{"id":650922,"date":"2023-03-13T17:00:38","date_gmt":"2023-03-13T19:00:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-appliquer-les-principes-du-nist-au-saas-en-2023\/"},"modified":"2023-03-13T17:00:40","modified_gmt":"2023-03-13T19:00:40","slug":"comment-appliquer-les-principes-du-nist-au-saas-en-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-appliquer-les-principes-du-nist-au-saas-en-2023\/","title":{"rendered":"Comment appliquer les principes du NIST au SaaS en 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 NIST\/SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le National Institute of Standards and Technology (NIST) est l&#8217;un des porte-\u00e9tendards de la cybers\u00e9curit\u00e9 mondiale.  Le cadre de cybers\u00e9curit\u00e9 de l&#8217;institut bas\u00e9 aux \u00c9tats-Unis aide les organisations de toutes tailles \u00e0 comprendre, g\u00e9rer et r\u00e9duire leurs niveaux de cyber-risque et \u00e0 mieux prot\u00e9ger leurs donn\u00e9es.  Son importance dans la lutte contre les cyberattaques ne peut \u00eatre surestim\u00e9e.<\/p>\n<p>Bien que le NIST n&#8217;ait pas directement d\u00e9velopp\u00e9 de normes li\u00e9es \u00e0 la s\u00e9curisation de l&#8217;\u00e9cosyst\u00e8me SaaS, elles jouent un r\u00f4le d\u00e9terminant dans notre approche de la s\u00e9curit\u00e9 SaaS.<\/p>\n<p>Le NIST a r\u00e9cemment publi\u00e9 son <a rel=\"nofollow noopener\" href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-215.pdf\" target=\"_blank\">Guide d&#8217;un paysage de r\u00e9seau d&#8217;entreprise s\u00e9curis\u00e9<\/a>.  Ils y discutent de la transformation des r\u00e9seaux sur site en plusieurs serveurs cloud.  L&#8217;acc\u00e8s \u00e0 ces serveurs et aux applications SaaS qui les accompagnent se fait via des appareils et des emplacements s\u00e9curis\u00e9s et non s\u00e9curis\u00e9s dans des zones g\u00e9ographiques disparates.<\/p>\n<p>Le passage au cloud a effectivement effac\u00e9 le p\u00e9rim\u00e8tre du r\u00e9seau.  En cons\u00e9quence, les entreprises ont augment\u00e9 leur surface d&#8217;attaque et subissent une escalade d&#8217;attaques qui s&#8217;\u00e9tendent au-del\u00e0 des fronti\u00e8res du r\u00e9seau.<\/p>\n<p>Plut\u00f4t que de se concentrer sur la s\u00e9curit\u00e9 centr\u00e9e sur le r\u00e9seau, la s\u00e9curit\u00e9 doit adopter une approche \u00e0 trois volets.  L&#8217;utilisateur, le terminal et l&#8217;application sont les cl\u00e9s de la protection des donn\u00e9es.  Ce nouveau paradigme met l&#8217;accent sur l&#8217;importance de l&#8217;identit\u00e9, de la localisation et des donn\u00e9es contextuelles associ\u00e9es \u00e0 l&#8217;utilisateur, \u00e0 l&#8217;appareil et au service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_howtoapplynistprinciplestosaasin2023\" target=\"_blank\">D\u00e9couvrez comment Adaptive Shield peut aider \u00e0 faire respecter la conformit\u00e9 NIST.<\/a><\/p>\n<h2 style=\"text-align: left;\">Les outils pour relever les d\u00e9fis d&#8217;aujourd&#8217;hui<\/h2>\n<p>Les outils de s\u00e9curit\u00e9 d&#8217;aujourd&#8217;hui doivent \u00e9voluer pour r\u00e9pondre au volume, \u00e0 la vitesse et \u00e0 la vari\u00e9t\u00e9 des applications d&#8217;aujourd&#8217;hui.  Ils doivent s&#8217;int\u00e9grer de mani\u00e8re transparente aux applications SaaS et fournir une couverture pour l&#8217;ensemble de la pile SaaS.<\/p>\n<p>Pour \u00eatre efficaces, ces outils doivent minimiser l&#8217;intervention humaine pour la surveillance et la rem\u00e9diation.  L&#8217;automatisation est essentielle pour un \u00e9cosyst\u00e8me qui exige des configurations s\u00e9curis\u00e9es pour chaque compte utilisateur ayant acc\u00e8s \u00e0 l&#8217;application.  Les grandes organisations peuvent avoir des millions de configurations \u00e0 s\u00e9curiser sur l&#8217;ensemble de leur pile SaaS\u00a0;  les fermer manuellement est une t\u00e2che impossible.