{"id":623985,"date":"2023-02-24T17:24:40","date_gmt":"2023-02-24T19:24:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-relever-les-principaux-defis-saas-de-2023\/"},"modified":"2023-02-24T17:24:42","modified_gmt":"2023-02-24T19:24:42","slug":"comment-relever-les-principaux-defis-saas-de-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-relever-les-principaux-defis-saas-de-2023\/","title":{"rendered":"Comment relever les principaux d\u00e9fis SaaS de 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Webinaire sur la cybers\u00e9curit\u00e9 \/ S\u00e9curit\u00e9 SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>\u00cates-vous pr\u00eat \u00e0 relever les principaux d\u00e9fis SaaS de 2023\u00a0?  Avec des violations de donn\u00e9es tr\u00e8s m\u00e9diatis\u00e9es affectant de grandes entreprises comme Nissan et Slack, il est clair que les applications SaaS sont une cible de choix pour les cyberattaques.<\/p>\n<p>Les vastes quantit\u00e9s d&#8217;informations pr\u00e9cieuses stock\u00e9es dans ces applications en font une mine d&#8217;or pour les pirates.  Mais ne paniquez pas pour l&#8217;instant.  Avec les connaissances et les outils appropri\u00e9s, vous pouvez prot\u00e9ger les donn\u00e9es sensibles de votre entreprise et emp\u00eacher les cyberattaques de faire des ravages dans votre entreprise.<\/p>\n<div class=\"article-board clear\">\n<p><b>Rejoignez-nous pour un <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/saas-security-webinar?source=article\" target=\"_blank\">prochain webinaire<\/a> qui vous fournira les informations dont vous avez besoin pour surmonter les <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/saas-security-webinar?source=article\" target=\"_blank\">principaux d\u00e9fis SaaS de 2023<\/a>.  Dirig\u00e9e par Maor Bin, PDG et co-fondateur d&#8217;Adaptive Shield, cette session tr\u00e8s informative fournira des conseils pratiques et des strat\u00e9gies pratiques pour prot\u00e9ger vos applications SaaS contre les menaces potentielles.<\/b><\/p>\n<\/div>\n<p>Pour mieux pr\u00e9parer et prot\u00e9ger efficacement votre organisation, il est essentiel d&#8217;avoir une compr\u00e9hension globale des points d&#8217;entr\u00e9e potentiels et des d\u00e9fis au sein de l&#8217;\u00e9cosyst\u00e8me SaaS en constante \u00e9volution.<\/p>\n<h2 style=\"text-align: left;\">Les manquements de 2023<\/h2>\n<p>Deux des violations les plus notables \u00e0 ce jour ont \u00e9t\u00e9 celles de Slack\/Github et de Nissan North American.<\/p>\n<h3 style=\"text-align: left;\">Slack\/Github<\/h3>\n<p>La nouvelle ann\u00e9e a commenc\u00e9 avec des nouvelles de derni\u00e8re heure sur les d\u00e9p\u00f4ts GitHub de Slack qui ont \u00e9t\u00e9 pirat\u00e9s o\u00f9 certains des d\u00e9p\u00f4ts de code priv\u00e9 de Slack ont \u200b\u200b\u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s.  Slack a commenc\u00e9 \u00e0 enqu\u00eater sur la violation d\u00e9tect\u00e9e apr\u00e8s avoir remarqu\u00e9 une activit\u00e9 suspecte et a d\u00e9termin\u00e9 que les jetons vol\u00e9s des employ\u00e9s de Slack \u00e9taient la source de la violation.  Cette faille d\u00e9montre \u00e0 quel point il est crucial pour les organisations de s\u00e9curiser leurs r\u00e9f\u00e9rentiels et les donn\u00e9es sensibles qu&#8217;elles stockent.<\/p>\n<h3 style=\"text-align: left;\">Nissan Am\u00e9rique du Nord<\/h3>\n<p>\u00c0 la mi-janvier, Nissan North America a inform\u00e9 ses clients d&#8217;une violation de donn\u00e9es survenue chez un fournisseur de services tiers.  L&#8217;incident de s\u00e9curit\u00e9 a \u00e9t\u00e9 signal\u00e9 au bureau du procureur g\u00e9n\u00e9ral du Maine, et il a r\u00e9v\u00e9l\u00e9 que pr\u00e8s de 18 000 clients avaient \u00e9t\u00e9 touch\u00e9s par la violation.  Le fournisseur avait re\u00e7u des donn\u00e9es client de Nissan \u00e0 utiliser pour d\u00e9velopper et tester des solutions logicielles, qui ont \u00e9t\u00e9 expos\u00e9es par inadvertance en raison d&#8217;un r\u00e9f\u00e9rentiel public mal configur\u00e9 et bas\u00e9 sur le cloud.  La personne non autoris\u00e9e avait probablement acc\u00e9d\u00e9 \u00e0 des donn\u00e9es, notamment des noms complets, des dates de naissance et des num\u00e9ros de compte Nissan.  