{"id":657846,"date":"2023-03-17T15:58:41","date_gmt":"2023-03-17T17:58:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-categorie-de-securite-traite-les-menaces-transmises-par-le-web\/"},"modified":"2023-03-17T15:58:43","modified_gmt":"2023-03-17T17:58:43","slug":"une-nouvelle-categorie-de-securite-traite-les-menaces-transmises-par-le-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-categorie-de-securite-traite-les-menaces-transmises-par-le-web\/","title":{"rendered":"Une nouvelle cat\u00e9gorie de s\u00e9curit\u00e9 traite les menaces transmises par le Web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur \/ Protection des terminaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans l&#8217;environnement informatique d&#8217;entreprise moderne, qui s&#8217;appuie sur la connectivit\u00e9 cloud, les connexions mondiales et de grands volumes de donn\u00e9es, le navigateur est d\u00e9sormais l&#8217;interface de travail la plus importante.  Le navigateur connecte les employ\u00e9s aux ressources g\u00e9r\u00e9es, les appareils au Web et l&#8217;environnement sur site au cloud.<\/p>\n<p>Pourtant, et probablement sans surprise, cette pro\u00e9minence du navigateur a consid\u00e9rablement augment\u00e9 le nombre de menaces avec lesquelles les adversaires ciblent le navigateur.  Les attaquants exploitent d\u00e9sormais la fonctionnalit\u00e9 principale du navigateur &#8211; le rendu et l&#8217;ex\u00e9cution de pages Web auxquelles les utilisateurs peuvent acc\u00e9der &#8211; pour effectuer des attaques.  Le navigateur est d\u00e9sormais une surface d&#8217;attaque, ainsi qu&#8217;un vecteur d&#8217;attaque pour l&#8217;acc\u00e8s malveillant aux applications Web et SaaS d&#8217;entreprise via la prise de contr\u00f4le de compte et l&#8217;utilisation d&#8217;informations d&#8217;identification compromises.<\/p>\n<p>Pour r\u00e9soudre ce probl\u00e8me, un nouveau guide a r\u00e9cemment \u00e9t\u00e9 publi\u00e9 (<a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/browser-security-whitepaper\/?utm_source=thn\" target=\"_blank\"><b>T\u00e9l\u00e9charger ici<\/b><\/a>).  Il analyse \u00e0 quoi ressemblerait une solution \u00e0 ces menaces.  Le guide, &#8220;La protection contre les menaces Web commence par la plate-forme de s\u00e9curit\u00e9 du navigateur&#8221;, d\u00e9taille les caract\u00e9ristiques et les capacit\u00e9s d&#8217;une solution potentielle, et explique comment elle se compare \u00e0 d&#8217;autres solutions de s\u00e9curit\u00e9 et pourquoi elle est n\u00e9cessaire.<\/p>\n<h2>Vous ne pouvez pas vous prot\u00e9ger des risques li\u00e9s au Web depuis l&#8217;ext\u00e9rieur du navigateur <\/h2>\n<p>Les solutions de s\u00e9curit\u00e9 couramment utilis\u00e9es n&#8217;ont pas \u00e9t\u00e9 con\u00e7ues nativement pour prot\u00e9ger les sessions Web.  Par exemple:<\/p>\n<ul>\n<li>Une solution r\u00e9seau qui analyse le trafic Web pour emp\u00eacher l&#8217;acc\u00e8s \u00e0 des sites Web malveillants ne peut pas d\u00e9tecter plus de 40\u00a0% des pages Web contr\u00f4l\u00e9es par des adversaires.<\/li>\n<li>CASB ne dispose d&#8217;aucune capacit\u00e9 de surveillance et de d\u00e9tection des menaces pour les applications non autoris\u00e9es et d&#8217;autres destinations Web non professionnelles.<\/li>\n<li>Endpoint Protection Platform (EPP) n&#8217;a pas de visibilit\u00e9 sur l&#8217;installation des extensions de navigateur<\/li>\n<\/ul>\n<p>Au lieu de cela, la protection contre les risques li\u00e9s au Web doit provenir du navigateur lui-m\u00eame.<\/p>\n<h2>La solution\u00a0: la plate-forme de s\u00e9curit\u00e9 du navigateur<\/h2>\n<p>Le guide appelle \u00e0 la reconnaissance d&#8217;une nouvelle cat\u00e9gorie de solutions de s\u00e9curit\u00e9, Browser Security Platform, qui offre une visibilit\u00e9 sur la couche d&#8217;application du navigateur.  Cette visibilit\u00e9 est fournie en surveillant, analysant et appliquant en permanence des contr\u00f4les de s\u00e9curit\u00e9 en temps r\u00e9el sur les sessions du navigateur \u00e0 partir du navigateur lui-m\u00eame.<\/p>\n<p>Les principales caract\u00e9ristiques de la plate-forme de s\u00e9curit\u00e9 du navigateur incluent\u00a0:<\/p>\n<ul>\n<li><strong>Ind\u00e9pendant du navigateur<\/strong> &#8211; la possibilit\u00e9 de prendre en charge de la m\u00eame mani\u00e8re n&#8217;importe quel navigateur qu&#8217;il pourrait rencontrer.<\/li>\n<li><strong>Converg\u00e9<\/strong> &#8211; la capacit\u00e9 d&#8217;analyser la session Web post-d\u00e9chiffr\u00e9e, de d\u00e9tecter et de pr\u00e9venir les attaques Web en temps r\u00e9el, d&#8217;emp\u00eacher la perte de donn\u00e9es involontaire et d&#8217;activer la gouvernance informatique.<\/li>\n<li><strong>Complet<\/strong> &#8211; aborde tous les aspects de la s\u00e9curit\u00e9 du navigateur\u00a0: le navigateur lui-m\u00eame, les activit\u00e9s de l&#8217;utilisateur et la pr\u00e9vention des pages Web contr\u00f4l\u00e9es par les attaquants.<\/li>\n<li><strong>Inspection approfondie des sessions Web<\/strong> -surveillance en temps r\u00e9el, analyse des risques et protection proactive sur la session Web post-d\u00e9chiffrement elle-m\u00eame.<\/li>\n<li><strong>Centr\u00e9 sur l&#8217;utilisateur <\/strong>&#8211; le maintien d&#8217;une exp\u00e9rience utilisateur fluide et la pr\u00e9servation de la vie priv\u00e9e des utilisateurs.<\/li>\n<\/ul>\n<h2>Capacit\u00e9s principales de la plate-forme de s\u00e9curit\u00e9 du navigateur<\/h2>\n<p>Apr\u00e8s les caract\u00e9ristiques d\u00e9taill\u00e9es, le guide r\u00e9pertorie ensuite les principales fonctionnalit\u00e9s de la plate-forme de s\u00e9curit\u00e9 du navigateur.  Les principaux sont :<\/p>\n<ul style=\"text-align: left;\">\n<li>Configuration s\u00e9curis\u00e9e du navigateur et r\u00e9duction de la surface d&#8217;attaque<\/li>\n<li>Aucune confiance dans le navigateur<\/li>\n<li>SaaS 360\u00b0 et s\u00e9curit\u00e9 web<\/li>\n<li>Protection contre les attaques de navigateur, les pages Web de phishing et les sites Web malveillants<\/li>\n<li>Prot\u00e9gez les appareils non g\u00e9r\u00e9s et le BYOD<\/li>\n<\/ul>\n<p>  S&#8217;adapter et r\u00e9pondre \u00e0 tous les futurs risques li\u00e9s au Web.<\/p>\n<p>Le guide lui-m\u00eame fournit des d\u00e9tails plus pr\u00e9cis sur chaque fonctionnalit\u00e9 et sur la mani\u00e8re dont les entreprises peuvent les exploiter.<\/p>\n<h2>Les avantages de la plate-forme de s\u00e9curit\u00e9 du navigateur<\/h2>\n<p>Pourquoi les entreprises devraient-elles se tourner vers une plate-forme de s\u00e9curit\u00e9 du navigateur\u00a0?  Le guide n&#8217;h\u00e9site pas \u00e0 aborder les questions difficiles.  Les auteurs savent que les RSSI doivent justifier les budgets aupr\u00e8s du conseil d&#8217;administration et \u00e9vang\u00e9liser en interne.  Par cons\u00e9quent, ils \u00e9num\u00e8rent les principaux avantages que Browser Security Platform offre aux entreprises.<\/p>\n<p>Les principaux sont la flexibilit\u00e9 du travail pour les employ\u00e9s, la consolidation des contr\u00f4les de s\u00e9curit\u00e9 des navigateurs, la reprise du contr\u00f4le des ressources non g\u00e9r\u00e9es, la coh\u00e9rence de la protection sur toutes les applications Web et SaaS et la prise en charge d&#8217;une strat\u00e9gie ax\u00e9e sur le cloud.<\/p>\n<h2>Qu&#8217;est-ce que la plate-forme de s\u00e9curit\u00e9 Not Browser\u00a0?<\/h2>\n<p>Enfin, le guide explique comment d\u00e9tecter une plate-forme de s\u00e9curit\u00e9 du navigateur.  En tant que cat\u00e9gorie \u00e9volutive, le concept de plate-forme de s\u00e9curit\u00e9 du navigateur n&#8217;est pas toujours bien compris \u00e0 la fois par les acteurs de la s\u00e9curit\u00e9 et les fournisseurs de solutions.<\/p>\n<p>Quelques exemples d&#8217;erreurs courantes concernant la nature de cette nouvelle cat\u00e9gorie de produits sont de la percevoir comme une machine virtuelle pour l&#8217;\u00e9mulation de pages Web, comme un amplificateur de solutions de protection des terminaux ou comme une solution qui remplace les navigateurs commerciaux.  Ce n&#8217;est pas le cas, et le guide d\u00e9taille pourquoi.<\/p>\n<h2>Principaux points \u00e0 retenir du guide de la plate-forme de s\u00e9curit\u00e9 du navigateur<\/h2>\n<p>Le voyage vers la protection contre les risques et les menaces v\u00e9hicul\u00e9s par le Web a commenc\u00e9 il y a longtemps.  La question \u00e0 explorer aujourd&#8217;hui est de savoir o\u00f9 se situent les lacunes les plus urgentes.  Il peut s&#8217;agir de la visibilit\u00e9 partielle sur des applications non autoris\u00e9es ou de l&#8217;incapacit\u00e9 d&#8217;emp\u00eacher les employ\u00e9s d&#8217;acc\u00e9der \u00e0 des pages Web malveillantes.  Il existe une multitude de d\u00e9fis de protection pour le navigateur.<\/p>\n<p>Le guide Browser Security Platform fournit une directive pour identifier comment les parties prenantes de la s\u00e9curit\u00e9 peuvent combler ces lacunes.  Le guide unique fournit des d\u00e9tails granulaires sur le fonctionnement d&#8217;une solution et sur les avantages que les parties prenantes pourraient en tirer.<\/p>\n<p>Lis le <a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/browser-security-whitepaper\/?utm_source=thn\" target=\"_blank\"><b>guide complet ici<\/b><\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/a-new-security-category-addresses-web.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 mars 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 du navigateur \/ Protection des terminaux Dans l&#8217;environnement informatique d&#8217;entreprise moderne, qui s&#8217;appuie sur la connectivit\u00e9 cloud, les connexions mondiales et de grands volumes de donn\u00e9es, le navigateur est d\u00e9sormais l&#8217;interface de travail la plus importante. Le navigateur connecte les employ\u00e9s aux ressources g\u00e9r\u00e9es, les appareils au Web et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":657847,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12486,4168,4158,4165,4161,4157,4159,4171,4170,65,4167,4742,4160,197,4163,4162,164,1835,4172,4169,775,152531,196,4166,4164,2784],"class_list":["post-657846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-categorie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-menaces","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-securite","tag-securite-informatique","tag-securite-internet","tag-traite","tag-transmises","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/657846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=657846"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/657846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/657847"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=657846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=657846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=657846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}