{"id":675150,"date":"2023-04-05T20:19:55","date_gmt":"2023-04-05T22:19:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/briser-le-moule-des-solutions-de-test-de-stylo-qui-defient-le-statu-quo\/"},"modified":"2023-04-05T20:19:58","modified_gmt":"2023-04-05T22:19:58","slug":"briser-le-moule-des-solutions-de-test-de-stylo-qui-defient-le-statu-quo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/briser-le-moule-des-solutions-de-test-de-stylo-qui-defient-le-statu-quo\/","title":{"rendered":"Briser le moule\u00a0: des solutions de test de stylo qui d\u00e9fient le statu quo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Pen Testing \/ Intelligence Artificielle<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les acteurs malveillants adaptent constamment leurs tactiques, techniques et proc\u00e9dures (TTP) pour s&#8217;adapter rapidement aux changements politiques, technologiques et r\u00e9glementaires.  Voici quelques menaces \u00e9mergentes dont les organisations de toutes tailles doivent \u00eatre conscientes\u00a0:<\/p>\n<ul>\n<li><strong>Utilisation accrue de l&#8217;intelligence artificielle et de l&#8217;apprentissage automatique<\/strong>: Les acteurs malveillants tirent de plus en plus parti de l&#8217;IA et de l&#8217;apprentissage automatique pour automatiser leurs attaques, ce qui leur permet de faire \u00e9voluer leurs op\u00e9rations plus rapidement que jamais.<\/li>\n<li><strong>L&#8217;exploitation des technologies bas\u00e9es sur le cloud\u00a0:<\/strong> Les services bas\u00e9s sur le cloud sont de plus en plus cibl\u00e9s par des acteurs malveillants en raison du manque de visibilit\u00e9 et de contr\u00f4le sur ces plateformes.<\/li>\n<li><strong>Utilisation accrue de ran\u00e7ongiciels\u00a0:<\/strong> Les ransomwares deviennent une m\u00e9thode d&#8217;attaque de plus en plus populaire, permettant aux acteurs malveillants de mon\u00e9tiser rapidement leurs op\u00e9rations.  Selon <a rel=\"nofollow noopener\" href=\"https:\/\/connect.comptia.org\/blog\/cyber-security-stats-facts\" target=\"_blank\">CompTIA<\/a>les attaques de ransomwares ont augment\u00e9 de 41 % en 2022, tandis que l&#8217;identification et la r\u00e9solution d&#8217;une violation ont pris 49 jours de plus que la moyenne.<\/li>\n<li><strong>Attaques de phishing<\/strong> \u00e9galement augment\u00e9 de <a rel=\"nofollow noopener\" href=\"https:\/\/connect.comptia.org\/blog\/cyber-security-stats-facts\" target=\"_blank\">48% au premier semestre 2022<\/a>avec des rapports faisant \u00e9tat de 11 395 incidents ayant co\u00fbt\u00e9 12,3 millions de dollars aux entreprises.<\/li>\n<li><strong>Mont\u00e9e des attaques IoT<\/strong>:Avec la prolif\u00e9ration rapide des appareils connect\u00e9s, les attaques IoT devraient <a rel=\"nofollow noopener\" href=\"https:\/\/www.embroker.com\/blog\/cyber-attack-statistics\" target=\"_blank\">doubler d&#8217;ici 2025<\/a>.<\/li>\n<li><strong>Perturbation des activit\u00e9s<\/strong>: Selon le <a rel=\"nofollow noopener\" href=\"https:\/\/initiatives.weforum.org\/global-cyber-outlook\/home\" target=\"_blank\">Rapport du Forum \u00e9conomique mondial<\/a>, Le caract\u00e8re des cybermenaces a chang\u00e9.  Les personnes interrog\u00e9es pensent d\u00e9sormais que les attaquants sont plus susceptibles de se concentrer sur la perturbation des activit\u00e9s et les atteintes \u00e0 la r\u00e9putation.