Cette violation montre comment les organisations accordant l&#8217;acc\u00e8s \u00e0 des fournisseurs externes augmentent leur vuln\u00e9rabilit\u00e9 et leur risque d&#8217;attaque, et l&#8217;importance d&#8217;utiliser des donn\u00e9es synth\u00e9tiques pour imiter des donn\u00e9es r\u00e9elles.<\/p>\n<p>Afin de r\u00e9duire la probabilit\u00e9 de ces types d&#8217;attaques, les organisations peuvent se renseigner sur les 5 principaux d\u00e9fis de s\u00e9curit\u00e9 pr\u00e9vus pour 2023.<\/p>\n<h2 style=\"text-align: left;\">Les 5 principaux d\u00e9fis de s\u00e9curit\u00e9 SaaS<\/h2>\n<h3 style=\"text-align: left;\"><\/h3>\n<h3 style=\"text-align: left;\">Mauvaises configurations SaaS <\/h3>\n<p>Les entreprises peuvent avoir des milliers de contr\u00f4les de s\u00e9curit\u00e9 dans leurs applications SaaS.  Cela pr\u00e9sente aux \u00e9quipes de s\u00e9curit\u00e9 l&#8217;un de leurs plus grands d\u00e9fis : s\u00e9curiser chaque param\u00e8tre, r\u00f4le d&#8217;utilisateur et autorisation de respecter les normes de l&#8217;industrie et la politique de s\u00e9curit\u00e9 de l&#8217;entreprise.  Le d\u00e9fi est complexe, car les configurations peuvent changer \u00e0 chaque mise \u00e0 jour de l&#8217;application et la conformit\u00e9 aux normes de l&#8217;industrie est plus difficile.  De plus, les propri\u00e9taires d&#8217;applications SaaS ont tendance \u00e0 si\u00e9ger dans des services commerciaux et ne sont pas form\u00e9s ou concentr\u00e9s sur la s\u00e9curit\u00e9 de l&#8217;application. <\/p>\n<h3 style=\"text-align: left;\">Acc\u00e8s SaaS \u00e0 SaaS <\/h3>\n<p>Les int\u00e9grations d&#8217;applications SaaS \u00e0 SaaS sont con\u00e7ues pour des installations en libre-service faciles, mais elles constituent un cauchemar pour la s\u00e9curit\u00e9.  Les employ\u00e9s connectent des applications tierces pour permettre le travail \u00e0 distance et am\u00e9liorer les processus de travail de leur entreprise.  Bien que cela soit efficace pour augmenter la productivit\u00e9, le volume croissant d&#8217;applications connect\u00e9es \u00e0 l&#8217;environnement SaaS de l&#8217;entreprise cr\u00e9e un d\u00e9fi pour les \u00e9quipes de s\u00e9curit\u00e9.<\/p>\n<p>Lors de la connexion d&#8217;applications \u00e0 leurs espaces de travail, les employ\u00e9s sont invit\u00e9s \u00e0 accorder des autorisations d&#8217;acc\u00e8s \u00e0 l&#8217;application.  Ces autorisations incluent la possibilit\u00e9 de lire, cr\u00e9er, mettre \u00e0 jour et supprimer des donn\u00e9es d&#8217;entreprise ou personnelles, sans oublier que l&#8217;application elle-m\u00eame pourrait \u00eatre malveillante.  En cliquant sur &#8220;accepter&#8221;, les autorisations qu&#8217;ils accordent peuvent permettre aux pirates d&#8217;acc\u00e9der \u00e0 des donn\u00e9es pr\u00e9cieuses de l&#8217;entreprise.  Les utilisateurs ne sont souvent pas conscients de l&#8217;importance des autorisations qu&#8217;ils ont accord\u00e9es \u00e0 ces applications tierces. <\/p>\n<h3 style=\"text-align: left;\">Risque utilisateur appareil-\u00e0-SaaS <\/h3>\n<p>L&#8217;acc\u00e8s \u00e0 une application SaaS via un appareil non g\u00e9r\u00e9 pr\u00e9sente un niveau de risque \u00e9lev\u00e9 pour une organisation.  Le risque est encore plus grand lorsque le propri\u00e9taire de l&#8217;appareil est un utilisateur hautement privil\u00e9gi\u00e9.  Les appareils personnels sont sensibles au vol de donn\u00e9es et peuvent, sans le savoir, contenir des logiciels malveillants qui partagent des donn\u00e9es SaaS en dehors de l&#8217;environnement de l&#8217;organisation.  Les appareils perdus ou vol\u00e9s peuvent \u00e9galement fournir une passerelle permettant aux criminels d&#8217;acc\u00e9der au r\u00e9seau.<\/p>\n<h3 style=\"text-align: left;\">Gouvernance des identit\u00e9s et des acc\u00e8s<\/h3>\n<p>Chaque utilisateur d&#8217;application SaaS est une passerelle potentielle pour un acteur malveillant.  