{"id":136030,"date":"2022-05-09T12:34:04","date_gmt":"2022-05-09T14:34:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/shields-up-en-bouchees\/"},"modified":"2022-05-09T12:34:09","modified_gmt":"2022-05-09T14:34:09","slug":"shields-up-en-bouchees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/shields-up-en-bouchees\/","title":{"rendered":"SHIELDS UP en bouch\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>\u00c0 moins que vous ne viviez compl\u00e8tement hors r\u00e9seau, vous savez que l&#8217;horrible guerre en Ukraine et les tensions g\u00e9opolitiques qui y sont li\u00e9es ont consid\u00e9rablement augment\u00e9 les cyberattaques et la menace d&#8217;encore plus \u00e0 venir.<\/p>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) fournit des conseils aux agences f\u00e9d\u00e9rales am\u00e9ricaines dans leur lutte contre la cybercriminalit\u00e9, et les conseils de l&#8217;agence se sont av\u00e9r\u00e9s si pr\u00e9cieux qu&#8217;ils ont \u00e9galement \u00e9t\u00e9 largement adopt\u00e9s par les organisations commerciales.<\/p>\n<p>En f\u00e9vrier, CISA a r\u00e9agi \u00e0 la situation actuelle en publiant un inhabituel &#8220;<b>BOUCLIERS EN HAUT\u00a0!<\/b>&#8221; avertissement et conseil. Selon CISA, &#8220;Chaque organisation, grande ou petite, doit \u00eatre pr\u00eate \u00e0 r\u00e9pondre aux cyberincidents perturbateurs.&#8221;<\/p>\n<p>L&#8217;annonce de la CISA consistait en une s\u00e9rie de recommandations pour aider les organisations et les individus \u00e0 r\u00e9duire la probabilit\u00e9 d&#8217;une attaque r\u00e9ussie et \u00e0 limiter les dommages au cas o\u00f9 le pire se produirait.  Il contient \u00e9galement des conseils g\u00e9n\u00e9raux pour les dirigeants de niveau C, ainsi qu&#8217;une fiche de conseils sur la fa\u00e7on de r\u00e9agir aux ransomwares en particulier. <\/p>\n<h2 style=\"text-align: left\">Briser les directives SHIELDS UP<\/h2>\n<p>Il y a beaucoup de choses l\u00e0-bas &#8211; plus de 20 instructions et recommandations au total.  Combien pouvez-vous vraiment faire?  En y creusant cependant, de nombreuses directives CISA ne sont en r\u00e9alit\u00e9 que des pratiques de s\u00e9curit\u00e9 de base que tout le monde devrait suivre de toute fa\u00e7on.  Dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/shields-up\" target=\"_blank\">la liste des recommandations<\/a>les deux premiers concernent la limitation des privil\u00e8ges des utilisateurs et l&#8217;application de correctifs de s\u00e9curit\u00e9, en particulier ceux<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\"> inclus dans la liste CISA des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues<\/a>.  Tout le monde devrait faire \u00e7a, non ?<\/p>\n<p>Ensuite, CISA recommande une liste d&#8217;actions pour toute organisation qui est attaqu\u00e9e.  Encore une fois, ces conseils sont assez simples\u00a0: identifier rapidement les activit\u00e9s r\u00e9seau inattendues, mettre en \u0153uvre des logiciels anti-programme malveillant et antivirus et conserver des journaux complets.  Des conseils judicieux mais rien de r\u00e9volutionnaire.<\/p>\n<p>Et voici le truc &#8211; ces activit\u00e9s devraient d\u00e9j\u00e0 \u00eatre en place dans votre organisation.  Il ne devrait pas \u00eatre n\u00e9cessaire d'&#8221;obliger&#8221; les bonnes pratiques et le fait que cet &#8220;avis officiel&#8221; soit n\u00e9cessaire en dit long sur l&#8217;\u00e9tat g\u00e9n\u00e9ral de la s\u00e9curit\u00e9 dans les entreprises et les organisations du monde entier.<\/p>\n<h2 style=\"text-align: left\">Mise en \u0153uvre des lignes directrices dans la pratique<\/h2>\n<p>La posture de s\u00e9curit\u00e9 devient faible en raison du manque de savoir-faire technique, de ressources et d&#8217;un manque de strat\u00e9gie.  Que cela se produise est compr\u00e9hensible dans une certaine mesure, car m\u00eame si la technologie est au c\u0153ur du fonctionnement des organisations, il reste vrai que la fourniture de services technologiques n&#8217;est pas l&#8217;objectif principal de la plupart des entreprises.  Sauf si vous \u00eates dans le secteur de la technologie, bien s\u00fbr.