Présentation de la cartographie d'attaque
Les équipes de sécurité ont passé des années à poursuivre des alertes isolées tandis que les attaquants se déplacent facilement à travers les frontières du cloud, de l'identité et des appareils. Ce décalage pousse de plus en plus de praticiens vers la cartographie d'attaque - en utilisant des bases de données graphiques pour montrer aux agents IA exactement comment une menace pourrait atteindre des données sensibles et où agir en premier.
Contexte technique
Alex Chantavy, co-fondateur et PDG de SubImage Inc., une startup de cybersécurité qui cartographie les données d'entreprise cloud, d'identité et d'appareils dans un seul graphique, a passé plus d'une décennie à travailler avec des bases de données graphiques. Chantavy a précédemment travaillé dans la cybersécurité gouvernementale et dans l'équipe Azure Red Team de Microsoft Corp. avant de fonder SubImage pour apporter les instincts de cartographie d'un attaquant à la défense de l'entreprise.
Fonctionnement de la cartographie d'attaque
SubImage trouve ses racines dans Cartography, un outil de cartographie open source que Chantavy a aidé à construire chez Lyft Inc. avant de le donner à la Cloud Native Computing Foundation. La startup a terminé le lot d'hiver 2025 de Y Combinator, a levé 4,2 millions de dollars en financement de démarrage et compte Neo4j Inc. parmi ses premiers clients.
Implications et limites
« Une des propriétés clés des graphes est la localité », a déclaré Chantavy. « J'ai besoin de savoir : Cette instance est-elle ouverte à Internet ? Quelles autorisations fonctionne-t-elle ? Qui l'a touchée en dernier ? » Les enjeux augmentent à mesure que les entreprises se disputent pour définir qui gouverne l'identité des agents IA, une question que SiliconANGLE a suivie à mesure que les équipes de sécurité confrontent des agents avec un large accès non supervisé.
Les graphes permettent de représenter fidèlement les relations many-to-many.