Il est essentiel de mettre en \u0153uvre des processus pour garantir les param\u00e8tres de contr\u00f4le d&#8217;acc\u00e8s et d&#8217;authentification appropri\u00e9s des utilisateurs, en plus de la validation de la gestion des acc\u00e8s bas\u00e9e sur les r\u00f4les (par opposition \u00e0 l&#8217;acc\u00e8s bas\u00e9 sur l&#8217;individu) et d&#8217;\u00e9tablir une compr\u00e9hension de la gouvernance des acc\u00e8s.  La gouvernance des identit\u00e9s et des acc\u00e8s permet de garantir que les \u00e9quipes de s\u00e9curit\u00e9 disposent d&#8217;une visibilit\u00e9 et d&#8217;un contr\u00f4le contextualis\u00e9s sur ce qui se passe dans chaque domaine.<\/p>\n<h3 style=\"text-align: left;\">D\u00e9tection et r\u00e9ponse aux menaces d&#8217;identit\u00e9 (ITDR)<\/h3>\n<p>Les pirates ciblent de plus en plus les applications SaaS par l&#8217;interm\u00e9diaire de leurs utilisateurs.  \u00c0 mesure que de plus en plus de donn\u00e9es se d\u00e9placent vers le cloud, elles constituent une cible attrayante accessible depuis n&#8217;importe quel ordinateur avec les bons identifiants de connexion.  Pour se prot\u00e9ger contre ces types d&#8217;attaques, les entreprises doivent adopter des m\u00e9canismes SaaS de d\u00e9tection des menaces d&#8217;identit\u00e9 et de r\u00e9ponse (ITDR).  Ce nouvel ensemble d&#8217;outils est capable d&#8217;identifier et d&#8217;alerter les \u00e9quipes de s\u00e9curit\u00e9 en cas d&#8217;anomalie ou de comportement douteux de l&#8217;utilisateur, ou lorsqu&#8217;une application malveillante est install\u00e9e.<\/p>\n<h2>B\u00e9n\u00e9ficier d&#8217;une s\u00e9curit\u00e9 compl\u00e8te de l&#8217;\u00e9cosyst\u00e8me SaaS <\/h2>\n<p>Pour vraiment s\u00e9curiser les donn\u00e9es SaaS, les \u00e9quipes de s\u00e9curit\u00e9 doivent s&#8217;occuper de l&#8217;ensemble de l&#8217;\u00e9cosyst\u00e8me entourant l&#8217;application.  Cela signifie examiner la s\u00e9curit\u00e9 des terminaux des appareils qui acc\u00e8dent au syst\u00e8me, surveiller l&#8217;acc\u00e8s des utilisateurs \u00e0 la recherche de mod\u00e8les de comportement suspects et anormaux, utiliser un SSPM, comme Adaptive Shield, pour mesurer la posture de s\u00e9curit\u00e9 de chaque application et d\u00e9velopper des capacit\u00e9s de d\u00e9tection et de r\u00e9ponse aux menaces d&#8217;identit\u00e9 (ITDR) au sein du Paysage SaaS. <\/p>\n<p>Une fois que les organisations auront pris ces mesures, elles se pr\u00e9pareront mieux et att\u00e9nueront leur surface d&#8217;attaque SaaS. <\/p>\n<p>Pour en savoir plus sur la gestion des d\u00e9fis de s\u00e9curit\u00e9 SaaS, <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/saas-security-webinar?source=article\" target=\"_blank\"><strong>inscrivez-vous d\u00e8s aujourd&#8217;hui pour notre prochain webinaire<\/strong><\/a>  et faites le premier pas vers un avenir plus s\u00fbr et plus s\u00fbr pour votre entreprise.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/how-to-tackle-top-saas-challenges-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 f\u00e9vrier 2023\ue804Les nouvelles des piratesWebinaire sur la cybers\u00e9curit\u00e9 \/ S\u00e9curit\u00e9 SaaS \u00cates-vous pr\u00eat \u00e0 relever les principaux d\u00e9fis SaaS de 2023\u00a0? Avec des violations de donn\u00e9es tr\u00e8s m\u00e9diatis\u00e9es affectant de grandes entreprises comme Nissan et Slack, il est clair que les applications SaaS sont une cible de choix pour les cyberattaques. Les vastes quantit\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":623986,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[767,4168,4158,4165,4161,25416,4157,4159,4171,4170,65,4167,4160,4163,4162,11630,47988,44970,4172,4169,4166,4164],"class_list":["post-623985","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defis","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-principaux","tag-relever","tag-saas","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/623985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=623985"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/623985\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/623986"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=623985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=623985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=623985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}