{"id":1085301,"date":"2024-01-03T11:05:33","date_gmt":"2024-01-03T13:05:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/5-facons-de-reduire-les-risques-de-securite-saas\/"},"modified":"2024-01-03T11:05:37","modified_gmt":"2024-01-03T13:05:37","slug":"5-facons-de-reduire-les-risques-de-securite-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/5-facons-de-reduire-les-risques-de-securite-saas\/","title":{"rendered":"5 fa\u00e7ons de r\u00e9duire les risques de s\u00e9curit\u00e9 SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/5-facons-de-reduire-les-risques-de-securite-SaaS.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>\u00c0 mesure que l&#8217;adoption de la technologie est d\u00e9sormais dirig\u00e9e par les employ\u00e9s, juste \u00e0 temps et depuis n&#8217;importe quel endroit ou appareil, les \u00e9quipes informatiques et de s\u00e9curit\u00e9 se sont retrouv\u00e9es confront\u00e9es \u00e0 une surface d&#8217;attaque SaaS de plus en plus tentaculaire, dont une grande partie est souvent inconnue ou non g\u00e9r\u00e9e.  Cela augmente consid\u00e9rablement le risque de menaces bas\u00e9es sur l&#8217;identit\u00e9, et selon un r\u00e9cent rapport de CrowdStrike, 80 % des violations utilisent aujourd&#8217;hui des identit\u00e9s compromises, y compris des informations d&#8217;identification cloud et SaaS.<\/p>\n<p>Compte tenu de cette r\u00e9alit\u00e9, les responsables de la s\u00e9curit\u00e9 informatique ont besoin de solutions pratiques et efficaces. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nudgesecurity.com\/use-cases\/saas-security-management\" target=\"_blank\">Solutions de s\u00e9curit\u00e9 SaaS<\/a> con\u00e7u pour d\u00e9couvrir et g\u00e9rer leur empreinte SaaS en expansion.  Voici 5 fa\u00e7ons principales dont Nudge Security peut vous aider.<\/p>\n<p><iframe loading=\"lazy\" title=\"Discover and Secure Your Cloud and SaaS Assets with Nudge Security - Product Overview\" width=\"640\" height=\"480\" src=\"https:\/\/www.youtube.com\/embed\/JcdmUyDl0D8?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2 style=\"text-align: left;\"><strong>Combler le foss\u00e9 de visibilit\u00e9<\/strong><\/h2>\n<p>Conna\u00eetre l\u2019\u00e9tendue compl\u00e8te des applications SaaS utilis\u00e9es constitue le fondement d\u2019un programme de gouvernance informatique moderne.  Sans une compr\u00e9hension de l&#8217;ensemble de votre empreinte SaaS, vous ne pouvez pas dire avec certitude o\u00f9 est stock\u00e9e l&#8217;adresse IP de votre entreprise (quelqu&#8217;un a-t-il synchronis\u00e9 son ordinateur avec Dropbox ?), vous ne pouvez pas faire d&#8217;hypoth\u00e8ses sur vos donn\u00e9es clients (quelqu&#8217;un a-t-il t\u00e9l\u00e9charg\u00e9 votre liste de clients sur un nouveau site marketing). app ?), et vous ne pouvez certainement pas faire d&#8217;affirmations fortes sur vos donn\u00e9es de production (quelqu&#8217;un a-t-il clon\u00e9 son environnement dans un nouveau compte AWS pour recr\u00e9er un probl\u00e8me de support ?).<\/p>\n<p>Mais compte tenu du rythme d\u2019adoption du SaaS, la collecte et la maintenance d\u2019un inventaire SaaS pr\u00e9cis constituent une t\u00e2che ardue et sans fin.  Nudge Security r\u00e9sout ce probl\u00e8me avec une <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nudgesecurity.com\/features\/saas-discovery\" target=\"_blank\">D\u00e9couverte du SaaS<\/a> qui ne n\u00e9cessite pas d&#8217;agents, de plug-ins de navigateur, de proxys r\u00e9seau ou de configurations API compliqu\u00e9es.  Quelques minutes apr\u00e8s le d\u00e9but d&#8217;un essai gratuit, vous disposerez d&#8217;un inventaire complet de tous les comptes SaaS jamais cr\u00e9\u00e9s par n&#8217;importe qui dans votre organisation, ainsi que du contexte de s\u00e9curit\u00e9 sur chaque application, des alertes d\u00e8s l&#8217;introduction de nouvelles applications et de la possibilit\u00e9 d&#8217;automatiser les t\u00e2ches de gouvernance SaaS.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/5-facons-de-reduire-les-risques-de-securite-SaaS.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/5-facons-de-reduire-les-risques-de-securite-SaaS.png\" alt=\"S\u00e9curit\u00e9 SaaS\" border=\"0\" data-original-height=\"1440\" data-original-width=\"2560\" title=\"S\u00e9curit\u00e9 SaaS\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>G\u00e9rer les risques OAuth<\/strong><\/h2>\n<p>Aujourd&#8217;hui, n&#8217;importe quel employ\u00e9 a le pouvoir \u00e0 port\u00e9e de main de regrouper plusieurs applications et donn\u00e9es SaaS \u00e0 l&#8217;aide d&#8217;int\u00e9grations no-code\/low-code qui exploitent des m\u00e9thodes d&#8217;autorisation telles que les subventions OAuth.  