failles plus rapidement. Les outils de sécurité traditionnels, bien qu’axés sur la prévention, se révèlent souvent insuffisants, fournissant des alertes sans solutions concrètes. C’est ici qu’intervient Mondoo avec son approche de la “Gestion Agentique des Vulnérabilités”.
Transparence centralisée comme fondement
Le concept repose sur une base de données centralisée, fournissant des informations détaillées sur l’infrastructure, les vulnérabilités et les erreurs de configuration dans un format homogène et contextuel. Cette transparence permet à la plateforme brevetée de prioriser avec précision et d’illustrer l’impact concret des vulnérabilités sur l’environnement d’entreprise.
“Les outils classiques donnent des alertes, mais n’offrent pas de solutions viables. Les entreprises sont à un tournant – un changement d’approche en gestion des vulnérabilités est essentiel pour les protéger efficacement”, déclare Patrick Münch, CISO chez Mondoo.
Trois piliers de l’approche basée sur les agents
Les agents basés sur l’IA surveillent en continu l’ensemble de l’infrastructure IT – des environnements cloud et sur site aux SaaS, en passant par les points de terminaison et le cycle de vie complet du développement logiciel. Le système repose sur trois principes :
Priorisation agentique : Mondoo évite la fatigue d’alerte en se concentrant sur une évaluation intelligente des risques. Les agents évaluent l’exploibilité, la sévérité, l’impact sur la conformité et l’importance business. La plateforme prend en charge plus de 380 benchmarks CIS et référence les problèmes aux normes telles que SOC 2, PCI DSS, NIS2, ISO 27001 et NIST.
Orchestration agentique : L’ensemble du processus, de la détection à la résolution, est automatisé. Les agents créent des tickets dans les systèmes de gestion des services informatiques (ITSM), ajoutent des détails sur les actifs et des instructions de correction, ferment les tickets après vérification, et les rouvrent en cas de divergence. Cela réduit les frictions entre les équipes de sécurité, IT et ingénierie, et élimine le besoin de maintenir des tableaux manuels.
Correction agentique : Grâce à cette approche basée sur l’IA, les entreprises peuvent réduire leurs temps de réponse de plusieurs semaines à quelques heures. Ce processus fournit des analyses détaillées des causes, des étapes de correction guidées, et des blocs de code testés pour des outils tels qu’Ansible, Terraform et Intune. Les équipes peuvent examiner et approuver les corrections dans un flux de travail transparent avec versionning complet et possibilité de retour immédiat.
Une clientèle de renom déjà convaincue
Parmi les clients de Mondoo figurent la Deutsche Telekom, une entreprise technologique du Fortune 10, ainsi qu’un grand constructeur automobile américain.
Reste à savoir si cette approche agentique en gestion des vulnérabilités sera un succès. Une chose est certaine : avec l’augmentation rapide des vulnérabilités documentées et des attaques alimentées par l’IA, les équipes de sécurité ont besoin d’outils innovants pour ne pas rester constamment en mode réactif.
Points à retenir
- Mondoo se concentre sur une centralisation des données pour améliorer la transparence.
- Les agents basés sur l’IA permettent une évaluation plus précise et un meilleur suivi des vulnérabilités.
- Automatisation de la gestion des tickets pour une collaboration facilitée entre les équipes.
- Possibilité de réduction significative des temps de réponse grâce à une approche proactive.
- Les entreprises doivent s’adapter rapidement aux nouvelles menaces pour rester compétitives.
En fin de compte, cette avancée technologique pose la question suivante : avec un paysage de cybersécurité en constante évolution, comment les entreprises peuvent-elles continuer à s’adapter et innover face à des menaces toujours plus sophistiquées? Il est essentiel d’encourager une réflexion collective sur la nécessité d’évoluer et de repenser nos stratégies de sécurité.