<\/p>\n<p>Une fa\u00e7on de combler les lacunes actuelles dans vos pratiques est de compter sur un partenaire externe pour vous aider \u00e0 mettre en \u0153uvre des \u00e9l\u00e9ments qui d\u00e9passent vos capacit\u00e9s ou les ressources disponibles&#8230; En fait, certaines exigences sont inaccessibles sans partenaire.  Par exemple, si vous devez mettre \u00e0 jour <a rel=\"nofollow noopener\" href=\"https:\/\/tuxcare.com\/extended-lifecycle-support\/\" target=\"_blank\">fin de vie<\/a> syst\u00e8mes, vous constaterez que les mises \u00e0 jour ne sont plus fournies par le fournisseur.  Vous aurez besoin d&#8217;un partenaire de s\u00e9curit\u00e9 pour vous fournir ces correctifs.<\/p>\n<p>Et l&#8217;application de correctifs est probablement le fruit le plus facile du pipeline de s\u00e9curit\u00e9, mais souvent l&#8217;application de correctifs n&#8217;est pas effectu\u00e9e de mani\u00e8re coh\u00e9rente, m\u00eame si elle est tr\u00e8s efficace et facile \u00e0 mettre en \u0153uvre.  Les temps d&#8217;arr\u00eat et les fen\u00eatres de maintenance sont un inconv\u00e9nient pour les correctifs, tout comme les limitations de ressources. <\/p>\n<h2 style=\"text-align: left\">Les bons outils pour le travail<\/h2>\n<p>Obtenir une cadence de mise \u00e0 jour r\u00e9guli\u00e8re serait l&#8217;\u00e9tape la plus simple pour suivre le &#8220;SHIELDS UP!&#8221;  conseils, m\u00eame si le patch est d\u00e9licat.  Les bons outils peuvent aider : pour certains composants logiciels, la technologie de correctifs en direct peut faire toute la diff\u00e9rence.  Les outils de correctifs automatis\u00e9s en direct \u00e9liminent le besoin de planifier des temps d&#8217;arr\u00eat ou des fen\u00eatres de maintenance, car les correctifs sont appliqu\u00e9s sans perturber les charges de travail en cours d&#8217;ex\u00e9cution.<\/p>\n<p>Correctif automatis\u00e9 &#8211; tel que fourni par <a rel=\"nofollow noopener\" href=\"https:\/\/tuxcare.com\/live-patching-services\/kernelcare-enterprise\/\" target=\"_blank\">Entreprise KernelCare<\/a>par exemple &#8211; minimise \u00e9galement le temps entre la disponibilit\u00e9 des correctifs et le d\u00e9ploiement des correctifs \u00e0 quelque chose qui est presque instantan\u00e9, r\u00e9duisant la fen\u00eatre de risque \u00e0 un minimum absolu.<\/p>\n<p>Ce n&#8217;est qu&#8217;un exemple de la fa\u00e7on dont le bon ensemble d&#8217;outils de cybers\u00e9curit\u00e9 est essentiel pour r\u00e9pondre avec succ\u00e8s au paysage actuel des menaces accrues.  CISA a fourni des suggestions solides et exploitables &#8211; mais la d\u00e9fense r\u00e9ussie de votre organisation n\u00e9cessite les bons outils &#8211; et les bons partenaires de s\u00e9curit\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/shields-up-in-bite-sized-chunks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c0 moins que vous ne viviez compl\u00e8tement hors r\u00e9seau, vous savez que l&#8217;horrible guerre en Ukraine et les tensions g\u00e9opolitiques qui y sont li\u00e9es ont consid\u00e9rablement augment\u00e9 les cyberattaques et la menace d&#8217;encore plus \u00e0 venir. La Cybersecurity and Infrastructure Security Agency (CISA) fournit des conseils aux agences f\u00e9d\u00e9rales am\u00e9ricaines dans leur lutte contre la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":136031,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[56503,4168,4158,4165,4161,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,62487,4166,4164],"class_list":["post-136030","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bouchees","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-shields","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/136030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=136030"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/136030\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/136031"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=136030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=136030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=136030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}