Cela cr\u00e9e un maillage complexe d&#8217;applications SaaS, ce qui rend extr\u00eamement difficile la r\u00e9ponse \u00e0 la question fondamentale : \u00ab qui (et quelles applications SaaS) a acc\u00e8s aux actifs de mon entreprise ?  Les attaquants profitent de cette complexit\u00e9 pour se d\u00e9placer lat\u00e9ralement \u00e0 travers la cha\u00eene d\u2019approvisionnement SaaS afin d\u2019acc\u00e9der aux joyaux de la couronne.<\/p>\n<p>Compte tenu de cela, il est important que les \u00e9quipes informatiques et de s\u00e9curit\u00e9 examinent r\u00e9guli\u00e8rement les subventions OAuth qui ont \u00e9t\u00e9 introduites pour leur organisation afin d&#8217;identifier et de traiter les \u00e9tendues trop permissives et les connexions d&#8217;application \u00e0 application qui peuvent \u00eatre contraires aux exigences de confidentialit\u00e9 et de conformit\u00e9 des donn\u00e9es.<\/p>\n<p>Cet article fournit un aper\u00e7u des \u00e9tapes cl\u00e9s pour analyser les autorisations OAuth et \u00e9valuer les risques potentiels, ainsi qu&#8217;un aper\u00e7u de la mani\u00e8re dont Nudge Security fournit le contexte dont vous avez besoin pour simplifier ce processus.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287130_316_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287130_316_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" alt=\"S\u00e9curit\u00e9 SaaS\" border=\"0\" data-original-height=\"1440\" data-original-width=\"2560\" title=\"S\u00e9curit\u00e9 SaaS\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Surveillez votre surface d&#8217;attaque SaaS<\/strong><\/h2>\n<p>Les r\u00e9centes violations tr\u00e8s m\u00e9diatis\u00e9es de la cha\u00eene d&#8217;approvisionnement SaaS chez Circle CI, Okta et Slack refl\u00e8tent une tendance croissante des attaquants ciblant les outils SaaS d&#8217;entreprise pour infiltrer les environnements de leurs clients.  Comme mentionn\u00e9 ci-dessus, la nature complexe et interconnect\u00e9e de la surface d&#8217;attaque SaaS moderne permet aux attaquants de parcourir la cha\u00eene d&#8217;approvisionnement logicielle pour trouver des actifs pr\u00e9cieux.<\/p>\n<p>Compte tenu de cette r\u00e9alit\u00e9, il est important de comprendre quels actifs de l\u2019entreprise sont visibles par les attaquants externes et pourraient donc constituer une cible.  On peut soutenir que la surface d&#8217;attaque SaaS s&#8217;\u00e9tend \u00e0 chaque application, compte, identifiant utilisateur, autorisation OAuth, API et fournisseur SaaS SaaS, IaaS et PaaS utilis\u00e9s dans votre organisation, qu&#8217;ils soient g\u00e9r\u00e9s ou non.  Surveiller cette surface d&#8217;attaque peut ressembler \u00e0 une t\u00e2che de Sisyphe, \u00e9tant donn\u00e9 que tout utilisateur disposant d&#8217;une carte de cr\u00e9dit, ou m\u00eame simplement d&#8217;une adresse e-mail d&#8217;entreprise, a le pouvoir d&#8217;\u00e9tendre la surface d&#8217;attaque de l&#8217;organisation en quelques clics seulement.<\/p>\n<p>Nudge Security comprend un tableau de bord de surface d&#8217;attaque SaaS pour vous montrer tous les actifs externes que les attaquants pourraient voir, y compris les applications SaaS, l&#8217;infrastructure cloud, les outils de d\u00e9veloppement, les comptes de r\u00e9seaux sociaux, les domaines enregistr\u00e9s, etc.  Gr\u00e2ce \u00e0 cette visibilit\u00e9, vous pouvez prendre des mesures proactives pour minimiser et <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nudgesecurity.com\/use-cases\/saas-attack-surface-management\" target=\"_blank\">prot\u00e9gez votre surface d\u2019attaque SaaS<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287131_457_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287131_457_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" alt=\"S\u00e9curit\u00e9 SaaS\" border=\"0\" data-original-height=\"1440\" data-original-width=\"2560\" title=\"S\u00e9curit\u00e9 SaaS\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>\u00c9tendre la couverture SSO<\/strong><\/h2>\n<p>L&#8217;authentification unique (SSO) fournit un endroit centralis\u00e9 pour g\u00e9rer l&#8217;acc\u00e8s des employ\u00e9s aux applications SaaS d&#8217;entreprise, ce qui en fait une partie int\u00e9grante de tout programme moderne de gouvernance des identit\u00e9s et des acc\u00e8s SaaS.  La plupart des organisations s&#8217;efforcent de garantir que toutes les applications critiques pour l&#8217;entreprise (c&#8217;est-\u00e0-dire celles qui g\u00e8rent les donn\u00e9es clients, les donn\u00e9es financi\u00e8res, le code source, etc.) sont inscrites au SSO.  Cependant, lorsque de nouvelles applications SaaS sont introduites en dehors des processus de gouvernance informatique, il est difficile d\u2019\u00e9valuer v\u00e9ritablement la couverture SSO.