Garder une longueur d'avance sur la menace : Digital.aiPrincipes directeurs de [Nom de l'entreprise] pour le renforcement de la sécurité des applications

Depuis 2020 — et pendant les deux décennies précédentes chez Arxan —Digital.ai's Application Security produits Nos équipes se sont concentrées sur le développement de solutions de renforcement de la sécurité des applications afin que nos clients puissent les commercialiser en toute confiance. Ce jeu du chat et de la souris constant entre nos équipes de développement et les acteurs malveillants nous pousse à rechercher, découvrir, développer et déployer de nouvelles techniques et de nouveaux mécanismes pour garder une longueur d'avance sur ceux qui cherchent à perturber l'activité de nos clients.

Depuis de nombreuses années, nous utilisons les principes directeurs suivants pour nous aider à déterminer ce qu'il est le plus important de livrer ensuite.

Prise en charge des plateformes hôtes/cibles et des outils de compilation les plus récents

Nos clients couvrent un large éventail de secteurs et servent une clientèle très diversifiée. Pour nombre d'entre eux, la prise en charge des dernières versions d'Xcode et d'iOS dès leur sortie, ou dans les jours qui suivent, constitue un enjeu stratégique majeur. Nous avons reçu ce message de la part d'un nombre suffisant de clients et dans des contextes variés pour que nous priorisions le développement de versions bêta avant leur lancement officiel. C'est également pourquoi nous annonçons cette prise en charge à nos clients depuis des années, et plus récemment à un marché plus large. annonce récente d'iOS 26.

Nous ne nous contentons pas de cibler les versions les plus récentes et performantes, mais nous assurons également une prise en charge étendue des versions antérieures. Ainsi, nos clients peuvent généralement choisir les versions qu'ils souhaitent prendre en charge en fonction de leurs besoins et ne pas se contenter d'une gamme très limitée imposée par leur fournisseur.

Prise en charge de la détection des outils d'attaque les plus récents

Suivre le rythme d'Apple, Google et Microsoft demande des efforts, mais rester au fait de la communauté grandissante des développeurs d'outils d'attaque représente un travail à temps plein. De nouvelles versions de jailbreaks, de roots et de frameworks d'instrumentation dynamique, ainsi que leurs modes de dissimulation, sont publiées à un rythme effréné. Il y a longtemps, je montrais une image Wikipédia de la communauté connue des développeurs de jailbreaks : tous assis sur un même canapé. Réunir aujourd'hui tous les contributeurs à de tels projets nécessiterait probablement une salle de conférence de taille conséquente.

La détection de tels outils suscite parfois une inquiétude disproportionnée, car un jailbreak ou un accès root ne constitue pas automatiquement une faille de sécurité. Le jailbreak et l'accès root créent une situation similaire à celle de n'importe quel ordinateur de bureau ou portable : les applications en cours d'exécution ont un accès étendu aux ressources système, mais la plupart d'entre elles se contentent de leurs tâches normales et n'agissent pas de manière malveillante. Et même si une application utilise ces ressources de façon abusive, cela ne signifie pas que toutes les autres applications sont ciblées.

C'est pourquoi d'autres mécanismes de détection sont toujours nécessaires pour déterminer quand des actions potentiellement hostiles sont associées à des actions hostiles connues. C'est ce qui fait la différence entre détecter un jailbreak seul et détecter un jailbreak suivi d'une modification du code et d'une falsification de la somme de contrôle. Mais comme un jailbreak ou l'obtention des droits root est souvent la première étape d'une chaîne d'exploitation, nous consacrons des efforts considérables à la recherche sur les nouvelles versions de ces outils et nous ajoutons constamment de nouvelles méthodes pour les détecter sur les appareils. Et bien qu'il soit généralement impossible d'assurer une protection dès le premier jour contre les outils d'attaque, nous priorisons la détection des mises à jour les plus importantes et les mettons à la disposition de nos clients au plus vite.

Ajouter de nouveaux mécanismes de sécurité et mettre à jour les mécanismes existants

Nous réfléchissons constamment à de nouveaux mécanismes et algorithmes pour renforcer nos solutions de protection. Nous créons régulièrement de nouveaux systèmes de surveillance pour détecter de nouvelles situations et mettre en place de nouveaux obstacles afin de compliquer la tâche des acteurs malveillants. Dans ce processus, nous veillons à la performance et à la facilité d'utilisation, tout en enrichissant sans cesse la boîte à outils des ingénieurs en sécurité.

Améliorer la facilité d'utilisation de notre produit

La facilité d'utilisation a été une priorité majeure pour nous ces dernières années. À l'époque d'Arxan, nous disions régulièrement à nos clients que nos produits étaient des « outils d'experts ». Ils étaient puissants et très flexibles, mais leur utilisation optimale nécessitait une expertise considérable.

Pour les clients qui ne disposent pas d'équipes de sécurité dédiées, voire d'ingénieurs en sécurité, nous avons souhaité rendre cette puissance de protection accessible à tous. Nous avons investi et continuons d'investir du temps et des efforts pour optimiser l'efficacité de nos protections, afin que davantage d'entreprises puissent sécuriser un plus grand nombre d'applications et renforcer la sécurité globale de leurs interactions numériques. Des techniques comme les sommes de contrôle incrémentales ou le renommage automatique des symboles permettent à nos clients d'en faire plus avec moins. Les produits basés sur l'IA ouvrent de nouvelles perspectives, repoussant les limites conceptuelles, et se révèlent être de véritables leviers de performance pour les entreprises qui étendent leurs protections à un plus grand nombre d'applications.

Fournir une meilleure compréhension des menaces actuelles

Outre ces autres points, nous accordons une grande importance au retour d'information de nos clients. Auparavant, de nombreuses entreprises se contentaient de publier leurs applications sur les plateformes de téléchargement et espéraient que tout se passerait bien. Beaucoup continuent d'ailleurs à le faire. Lorsqu'on leur demandait si leurs applications étaient la cible d'attaques, certaines entreprises le supposaient, mais beaucoup restaient incertaines. Nous veillons à ce que nos mécanismes de détection fournissent des données précises sur la nature, la date et le lieu des anomalies détectées. Ces données nous permettent d'affiner nos futures mesures de protection ; nous nous efforçons donc de les structurer, de les présenter et de les expliquer de manière à ce que nos clients puissent tirer pleinement parti de la surveillance que nous effectuons en permanence.

Interrogez vos clients sur leurs besoins spécifiques.

Au-delà de ces fonctionnalités produit, nous privilégions les échanges avec les praticiens et les analystes afin de comprendre les besoins émergents et d'être prêts à apporter des solutions aux problèmes de demain.

Nous consacrons tous nos efforts à la création des meilleurs produits de protection possibles afin que vous puissiez commercialiser vos applications en toute confiance, tout en réduisant les risques de rétro-ingénierie, de falsification et de vol, ce qui nous permet à tous d'avoir une vision claire et sécurisée. safer expérience numérique.

Vous aimerez aussi