<\/li>\n<\/ul>\n<p>Les organisations de toutes tailles doivent chercher de nouvelles fa\u00e7ons de d\u00e9fendre leurs r\u00e9seaux face \u00e0 ces menaces \u00e9mergentes. <\/p>\n<h2>Tests d&#8217;intrusion et s\u00e9curit\u00e9 des applications<\/h2>\n<p>Les tests d&#8217;intrusion sont l&#8217;une des m\u00e9thodes les plus efficaces pour d\u00e9couvrir et traiter les vuln\u00e9rabilit\u00e9s au sein de l&#8217;infrastructure informatique d&#8217;une organisation.  En simulant des attaques r\u00e9elles, les \u00e9quipes de s\u00e9curit\u00e9 peuvent identifier les points faibles de leurs d\u00e9fenses avant qu&#8217;ils ne soient exploit\u00e9s par des acteurs malveillants.<\/p>\n<h3>Emp\u00eacher l&#8217;injection SQL avec le test de stylet<\/h3>\n<p>Une attaque par injection SQL est l&#8217;une des menaces de s\u00e9curit\u00e9 des applications Web les plus courantes.  Selon le <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/\" target=\"_blank\">Projet de s\u00e9curit\u00e9 des applications Web ouvertes,<\/a> Les attaques par injection, qui incluent les injections SQL, \u00e9taient le troisi\u00e8me risque de s\u00e9curit\u00e9 des applications Web le plus grave en 2021. Dans les applications test\u00e9es, il y a eu 274 000 occurrences d&#8217;injection.<\/p>\n<p>L&#8217;injection SQL tire parti du manque de validation des entr\u00e9es d&#8217;une application et permet aux attaquants d&#8217;injecter du code malveillant dans une requ\u00eate de base de donn\u00e9es.<\/p>\n<p>Le meilleur moyen d&#8217;emp\u00eacher l&#8217;injection SQL consiste \u00e0 effectuer r\u00e9guli\u00e8rement des tests d&#8217;intrusion sur les applications Web.  Les testeurs de stylo peuvent identifier le code vuln\u00e9rable, d\u00e9tecter les charges utiles malveillantes et sugg\u00e9rer des mesures correctives telles que la validation des entr\u00e9es pour att\u00e9nuer le risque d&#8217;attaque.  De plus, les tests d&#8217;intrusion peuvent \u00eatre utilis\u00e9s pour mesurer l&#8217;efficacit\u00e9 des mesures de s\u00e9curit\u00e9 existantes et identifier les lacunes dans la couverture.<\/p>\n<h2>D\u00e9tection des vuln\u00e9rabilit\u00e9s avec test d&#8217;intrusion<\/h2>\n<p>Dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/external-pentests-results-2020\/\" target=\"_blank\">77% des cas<\/a>, les vecteurs de p\u00e9n\u00e9tration impliquaient une protection insuffisante des applications web.  86% des entreprises poss\u00e9daient au moins un tel vecteur.<\/p>\n<p>Le test d&#8217;intrusion est un \u00e9l\u00e9ment essentiel de toute strat\u00e9gie de s\u00e9curit\u00e9, car il peut aider \u00e0 d\u00e9tecter les vuln\u00e9rabilit\u00e9s avant qu&#8217;elles ne soient exploit\u00e9es.  Les testeurs de stylo utilisent divers outils et techniques pour identifier les risques potentiels dans les applications Web, tels que les injections SQL et d&#8217;autres vecteurs d&#8217;attaque.  En analysant le code et le trafic r\u00e9seau, ils peuvent d\u00e9couvrir les points faibles de votre infrastructure de s\u00e9curit\u00e9 que des acteurs malveillants pourraient exploiter.<\/p>\n<h2>Inconv\u00e9nients des m\u00e9thodes traditionnelles de test au stylo<\/h2>\n<p>Les tests d&#8217;intrusion sont devenus de plus en plus importants \u00e0 mesure que les attaquants sont devenus plus sophistiqu\u00e9s et que la cybercriminalit\u00e9 s&#8217;est d\u00e9velopp\u00e9e pour inclure une vari\u00e9t\u00e9 de vecteurs d&#8217;attaque.  Cependant, 32% des organisations ne font qu&#8217;un test d&#8217;intrusion <a rel=\"nofollow noopener\" href=\"https:\/\/www.forbes.com\/sites\/forbestechcouncil\/2021\/01\/22\/how-often-should-you-pentest\/\" target=\"_blank\">une ou deux fois par an<\/a> parce que les m\u00e9thodes traditionnelles de test de p\u00e9n\u00e9tration pr\u00e9sentent certains inconv\u00e9nients qui les rendent difficiles \u00e0 mettre en \u0153uvre de mani\u00e8re coh\u00e9rente pour plusieurs raisons.