Skip to main content

Risque en chaîne : le modèle opérationnel et l’économie des tests adversariaux

Le trimestre dernier, trois évaluations n’ont révélé aucune anomalie. Aucune ne s’est demandé si le modèle pouvait être orienté de manière à appeler la fonction qui atteint le point d’arrivée de faible gravité ; l’analyse statique avait déjà été reléguée au second plan.

C’est le risque en chaîne : des résultats d’une gravité anodine, répartis entre les différentes couches d’une application, qui se combinent pour produire un impact critique qu’aucun d’entre eux ne peut provoquer à lui seul. La gravité est attribuée à chaque résultat. Le danger est une propriété de la séquence.

Ce livre blanc expose les questions auxquelles répond chaque discipline d’analyse offensive, les zones qui échappent à la visibilité de chacune et le coût de l’exécution des trois.

Télécharger maintenant