Penta Security publie un guide de configuration pour parer les attaques par agents IA
Penta Security distribue un guide de sécurité à ses clients et partenaires du secteur financier, articulé autour de trois principes : visibilité, défense multicouche et conception Fatale zéro.
Penta Security a publié un guide de configuration de sécurité destiné à ses clients et partenaires du secteur financier afin de répondre aux attaques suspectées d'être menées par des agents IA, rapporte dailysecu.com. Cette diffusion intervient alors que des incidents de fuite de données ont touché des établissements financiers.
Le guide repose sur trois principes : la visibilité, la défense multicouche et la conception « Fatale zéro ». Il détaille des méthodes de configuration permettant de contrôler l'accès des outils automatisés et des bots, ainsi que le blocage des trafics anormaux.
Jung Tae-jun, directeur de la planification chez Penta Security, a déclaré que la clé pour réduire les Fatales réelles résidait dans l'application des contrôles de sécurité de base sans omission.
Un contexte de violations répétées
Récemment, des institutions financières, dont de grandes banques, ont subi une série d'incidents de violation visant des systèmes de travail externes et des services de consultation d'informations. Certains de ces systèmes manquaient de procédures d'authentification suffisantes, et des signes de credential stuffing ainsi que d'attaques utilisant des agents IA et des outils d'automatisation ont été observés.
En bref
Quels sont les trois principes du guide de Penta Security ?
Le guide propose la visibilité, la défense multicouche et la conception « Fatale zéro ».
À qui s'adresse ce guide de configuration ?
Il est destiné aux clients et partenaires de Penta Security, en particulier dans le secteur financier.