{"id":673403,"date":"2023-04-04T21:03:52","date_gmt":"2023-04-04T23:03:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/reflechissez-avant-de-partager-le-lien-saas-dans-le-monde-reel\/"},"modified":"2023-04-04T21:03:55","modified_gmt":"2023-04-04T23:03:55","slug":"reflechissez-avant-de-partager-le-lien-saas-dans-le-monde-reel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/reflechissez-avant-de-partager-le-lien-saas-dans-le-monde-reel\/","title":{"rendered":"R\u00e9fl\u00e9chissez avant de partager le lien\u00a0: SaaS dans le monde r\u00e9el"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La collaboration est au c\u0153ur des applications SaaS.  Le mot, ou une forme de celui-ci, appara\u00eet dans les deux premiers titres de la page d&#8217;accueil de Google Workspace.  Il peut \u00eatre trouv\u00e9 six fois sur la page d&#8217;accueil de Microsoft 365, trois fois sur Box et une fois sur Workday.  Visitez presque n&#8217;importe quel site SaaS, et il y a de fortes chances que la &#8220;collaboration&#8221; apparaisse comme l&#8217;un des principaux arguments de vente de l&#8217;application. <\/p>\n<p>En \u00e9tant assis sur le cloud, le contenu des applications est imm\u00e9diatement partageable, ce qui facilite plus que jamais le travail avec les autres. <\/p>\n<p>Cependant, cette possibilit\u00e9 de partage est une pi\u00e8ce \u00e0 double face.  D&#8217;un autre c\u00f4t\u00e9, il y a souvent des liens sensibles sur des sites Web accessibles au public et facilement accessibles.  L&#8217;exposition caus\u00e9e par des documents divulgu\u00e9s peut causer d&#8217;\u00e9normes dommages, des concurrents essayant de recueillir des secrets d&#8217;entreprise aux lanceurs d&#8217;alerte partageant des informations internes avec des journalistes ou des l\u00e9gislateurs.  Aussi int\u00e9grale que soit la collaboration dans le SaaS, le partage de liens cr\u00e9e une situation \u00e0 haut risque et des violations r\u00e9elles, qui peuvent \u00eatre att\u00e9nu\u00e9es par les bons processus. <\/p>\n<p><b><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_saasintherealworldtherisksofsharinglinks\" target=\"_blank\">D\u00e9couvrez comment vous pouvez vous aider \u00e0 gagner en visibilit\u00e9 sur l&#8217;ensemble de votre pile SaaS<\/a>.<\/b><\/p>\n<h2 style=\"text-align: left;\">Partage de fichiers et de documents<\/h2>\n<p>Il existe essentiellement deux fa\u00e7ons de partager des fichiers et des documents \u00e0 partir d&#8217;une application SaaS, bien que la terminologie utilis\u00e9e par M365, Salesforce, Google Workspace et Box soit l\u00e9g\u00e8rement diff\u00e9rente.  Le propri\u00e9taire du fichier peut soit mettre la ressource \u00e0 la disposition d&#8217;utilisateurs sp\u00e9cifiques, soit la mettre \u00e0 la disposition de &#8220;toute personne disposant d&#8217;un lien&#8221;. <\/p>\n<p>Le partage du fichier avec des utilisateurs sp\u00e9cifiques peut \u00eatre fastidieux et chronophage.  Au fur et \u00e0 mesure que le fichier est transmis \u00e0 diff\u00e9rentes parties prenantes, le propri\u00e9taire du fichier doit ajouter chaque utilisateur selon ses besoins.  Lorsque vous travaillez avec un fournisseur externe, cela n\u00e9cessite une coordination avec le contact du fournisseur pour comprendre qui travaillera avec le fichier.  L&#8217;adresse e-mail de chaque utilisateur doit \u00eatre ajout\u00e9e individuellement, et si quelqu&#8217;un est oubli\u00e9, le propri\u00e9taire du fichier doit revenir dans les param\u00e8tres de partage et l&#8217;ajouter. <\/p>\n<p>Partager un fichier avec toute personne disposant du lien est beaucoup moins fastidieux.  Le propri\u00e9taire du document peut copier le lien, l&#8217;envoyer au fournisseur et ne plus avoir \u00e0 se soucier de la gestion des documents.  En outre, les utilisateurs demandent souvent l&#8217;acc\u00e8s \u00e0 partir d&#8217;un compte priv\u00e9 (par exemple, leur adresse e-mail Gmail) au lieu d&#8217;un compte de messagerie surveill\u00e9 par l&#8217;entreprise.  Cela peut \u00eatre d\u00fb au fait que parfois les fournisseurs externes n&#8217;ont qu&#8217;un domaine priv\u00e9, ou il se peut qu&#8217;ils soient \u00e9galement connect\u00e9s \u00e0 leur compte priv\u00e9 et qu&#8217;ils demandent accidentellement l&#8217;acc\u00e8s \u00e0 celui-ci. <\/p>\n<p>Cependant, aussi tentant soit-il de partager librement le lien, cela pr\u00e9pare le document \u00e0 \u00eatre divulgu\u00e9.  Il n&#8217;y a aucun contr\u00f4le sur ce qui arrive au fichier une fois le lien partag\u00e9, et les utilisateurs peuvent acc\u00e9der au fichier \u00e0 partir de n&#8217;importe quel compte.  Le degr\u00e9 de risque que le fichier puisse \u00eatre divulgu\u00e9 augmente de fa\u00e7on exponentielle.<\/p>\n<h3 style=\"text-align: left;\">Google Drive, Microsoft Sharepoint et les \u00e9coliers de New York<\/h3>\n<p>Les responsables des \u00e9coles de la ville de New York ont \u200b\u200b\u200b\u200bappris les dangers du partage de liens \u00e0 la dure.  En 2021, les responsables scolaires <a rel=\"nofollow noopener\" href=\"https:\/\/ny.chalkbeat.org\/2021\/8\/5\/22612388\/data-breach-nyc-students-staff-google-drive\" target=\"_blank\">confirm\u00e9<\/a> une fuite de donn\u00e9es contenant des informations sensibles sur plus de 3 000 \u00e9tudiants et 100 membres du personnel du syst\u00e8me scolaire public de New York.  Les donn\u00e9es ont \u00e9t\u00e9 expos\u00e9es lorsqu&#8217;un \u00e9tudiant a eu acc\u00e8s \u00e0 un Google Drive. <\/p>\n<p style=\"text-align: left;\">Cette histoire est venue sur les talons d&#8217;un Microsoft Sharepoint <a rel=\"nofollow noopener\" href=\"https:\/\/ny.chalkbeat.org\/2021\/3\/5\/22315850\/nyc-high-school-reopening\" target=\"_blank\">enfreindre<\/a>, au cours de laquelle un \u00e9l\u00e8ve faisant ses devoirs est tomb\u00e9 sur un projet de document expliquant quand les \u00e9coles rouvriraient pendant COVID-19.  La lettre comprenait des d\u00e9tails sur les politiques de test, les politiques de quarantaine et d&#8217;autres informations que le syst\u00e8me scolaire n&#8217;\u00e9tait pas pr\u00eat \u00e0 publier.  Ces donn\u00e9es ont \u00e9t\u00e9 expos\u00e9es en raison de param\u00e8tres de partage de documents non s\u00e9curis\u00e9s.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_saasintherealworldtherisksofsharinglinks.1\" target=\"_blank\"><b>D\u00e9couvrez comment vous pouvez s\u00e9curiser votre pile SaaS en g\u00e9rant les applications, les utilisateurs et les appareils des utilisateurs.<\/b><\/a><\/p>\n<h3 style=\"text-align: left;\">Google Forms dans les forces arm\u00e9es<\/h3>\n<p>Les responsables scolaires ne sont pas les seuls \u00e0 devoir faire attention \u00e0 leurs liens partag\u00e9s.  En 2021, une unit\u00e9 des forces arm\u00e9es a demand\u00e9 aux soldats de remplir un formulaire Google relatif \u00e0 leurs vaccins COVID-19.  Chaque soldat a saisi son nom et son num\u00e9ro d&#8217;identification et a r\u00e9pondu aux questions relatives au coronavirus. <\/p>\n<p>Cependant, l&#8217;auteur du formulaire Google a autoris\u00e9 les r\u00e9pondants \u00e0 examiner les r\u00e9sultats.  Toute personne disposant du lien avait acc\u00e8s aux noms et num\u00e9ros d&#8217;identification des soldats.  Les donn\u00e9es ont \u00e9t\u00e9 class\u00e9es par ordre chronologique, ce qui a facilit\u00e9 le regroupement de soldats sp\u00e9cifiques selon leur unit\u00e9.  Ces donn\u00e9es \u00e9taient accessibles \u00e0 toute personne disposant d&#8217;un navigateur et d&#8217;un lien. <\/p>\n<p>Apr\u00e8s avoir \u00e9t\u00e9 alert\u00e9e, l&#8217;unit\u00e9 militaire a supprim\u00e9 le formulaire, mais il est impossible de savoir dans quelle mesure les donn\u00e9es ont fuit\u00e9. <\/p>\n<h3 style=\"text-align: left;\">Bo\u00eete de fichiers expos\u00e9e au monde<\/h3>\n<p>Selon <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2019\/03\/11\/data-leak-box-accounts\/\" target=\"_blank\">Tech Crunch<\/a>, en 2019, des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert que des dizaines d&#8217;entreprises divulguaient des donn\u00e9es sensibles d&#8217;entreprise et de clients enregistr\u00e9es dans Box.  \u00c0 l&#8217;aide d&#8217;un script pour rechercher des comptes Box, les chercheurs ont trouv\u00e9 plus de 90 entreprises &#8211; dont Box &#8211; avec des donn\u00e9es visibles par toute personne disposant du lien. <\/p>\n<p>Les entreprises, qui comprenaient Amadeus, Apple, Edelman et Herbalife, ont expos\u00e9 les noms et les coordonn\u00e9es des clients, les propositions de projets, les noms des donateurs, les informations sur les patients, etc.  Ces informations auraient pu \u00eatre facilement prot\u00e9g\u00e9es si les entreprises avaient utilis\u00e9 les contr\u00f4les d&#8217;acc\u00e8s disponibles sur la plateforme. <\/p>\n<h2 style=\"text-align: left;\">Meilleures pratiques pour pr\u00e9venir les fuites et les pertes de donn\u00e9es<\/h2>\n<p>Les donn\u00e9es contenues dans les applications SaaS r\u00e9sident dans le cloud, mais elles n&#8217;ont pas besoin d&#8217;\u00eatre expos\u00e9es \u00e0 quiconque disposant d&#8217;un lien.  Les organisations soucieuses de la s\u00e9curit\u00e9 doivent suivre ces directives pour garantir la s\u00e9curit\u00e9 de leurs donn\u00e9es. <\/p>\n<p><strong>Partager des fichiers avec des utilisateurs sp\u00e9cifiques \u2013 <\/strong>Exiger que les utilisateurs se connectent avant de pouvoir acc\u00e9der aux donn\u00e9es r\u00e9duit consid\u00e9rablement la probabilit\u00e9 que les donn\u00e9es tombent entre de mauvaises mains<\/p>\n<p><strong>Ajouter des dates d&#8217;expiration aux liens partag\u00e9s &#8211; <\/strong>La plupart des documents et fichiers sont partag\u00e9s et finalement oubli\u00e9s, pla\u00e7ant les entreprises dans une position o\u00f9 elles ne savent m\u00eame pas qu&#8217;elles sont expos\u00e9es.  En ajoutant une date d&#8217;expiration au lien, cet oubli ne reviendra pas nuire \u00e0 l&#8217;entreprise. <\/p>\n<p><strong>Mot de passe prot\u00e9ger tous les liens<\/strong> \u2013 Ajoutez une couche suppl\u00e9mentaire de s\u00e9curit\u00e9 des donn\u00e9es en exigeant une protection par mot de passe sur tous les fichiers externes <\/p>\n<p><strong>Cr\u00e9er un inventaire des ressources \u2013 <\/strong>R\u00e9pertoriez toutes les ressources de l&#8217;entreprise en un seul endroit, y compris les param\u00e8tres de partage de chaque fichier, offrant aux \u00e9quipes de s\u00e9curit\u00e9 une vue unique qui leur permet d&#8217;\u00e9valuer les risques et l&#8217;exposition.<\/p>\n<p>Chaque lien non prot\u00e9g\u00e9 a le potentiel d&#8217;exposer des donn\u00e9es.  En tant que partageur de lien, il est impossible de conna\u00eetre l&#8217;hygi\u00e8ne de l&#8217;appareil du destinataire, s&#8217;il partagera le lien avec d&#8217;autres, ou m\u00eame s&#8217;il permet \u00e0 d&#8217;autres d&#8217;acc\u00e9der \u00e0 son compte de messagerie.  La s\u00e9curisation des liens est l&#8217;un des principaux moyens de protection disponibles pour limiter ce risque. <\/p>\n<p>Une autre approche pour se prot\u00e9ger contre le partage excessif des liens est la m\u00e9thode automatis\u00e9e, gr\u00e2ce \u00e0 l&#8217;utilisation d&#8217;une solution SSPM.  Un SSPM, comme Adaptive Shield, aide les organisations \u00e0 se prot\u00e9ger contre la perte de donn\u00e9es en identifiant quelles ressources sont partag\u00e9es publiquement et sont \u00e0 risque.  Il peut \u00e9galement identifier les ressources partag\u00e9es sans date d&#8217;expiration ou configur\u00e9es pour autoriser les invit\u00e9s \u00e0 partager l&#8217;\u00e9l\u00e9ment.  Une fois que l&#8217;\u00e9quipe de s\u00e9curit\u00e9 est consciente de la surface d&#8217;attaque, elle peut corriger et s\u00e9curiser le lien selon les besoins.<\/p>\n<p><b><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_saasintherealworldtherisksofsharinglinks.2\" target=\"_blank\">Obtenez une d\u00e9monstration de 15 minutes sur la fa\u00e7on dont vous pouvez prot\u00e9ger votre organisation contre la perte de donn\u00e9es<\/a>.<\/b><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Reflechissez-avant-de-partager-le-lien-SaaS-dans-le-monde.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" width=\"1\" style=\"display:none\" alt=\"Les nouvelles des pirates\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/think-before-you-share-link-saas-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La collaboration est au c\u0153ur des applications SaaS. Le mot, ou une forme de celui-ci, appara\u00eet dans les deux premiers titres de la page d&#8217;accueil de Google Workspace. Il peut \u00eatre trouv\u00e9 six fois sur la page d&#8217;accueil de Microsoft 365, trois fois sur Box et une fois sur Workday. Visitez presque n&#8217;importe quel site [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":673404,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[292,4168,4158,4165,4161,429,4157,4159,4171,4170,9058,4167,4160,1056,4163,4162,1222,10096,40788,44970,4172,4169,4166,4164],"class_list":["post-673403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lien","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-monde","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-partager","tag-reel","tag-reflechissez","tag-saas","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=673403"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/673404"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=673403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=673403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=673403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}