<\/p>\n<h3 style=\"text-align: left;\">Surveillance SaaS<\/h3>\n<p>Les outils de s\u00e9curit\u00e9 SaaS doivent pouvoir s&#8217;int\u00e9grer \u00e0 toutes les applications de la pile et identifier chaque application via les API de l&#8217;application SaaS.  Une fois connect\u00e9, il doit surveiller les configurations de s\u00e9curit\u00e9, en restant attentif \u00e0 tout changement.  Cette d\u00e9rive de configuration peut avoir de graves cons\u00e9quences, car elle expose les applications SaaS en supprimant les protections mises en place pour emp\u00eacher tout acc\u00e8s non autoris\u00e9.  Il doit surveiller en permanence les applications et \u00e9mettre des alertes \u00e0 mesure que le risque augmente.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678734037_113_Comment-appliquer-les-principes-du-NIST-au-SaaS-en-2023.png\" alt=\"Bouclier adaptatif Conformit\u00e9 NIST\" border=\"0\" data-original-height=\"556\" data-original-width=\"728\" title=\"Bouclier adaptatif Conformit\u00e9 NIST\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 1. Surveillance SaaS dans la plate-forme Adaptive Shield<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\">Donn\u00e9es contextuelles<\/h3>\n<p>Des outils de s\u00e9curit\u00e9 SaaS efficaces utilisent des donn\u00e9es contextuelles pour d\u00e9tecter les menaces sur l&#8217;application et ses donn\u00e9es.  Ces menaces peuvent provenir d&#8217;humains et de machines et peuvent avoir acc\u00e8s au syst\u00e8me \u00e0 l&#8217;aide d&#8217;informations d&#8217;identification v\u00e9rifi\u00e9es.<\/p>\n<p>Les donn\u00e9es contextuelles de l&#8217;ensemble de la pile SaaS peuvent aider \u00e0 identifier les d\u00e9placements paradoxaux, les pics de tentatives d&#8217;authentification infructueuses \u00e0 partir de la m\u00eame adresse IP pour plusieurs comptes ou les tentatives o\u00f9 des outils automatis\u00e9s testent des mots de passe faibles et courants par rapport \u00e0 des noms d&#8217;utilisateur connus.  Il peut \u00e9galement reconna\u00eetre les applications tierces malveillantes qui sont consid\u00e9rablement surprivil\u00e9gi\u00e9es pour leurs fonctionnalit\u00e9s.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678734037_376_Comment-appliquer-les-principes-du-NIST-au-SaaS-en-2023.png\" alt=\"Bouclier adaptatif Conformit\u00e9 NIST\" border=\"0\" data-original-height=\"370\" data-original-width=\"728\" title=\"Bouclier adaptatif Conformit\u00e9 NIST\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 2. Donn\u00e9es contextuelles telles qu&#8217;elles apparaissent dans Adaptive Shield<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_howtoapplynistprinciplestosaasin2023_1\" target=\"_blank\">Obtenez une d\u00e9monstration de la fa\u00e7on dont Adaptive Shield peut vous aider \u00e0 s\u00e9curiser votre pile SaaS<\/a><\/p>\n<h3 style=\"text-align: left;\">Gestion d&#8217;appareils<\/h3>\n<p>Dans le monde du SaaS, les appareils repr\u00e9sentent le p\u00e9rim\u00e8tre du r\u00e9seau.  L&#8217;acc\u00e8s aux applications SaaS avec des appareils qui ont une mauvaise hygi\u00e8ne peut mettre toutes les donn\u00e9es en danger.  Les appareils compromis peuvent transmettre les identifiants de connexion aux acteurs de la menace, qui peuvent en tirer parti pour violer et voler des donn\u00e9es.<\/p>\n<p>Des outils de s\u00e9curit\u00e9 SaaS efficaces s&#8217;associent \u00e0 des fournisseurs de s\u00e9curit\u00e9 des terminaux pour garantir que les appareils qui acc\u00e8dent aux applications SaaS disposent d&#8217;un syst\u00e8me d&#8217;exploitation \u00e0 jour, que tous les logiciels ont \u00e9t\u00e9 mis \u00e0 jour et que tous les correctifs ont \u00e9t\u00e9 appliqu\u00e9s. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678734037_406_Comment-appliquer-les-principes-du-NIST-au-SaaS-en-2023.png\" alt=\"Bouclier adaptatif Conformit\u00e9 NIST\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Bouclier adaptatif Conformit\u00e9 NIST\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 3. Gestion des appareils dans la plate-forme Adaptive Shield<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\">Authentification d&#8217;utilisateur<\/h3>\n<p>Alors que les appareils peuvent \u00eatre le p\u00e9rim\u00e8tre, l&#8217;ID utilisateur est la barri\u00e8re qui emp\u00eache l&#8217;acc\u00e8s sans entrave aux donn\u00e9es de l&#8217;entreprise.  L&#8217;acc\u00e8s doit \u00eatre accord\u00e9 en utilisant une approche de confiance z\u00e9ro.  Tous les acc\u00e8s doivent \u00eatre accord\u00e9s via un SSO connect\u00e9 \u00e0 un IdP g\u00e9r\u00e9 par l&#8217;entreprise.  Les organisations doivent renforcer cette porte d&#8217;entr\u00e9e avec un authentificateur MFA r\u00e9sistant au phishing.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678734038_446_Comment-appliquer-les-principes-du-NIST-au-SaaS-en-2023.png\" alt=\"Bouclier adaptatif Conformit\u00e9 NIST\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" title=\"Bouclier adaptatif Conformit\u00e9 NIST\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 4. Alerte de tentatives de connexion non valides<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">Respect des normes NIST<\/h2>\n<p>Les plates-formes SSPM efficaces reposent sur des contr\u00f4les de s\u00e9curit\u00e9 robustes qui examinent chaque configuration SaaS pour s&#8217;assurer qu&#8217;elles sont optimis\u00e9es pour la protection.  En r\u00e8gle g\u00e9n\u00e9rale, les recommandations relatives aux param\u00e8tres de s\u00e9curit\u00e9 sont fortement influenc\u00e9es par l&#8217;approche de cybers\u00e9curit\u00e9 du NIST, et leurs conseils permettent aux fournisseurs de SSPM de surveiller et de suivre l&#8217;utilisation, les utilisateurs et les comportements, ainsi que d&#8217;identifier les menaces.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_applyingnistprinciplestosaas.2\" target=\"_blank\">D\u00e9couvrez comment le SSPM d&#8217;Adaptive Shield peut prot\u00e9ger votre pile SaaS<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/Comment-appliquer-les-principes-du-NIST-au-SaaS-en-2023.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" width=\"1\" style=\"display:none\" alt=\"Les nouvelles des pirates\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/how-to-apply-nist-principles-to-saas-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 mars 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 NIST\/SaaS Le National Institute of Standards and Technology (NIST) est l&#8217;un des porte-\u00e9tendards de la cybers\u00e9curit\u00e9 mondiale. Le cadre de cybers\u00e9curit\u00e9 de l&#8217;institut bas\u00e9 aux \u00c9tats-Unis aide les organisations de toutes tailles \u00e0 comprendre, g\u00e9rer et r\u00e9duire leurs niveaux de cyber-risque et \u00e0 mieux prot\u00e9ger leurs donn\u00e9es. Son importance [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":650923,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[444,767,4168,4158,4165,4161,4157,4159,4171,4170,65,4167,4160,60788,4163,4162,19035,44970,4172,4169,4166,4164],"class_list":["post-650922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appliquer","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nist","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-principes","tag-saas","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/650922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=650922"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/650922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/650923"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=650922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=650922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=650922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}