<\/p>\n<p>Nudge Security vous montre quelles applications sont inscrites au SSO (et lesquelles ne le sont pas) ainsi que le contexte de chaque application afin que vous puissiez hi\u00e9rarchiser de mani\u00e8re appropri\u00e9e vos efforts d&#8217;int\u00e9gration SSO.  Lorsque vous \u00eates pr\u00eat \u00e0 int\u00e9grer de nouvelles applications \u00e0 votre outil SSO, Nudge Security lance des flux de travail d&#8217;int\u00e9gration SSO pour faciliter le processus.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287132_989_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287132_989_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" alt=\"S\u00e9curit\u00e9 SaaS\" border=\"0\" data-original-height=\"1440\" data-original-width=\"2560\" title=\"S\u00e9curit\u00e9 SaaS\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>\u00c9tendre l&#8217;utilisation de l&#8217;AMF<\/strong><\/h2>\n<p>L&#8217;authentification multifacteur ajoute une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire pour prot\u00e9ger les comptes d&#8217;utilisateurs contre tout acc\u00e8s non autoris\u00e9.  En exigeant plusieurs facteurs de v\u00e9rification, tels qu&#8217;un mot de passe et un code unique envoy\u00e9 \u00e0 un appareil mobile, cela r\u00e9duit consid\u00e9rablement les chances que les pirates informatiques acc\u00e8dent \u00e0 des informations sensibles.  Ceci est particuli\u00e8rement important dans le paysage num\u00e9rique actuel, o\u00f9 les attaques bas\u00e9es sur l&#8217;identit\u00e9 sont de plus en plus courantes.<\/p>\n<p>Avec Nudge Security, vous pouvez voir quels comptes d&#8217;utilisateurs ont (et n&#8217;ont pas) activ\u00e9 MFA, et envoyer des \u00ab nudges \u00bb aux utilisateurs par e-mail ou par Slack pour les inviter \u00e0 activer MFA pour leurs comptes.  Avec une longue tra\u00eene d&#8217;applications souvent adopt\u00e9es sans surveillance informatique, cette visibilit\u00e9 aide les \u00e9quipes informatiques \u00e0 garantir que les meilleures pratiques de s\u00e9curit\u00e9 SaaS sont respect\u00e9es.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287133_213_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704287133_213_5-facons-de-reduire-les-risques-de-securite-SaaS.png\" alt=\"S\u00e9curit\u00e9 SaaS\" border=\"0\" data-original-height=\"1440\" data-original-width=\"2560\" title=\"S\u00e9curit\u00e9 SaaS\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Commencez \u00e0 am\u00e9liorer la s\u00e9curit\u00e9 SaaS d\u00e8s aujourd&#8217;hui<\/strong><\/h2>\n<p>Nudge Security offre aux \u00e9quipes informatiques et de s\u00e9curit\u00e9 une visibilit\u00e9 compl\u00e8te de chaque actif SaaS et cloud jamais cr\u00e9\u00e9 dans leur organisation (g\u00e9r\u00e9s ou non), ainsi que des alertes en temps r\u00e9el lors de la cr\u00e9ation de nouveaux comptes.  Gr\u00e2ce \u00e0 cette visibilit\u00e9, ils peuvent \u00e9liminer le shadow IT, s\u00e9curiser les comptes malveillants, minimiser la surface d&#8217;attaque SaaS et automatiser les t\u00e2ches fastidieuses, le tout sans entraver le rythme de travail.<\/p>\n<p>Commencez un essai gratuit de 14 jours <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nudgesecurity.com\/getting-started\" target=\"_blank\">ici<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/5-ways-to-reduce-saas-security-risks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c0 mesure que l&#8217;adoption de la technologie est d\u00e9sormais dirig\u00e9e par les employ\u00e9s, juste \u00e0 temps et depuis n&#8217;importe quel endroit ou appareil, les \u00e9quipes informatiques et de s\u00e9curit\u00e9 se sont retrouv\u00e9es confront\u00e9es \u00e0 une surface d&#8217;attaque SaaS de plus en plus tentaculaire, dont une grande partie est souvent inconnue ou non g\u00e9r\u00e9e. Cela augmente [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1085303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,6771,4159,4171,65,200271,200268,200269,200270,2468,3979,44970,1835,128318,4172,4169,4166,4164],"class_list":["post-1085301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-facons","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-reduire","tag-risques","tag-saas","tag-securite","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1085301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1085301"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1085301\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1085303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1085301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1085301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1085301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}