Le problème de l'usurpation de comptes (ATO) et de la fraude qui en découle continue d'affecter un grand nombre d'applications web parmi les plus utilisées au monde. Le piratage de sessions est devenue le « chemin de moindre résistance » pour les cybercriminels, car cela leur permet de contourner entièrement l'authentification, y compris l'authentification à multiples facteurs (MFA).
La sécurisation contre l'usurpation de comptes et de sessions de Flare s'attaque à ces enjeux par la collecte et le maintien d'un ensemble de données de classe mondiale sur les authentifiants compromis et les fichiers témoins de sessions actives. Le calculateur de rendement suivant vous donnera un aperçu du nombre estimé de comptes d'utilisateurs finaux exposés au piratage de sessions selon le secteur d'activité.
Veuillez sélectionner le secteur d'activité qui décrit le mieux votre application web.
4.5 M*
comptes exposés
par mois
Les entreprises peuvent facilement consulter et rendre opérationnelles nos données de sécurisation contre l'usurpation de comptes et de sessions par l'intermédiaire de notre API, ce qui leur permet de créer des processus pouvant rapidement détecter les sessions actives à risque, de lutter de manière proactive contre la fraude et de renforcer la sécurité de leurs utilisateurs.
Si vous ne connaissez pas la réponse à cette question, nous vous recommandons de fixer la valeur par défaut à 100 $ par compte. Pour plus d'informations sur la manière d'estimer le coût d'une usurpation de compte pour votre entreprise, consultez l'annexe.
Les utilisateurs actifs mensuels (MAU) donnent les résultats les plus précis.
$450
Cette estimation multiplie le nombre de comptes exposés au coût approximatif de l'usurpation de compte. Ce chiffre fournit un coût mensuel de référence pour l'exposition au risque de piratage de session.
$450
Notez que ce calcul utilise uniquement le coût estimé de la solution de sécurisation contre l'usurpation de comptes et de sessions de Flare. Il ne tient pas compte du travail ou des coûts associés à la construction et au maintien du travail de prévention du côté du client.
28 %
Le coût d'une usurpation de compte dépend de votre secteur d'activité, de l'exposition au risque de fraude et des ressources allouées aux enquêtes. En moyenne, ces incidents coûtent de 50 $ à 200 $ par compte compromis. À des fins d'estimation, nous vous recommandons de compter 100 $ par compte comme base de référence dans le calculateur.
Ce chiffre est basé sur les nouveaux appareils infectés identifiés par la collecte de Flare, c'est-à-dire les appareils sur lesquels le logiciel malveillant infostealer a réussi à s'exécuter et à extraire les données du navigateur au cours du mois précédent. Les appareils récemment infectés sont les plus à risque, car ils sont plus susceptibles de contenir des sessions actives vulnérables à l'usurpation.
Flare surveille plus de 100 applications web largement utilisées, catégorisant les données par secteur d'activité tout en rendant anonymes les noms des entreprises. Pour simplifier les calculs, nous assumons qu'un appareil exposé équivaut à un compte exposé. Bien que certains appareils contiennent plusieurs comptes et que certains comptes apparaissent sur plusieurs appareils infectés, ces variations tendent à s'équilibrer, ce qui en fait une estimation raisonnable de l'exposition à l'usurpation de comptes et de sessions.
« L'estimation de rendement » compare le coût annuel d'exposition de l'usurpation de comptes au coût de la solution de sécurisation contre l'usurpation de comptes et de sessions (ASTP) de Flare. Le coût d'exposition annuel est calculé en multipliant le coût de l'exposition mensuelle par 12, tandis que les coûts de l'ASTP sont basés sur le nombre d'utilisateurs finaux de votre application web.
Ce modèle assume que les clients atténuent les risques de manière proactive en imposant la réinitialisation des mots de passe et en révoquant les sessions actives pour les comptes exposés signalés par Flare, ce qui réduit les risques d'usurpation.
Une prévention efficace de l'usurpation de comptes nécessite la capacité de valider et de révoquer les fichiers témoins de session. Ces capacités sont généralement offertes par les systèmes de gestion de l'identité et des accès client (CIAM).
Flare fournit une documentation sur les API, des SDK et un soutien technique pour aider les clients ASTP à intégrer des solutions de contrôle de manière continue.
« Ce qui prenait environ 1500 heures peut désormais être réalisé en une semaine. Flare me permet d'habiliter des analystes débutants à mener des enquêtes sur le Web clandestin qui étaient auparavant impossibles, libérant ainsi de la bande passante. »
Spécialiste principal en cybersécurité chez un prestataire de services en gestion des cybermenaces (MSSP)
« D'autres solutions nous auraient présenté des milliers de fuites potentielles avec lesquelles il était impossible de travailler pour notre petite équipe. Flare était le seul à pouvoir filtrer et prioriser avec succès les fuites de données avec leur système de notation à 5 points. »
Directeur du renseignement sur les cybermenaces (CTI) dans une grande banque nord-américaine
« Flare nous permet de réagir rapidement lorsque des cybermenaces sont rendues publiques, ce qui nous aide à protéger notre marque et nos ressources financières contre les brèches de données. »
Responsable de la sécurité des systèmes d'information (RSSI) dans une grande banque nord-américaine
« Nous avons audité des dizaines de solutions différentes et Flare était le seul à rendre le renseignement sur les cybermenaces facile et compréhensible pour tous, avec les bonnes données. »
Conseiller cadre dans une entreprise de technologies de l'information
Faites l'expérience de Flare par vous-même et découvrez pourquoi la plateforme est utilisée par des organisations comme des agences de sécurité publique, des sociétés du Fortune's 50, des institutions financières et des jeunes entreprises logicielles.
Siège social de Flare