{"id":154978,"date":"2022-05-19T13:44:45","date_gmt":"2022-05-19T15:44:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/7-principales-conclusions-du-rapport-denquete-sur-la-securite-saas-2022\/"},"modified":"2022-05-19T13:44:54","modified_gmt":"2022-05-19T15:44:54","slug":"7-principales-conclusions-du-rapport-denquete-sur-la-securite-saas-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/7-principales-conclusions-du-rapport-denquete-sur-la-securite-saas-2022\/","title":{"rendered":"7 principales conclusions du rapport d&#8217;enqu\u00eate sur la s\u00e9curit\u00e9 SaaS 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/2022-saas-security-survey-report?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_saassurvey1\" target=\"_blank\">Rapport d&#8217;enqu\u00eate sur la s\u00e9curit\u00e9 SaaS 2022,<\/a> en collaboration avec CSA, examine l&#8217;\u00e9tat de la s\u00e9curit\u00e9 SaaS tel qu&#8217;il est per\u00e7u par les RSSI et les professionnels de la s\u00e9curit\u00e9 dans les entreprises d&#8217;aujourd&#8217;hui.  Le rapport rassemble des r\u00e9ponses anonymes de 340 membres CSA pour examiner non seulement les risques croissants de la s\u00e9curit\u00e9 SaaS, mais \u00e9galement la mani\u00e8re dont diff\u00e9rentes organisations s&#8217;efforcent actuellement de se s\u00e9curiser.<\/p>\n<h2 style=\"text-align: left\"><strong>D\u00e9mographie<\/strong><\/h2>\n<p>La majorit\u00e9 (71\u00a0%) des personnes interrog\u00e9es se trouvaient dans les Am\u00e9riques, 17\u00a0% en Asie et 13\u00a0% dans la r\u00e9gion EMEA.  Parmi ces participants, 49 % influencent le processus d\u00e9cisionnel tandis que 39 % dirigent le processus lui-m\u00eame.  L&#8217;enqu\u00eate a examin\u00e9 des organisations de divers secteurs, tels que les t\u00e9l\u00e9communications (25 %), la finance (22 %) et le gouvernement (9 %). <\/p>\n<p>Bien qu&#8217;il y ait de nombreux points \u00e0 retenir de l&#8217;enqu\u00eate, ce sont nos sept premiers. <\/p>\n<h4 style=\"text-align: left\">1\u00a0: Les erreurs de configuration du SaaS entra\u00eenent des incidents de s\u00e9curit\u00e9<\/h4>\n<p>Depuis 2019, les erreurs de configuration SaaS sont devenues une pr\u00e9occupation majeure pour les organisations, avec au moins 43 % des organisations d\u00e9clarant avoir trait\u00e9 un ou plusieurs incidents de s\u00e9curit\u00e9 caus\u00e9s par une mauvaise configuration SaaS.  Cependant, \u00e9tant donn\u00e9 que de nombreuses autres organisations d\u00e9clarent ne pas savoir si elles ont subi un incident de s\u00e9curit\u00e9, le nombre d&#8217;incidents li\u00e9s \u00e0 une mauvaise configuration du SaaS pourrait \u00eatre <strong>jusqu&#8217;\u00e0 63%<\/strong>.  Ces chiffres sont frappants par rapport aux 17\u00a0% d&#8217;incidents de s\u00e9curit\u00e9 caus\u00e9s par une mauvaise configuration IaaS. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"342\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 1. Les entreprises ont rencontr\u00e9 un incident de s\u00e9curit\u00e9 en raison d&#8217;une mauvaise configuration SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_saassurvey2\" target=\"_blank\">D\u00e9couvrez comment \u00e9viter les erreurs de configuration dans votre pile SaaS<\/a><\/p>\n<h4 style=\"text-align: left\">2\u00a0: Manque de visibilit\u00e9 et trop de services avec acc\u00e8s signal\u00e9s comme la principale cause des erreurs de configuration SaaS<\/h4>\n<p>Alors, quelle est exactement la cause de ces mauvaises configurations SaaS\u00a0?  Bien qu&#8217;il y ait plusieurs facteurs \u00e0 prendre en compte, les r\u00e9pondants \u00e0 l&#8217;enqu\u00eate se limitent aux deux causes principales\u00a0: avoir trop de services ayant acc\u00e8s aux param\u00e8tres de s\u00e9curit\u00e9 SaaS (35\u00a0%), et un manque de visibilit\u00e9 sur les modifications des param\u00e8tres de s\u00e9curit\u00e9 SaaS (34 %).  Ce sont deux probl\u00e8mes li\u00e9s, dont aucun n&#8217;est surprenant \u00e9tant donn\u00e9 que le manque de visibilit\u00e9 a \u00e9t\u00e9 class\u00e9 comme une pr\u00e9occupation majeure lors de l&#8217;adoption d&#8217;applications SaaS, et qu&#8217;en moyenne, les organisations ont plusieurs services ayant acc\u00e8s aux param\u00e8tres de s\u00e9curit\u00e9.  L&#8217;une des principales raisons du manque de visibilit\u00e9 est le fait que trop de services ont acc\u00e8s aux param\u00e8tres de s\u00e9curit\u00e9, et nombre de ces services ne disposent pas d&#8217;une formation appropri\u00e9e et ne se concentrent pas sur la s\u00e9curit\u00e9. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"321\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975082_733_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 2. Les principales causes des erreurs de configuration SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\">3 : Les investissements dans les applications SaaS critiques pour l&#8217;entreprise d\u00e9passent les outils et le personnel de s\u00e9curit\u00e9 SaaS<\/h4>\n<p>Il est bien connu que les entreprises adoptent de plus en plus d&#8217;applications. Au cours de la seule ann\u00e9e \u00e9coul\u00e9e, 81\u00a0% des personnes interrog\u00e9es ont d\u00e9clar\u00e9 avoir augment\u00e9 leurs investissements dans les applications SaaS critiques pour l&#8217;entreprise.  En revanche, les investissements en outils de s\u00e9curit\u00e9 (73%) et en personnel (55%) pour la s\u00e9curit\u00e9 SaaS sont plus faibles.  Cette dissonance repr\u00e9sente une charge croissante pour les \u00e9quipes de s\u00e9curit\u00e9 existantes pour surveiller la s\u00e9curit\u00e9 SaaS. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"249\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975083_32_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 3. Investissement des entreprises dans les applications SaaS, les outils de s\u00e9curit\u00e9 et le personnel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\">4\u00a0: La d\u00e9tection et la correction manuelles des erreurs de configuration SaaS maintiennent les organisations expos\u00e9es<\/h4>\n<p>46\u00a0% des organisations qui surveillent manuellement leur s\u00e9curit\u00e9 SaaS n&#8217;effectuent des v\u00e9rifications qu&#8217;une fois par mois ou moins, tandis que 5\u00a0% n&#8217;effectuent aucune v\u00e9rification.  Apr\u00e8s avoir d\u00e9couvert une mauvaise configuration, il faut plus de temps aux \u00e9quipes de s\u00e9curit\u00e9 pour la r\u00e9soudre.  Environ 1 organisation sur 4 prend une semaine ou plus pour r\u00e9soudre une mauvaise configuration lors d&#8217;une correction manuelle.  Ce long d\u00e9lai rend les organisations vuln\u00e9rables. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"293\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975083_694_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 4. Fr\u00e9quence \u00e0 laquelle les entreprises doivent v\u00e9rifier manuellement leurs erreurs de configuration SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"256\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975084_482_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 5. Combien de temps faut-il aux entreprises pour corriger manuellement une mauvaise configuration SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\">5 : L&#8217;utilisation d&#8217;un SSPM r\u00e9duit le d\u00e9lai de d\u00e9tection et de correction des erreurs de configuration SaaS<\/h4>\n<p>Le revers de la m\u00e9daille de la conclusion n\u00b0 4 est que les organisations qui ont mis en \u0153uvre une SSPM peuvent d\u00e9tecter et corriger plus rapidement et plus pr\u00e9cis\u00e9ment leurs erreurs de configuration SaaS.  La majorit\u00e9 de ces organisations (78\u00a0%) utilisent un SSPM pour v\u00e9rifier leurs configurations de s\u00e9curit\u00e9 SaaS une fois par semaine ou plus.  Lorsqu&#8217;il s&#8217;agit de r\u00e9soudre la mauvaise configuration, 81\u00a0% des organisations utilisant une SSPM sont en mesure de la r\u00e9soudre en un jour ou une semaine. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"383\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975084_492_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 6. Fr\u00e9quence des v\u00e9rifications de la configuration de s\u00e9curit\u00e9 SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"673\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975084_11_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 7. Dur\u00e9e de r\u00e9solution des erreurs de configuration SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_saassurvey3\" target=\"_blank\">Cliquez ici pour programmer une d\u00e9monstration de 15 minutes sur la fa\u00e7on dont Adaptive Shield SSPM peut vous aider<\/a><\/p>\n<h4 style=\"text-align: left\">6\u00a0: L&#8217;acc\u00e8s aux applications tierces est une pr\u00e9occupation majeure <\/h4>\n<p>Les applications tierces, \u00e9galement appel\u00e9es plates-formes sans code ou \u00e0 faible code, peuvent augmenter la productivit\u00e9, permettre le travail hybride et sont globalement essentielles \u00e0 la cr\u00e9ation et \u00e0 la mise \u00e0 l&#8217;\u00e9chelle des processus de travail d&#8217;une entreprise.  Cependant, de nombreux utilisateurs connectent rapidement des applications tierces sans tenir compte de l&#8217;autorisation demand\u00e9e par ces applications.  Une fois accept\u00e9es, les autorisations et l&#8217;acc\u00e8s ult\u00e9rieur accord\u00e9s \u00e0 ces applications tierces peuvent \u00eatre inoffensifs ou aussi malveillants qu&#8217;un fichier ex\u00e9cutable.  