Le contexte partagé transforme les données de production en une réponse plus rapide aux risques

Les équipes de sécurité et d’ingénierie ne peuvent plus fonctionner en silos à mesure que la livraison des logiciels s’accélère et que les adversaires évoluent plus rapidement grâce à l’IA, ce qui nécessite un contexte partagé à partir des données de production afin que les deux parties puissent prioriser les risques et réagir sans friction.

À Black Hat USA 2026, cette friction est une préoccupation majeure. Historiquement, la séparation des données crée des retards. Les équipes de sécurité manquent souvent de visibilité sur la production tandis que les équipes d'ingénierie ont du mal à comprendre le contexte de sécurité derrière les correctifs demandés, selon Emilio Escobar (photo), responsable de la sécurité de l'information chez Datadog Inc.

« Chez Datadog, nous y pensons, cela doit être un contexte unifié pour les deux équipes », a déclaré Escobar. « Si les deux personnes, les deux équipes peuvent voir les mêmes données, mais sous un angle différent… elles peuvent résoudre les problèmes plus rapidement. »

Escobar s'est entretenu avec Krista Case à Black Hat USA, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont expliqué comment le contexte partagé peut briser les silos tout en aidant les équipes à prioriser les risques et à valider les détections plus efficacement. (* Divulgation ci-dessous.)

Le contexte partagé transforme les frictions en une réponse plus rapide

Lorsque les deux équipes examinent la même télémétrie sous des angles différents, l’analyse des causes profondes s’accélère. La sécurité enquête sur une menace sur un serveur tandis que l'ingénierie résout les problèmes de saturation soudaine du processeur qui dégradent une fonction destinée au client, a noté Escobar. La cause sous-jacente – un mineur de crypto-monnaie – est identique, mais sans données partagées, les équipes abordent des problèmes distincts et perdent un temps critique.

« Imaginez que cela se produise à une échelle où les deux équipes tentent maintenant de résoudre ce qui peut sembler être deux problèmes distincts, mais dont la cause profonde est une chose », a-t-il déclaré. « S'ils voient les mêmes données, ils se disent : oh, nous savons exactement ce qui s'est passé, et en quelques minutes, vous pouvez résoudre ce problème en lui-même. »

La priorisation des risques dépend de la même visibilité commune. Une vulnérabilité sur une fonction commerciale critique exposée à Internet avec un exploit connu doit être classée plus haut qu'une découverte similaire enfouie profondément dans l'infrastructure sans chemin d'exploit actif, a déclaré Escobar. Sans contexte d'exécution et de trafic, les deux éléments semblent égaux dans un backlog et créent des tensions lorsqu'on demande à l'ingénierie d'agir.

« Chaque équipe de sécurité comprend que toutes les vulnérabilités ne doivent pas être traitées de la même manière », a-t-il déclaré. «Cependant, je pense que ce qui manque aux équipes de sécurité, c'est le contexte et la visibilité nécessaires pour comprendre pourquoi l'une est plus importante que l'autre, plutôt que simplement l'évaluation et la gravité de la vulnérabilité.»

Les informations approfondies sur l'exécution et les applications restent le plus grand manque de visibilité pour de nombreuses équipes de sécurité, a noté Escobar. Les outils traditionnels restent souvent à la surface (surface d'attaque, analyses externes ou état de l'infrastructure), tandis qu'une compréhension exploitable nécessite un aperçu de ce qui se passe réellement au sein de l'application en cours d'exécution et des systèmes de support.

« Comment pouvez-vous faire plus avec ce que vous avez ? » dit Escobar. « Les bons agents pour les bons cas d'utilisation, les aidant réellement à boucler la boucle, ce qui revient à résoudre les problèmes plutôt que de simplement vous informer de tous les problèmes que vous rencontrez. »

Voici l'interview vidéo complète, faisant partie de la couverture de Black Hat USA par SiliconANGLE et theCUBE :

(* Divulgation : Datadog a sponsorisé ce segment de theCUBE. Ni Datadog ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine