Pendant de nombreuses années, les investissements en sécurité de l'information se sont concentrés sur le périmètre du réseau, avec un accent sur les pare-feu, la protection des e-mails et le contrôle d'accès. Cependant, cette approche n'a pas suivi la transformation de l'environnement corporate, aujourd'hui caractérisé par des équipements qui accèdent aux systèmes depuis différents sites.
L'exploitation de vulnérabilités non corrigées a pris la tête des vecteurs d'accès initial dans les violations de données, apparaissant dans 31 % des cas analysés. Pour la première fois, ce facteur a dépassé l'utilisation d'identifiants volés. Les données proviennent du Data Breach Investigations Report 2026, étude annuelle de Verizon.
Le délai médian pour la correction d'une faille critique a augmenté de 32 à 43 jours, et seulement 26 % de ces vulnérabilités ont été entièrement corrigées au cours de l'année 2025, révélant les difficultés des organisations dans la réponse aux incidents.
Selon Luiz Henrique Silveira, COO d'ARX CYBER, entreprise spécialisée en cybersécurité, infrastructure et cloud, les entreprises ont longtemps concentré leurs investissements de sécurité sur le périmètre, mais l'environnement corporate a changé, rendant la gestion des endpoints un aspect de plus en plus pertinent dans la stratégie de protection.