Sans visibilit\u00e9 sur la cha\u00eene d&#8217;approvisionnement SaaS \u00e0 SaaS, les employ\u00e9s se connectent aux applications critiques de leur organisation, les \u00e9quipes de s\u00e9curit\u00e9 sont aveugles \u00e0 de nombreuses menaces potentielles.  Alors que les organisations continuent d&#8217;adopter des applications SaaS, l&#8217;une de leurs principales pr\u00e9occupations est le manque de visibilit\u00e9, en particulier celui de l&#8217;acc\u00e8s des applications tierces \u00e0 la pile SaaS principale (56\u00a0%). <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975085_60_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 8. Principale pr\u00e9occupation des entreprises lors de l&#8217;adoption d&#8217;applications SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left\">Planification \u00e0 l&#8217;avance et mise en \u0153uvre de SSPM<\/h2>\n<p>Bien que la cat\u00e9gorie ait \u00e9t\u00e9 introduite sur le march\u00e9 il y a deux ans, elle m\u00fbrit rapidement.  Lors de l&#8217;\u00e9valuation de quatre solutions de s\u00e9curit\u00e9 cloud, SSPM re\u00e7oit une note moyenne de &#8220;plut\u00f4t familier&#8221;.  De plus, 62 % des r\u00e9pondants d\u00e9clarent utiliser d\u00e9j\u00e0 un SSPM ou pr\u00e9voient d&#8217;en mettre un en place dans les 24 mois \u00e0 venir.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"343\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652975085_280_7-principales-conclusions-du-rapport-denquete-sur-la-securite-SaaS.png\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figure 9. Entreprises utilisant actuellement ou pr\u00e9voyant d&#8217;utiliser SSPM<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left\">Conclusion<\/h2>\n<p>Le rapport d&#8217;enqu\u00eate sur la s\u00e9curit\u00e9 SaaS 2022 offre des informations sur la mani\u00e8re dont les organisations utilisent et prot\u00e8gent leurs applications SaaS.  Il ne fait aucun doute qu&#8217;\u00e0 mesure que les entreprises continuent d&#8217;adopter des applications SaaS plus critiques pour l&#8217;entreprise, il y a plus de risques.  Pour faire face \u00e0 ce d\u00e9fi, les entreprises doivent commencer \u00e0 se s\u00e9curiser gr\u00e2ce \u00e0 deux bonnes pratiques\u00a0:<\/p>\n<ul>\n<li>Le premier \u00e9tant de permettre aux \u00e9quipes de s\u00e9curit\u00e9 d&#8217;obtenir une visibilit\u00e9 compl\u00e8te sur tous les param\u00e8tres de s\u00e9curit\u00e9 des applications SaaS, y compris l&#8217;acc\u00e8s aux applications tierces et les autorisations des utilisateurs, ce qui permet aux d\u00e9partements de maintenir leur acc\u00e8s sans risquer d&#8217;apporter des modifications inappropri\u00e9es qui rendent l&#8217;organisation vuln\u00e9rable. <\/li>\n<li>Deuxi\u00e8mement, les entreprises doivent utiliser des outils automatis\u00e9s, tels que les SSPM, pour surveiller en permanence et corriger rapidement les erreurs de configuration de s\u00e9curit\u00e9 SaaS.  Ces outils automatis\u00e9s permettent aux \u00e9quipes de s\u00e9curit\u00e9 de reconna\u00eetre et de r\u00e9soudre les probl\u00e8mes en temps quasi r\u00e9el, r\u00e9duisant ainsi le temps global pendant lequel l&#8217;organisation reste vuln\u00e9rable ou emp\u00eachant le probl\u00e8me de se produire tous ensemble. <\/li>\n<\/ul>\n<p>Ces deux changements apportent un soutien \u00e0 leur \u00e9quipe de s\u00e9curit\u00e9 sans emp\u00eacher les d\u00e9partements de poursuivre leur travail. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/7-key-findings-from-2022-saas-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le Rapport d&#8217;enqu\u00eate sur la s\u00e9curit\u00e9 SaaS 2022, en collaboration avec CSA, examine l&#8217;\u00e9tat de la s\u00e9curit\u00e9 SaaS tel qu&#8217;il est per\u00e7u par les RSSI et les professionnels de la s\u00e9curit\u00e9 dans les entreprises d&#8217;aujourd&#8217;hui. Le rapport rassemble des r\u00e9ponses anonymes de 340 membres CSA pour examiner non seulement les risques croissants de la s\u00e9curit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":154979,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,10575,4158,4165,4161,3196,4157,4159,4171,4170,4167,4160,4163,4162,27045,1883,44970,1835,4172,4169,60,4166,4164],"class_list":["post-154978","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-conclusions","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-denquete","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-principales","tag-rapport","tag-saas","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/154978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=154978"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/154978\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/154979"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=154978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=154978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=154978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}