<\/p>\n<p>Premi\u00e8rement, les tests d&#8217;intrusion prennent du temps et co\u00fbtent cher, ce qui limite le nombre de tests que les organisations peuvent effectuer r\u00e9guli\u00e8rement.  Cela signifie que les testeurs de stylo ne peuvent trouver que les vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans le syst\u00e8me lors des tests\u00a0;  de nouvelles menaces peuvent appara\u00eetre apr\u00e8s le test.  De plus, le manque de nouveaux tests rend difficile la validation de l&#8217;efficacit\u00e9 des efforts de rem\u00e9diation. <\/p>\n<h2>Test d&#8217;intrusion en tant que service (PTaaS)<\/h2>\n<p>Les solutions de test d&#8217;intrusion se pr\u00e9sentent sous de nombreuses formes, allant des outils d&#8217;analyse automatis\u00e9s aux exercices d&#8217;\u00e9quipe rouge qui simulent des menaces avanc\u00e9es. <a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\">PTaaS<\/a> (Penetration Testing as a Service) combine les tests d&#8217;intrusion traditionnels avec des technologies modernes bas\u00e9es sur le cloud pour fournir une protection continue contre l&#8217;\u00e9volution des menaces et des vuln\u00e9rabilit\u00e9s.<\/p>\n<p>La premi\u00e8re \u00e9tape du test d&#8217;une application Web consiste \u00e0 effectuer une analyse automatis\u00e9e.  Cette analyse recherche les failles courantes telles que la validation des entr\u00e9es, l&#8217;injection SQL et les scripts intersites.<\/p>\n<p>Une fois l&#8217;analyse automatis\u00e9e termin\u00e9e, un examen manuel du code peut \u00eatre effectu\u00e9 pour identifier les vuln\u00e9rabilit\u00e9s restantes.  Les outils d&#8217;analyse automatis\u00e9s sont utiles pour identifier les vuln\u00e9rabilit\u00e9s connues et les erreurs de configuration, tandis que les exercices de l&#8217;\u00e9quipe rouge fournissent une \u00e9valuation plus approfondie de votre posture de s\u00e9curit\u00e9. <\/p>\n<h3>Avantages de PTaaS\u00a0:<\/h3>\n<p>Les m\u00e9thodes traditionnelles de test de p\u00e9n\u00e9tration deviennent moins efficaces face \u00e0 des attaques de plus en plus sophistiqu\u00e9es.  Les organisations doivent rechercher de nouvelles fa\u00e7ons de compl\u00e9ter leurs mesures de s\u00e9curit\u00e9 existantes avec des solutions avanc\u00e9es telles que la surveillance continue, les simulations d&#8217;attaques automatis\u00e9es et les renseignements sur les menaces. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\">PTaaS<\/a> (Penetration Testing as a Service) est une nouvelle fa\u00e7on innovante d&#8217;aider \u00e0 maintenir la cyber-hygi\u00e8ne et adopte une approche proactive pour pr\u00e9venir les cyber-attaques qui offre\u00a0:<\/p>\n<ul>\n<li><strong>Protection continue\u00a0: <\/strong>Les tests d&#8217;intrusion traditionnels ne peuvent \u00e9valuer la s\u00e9curit\u00e9 d&#8217;un syst\u00e8me qu&#8217;\u00e0 un moment donn\u00e9.  PTaaS permet de garantir que votre organisation est toujours prot\u00e9g\u00e9e en analysant en permanence les nouvelles vuln\u00e9rabilit\u00e9s et menaces.<\/li>\n<li><strong>\u00c9conomies de temps et d&#8217;argent\u00a0:<\/strong> L&#8217;utilisation d&#8217;un service g\u00e9r\u00e9 lib\u00e8re des ressources internes et tire parti de l&#8217;expertise de sp\u00e9cialistes, ce qui permet aux organisations de r\u00e9agir rapidement et efficacement \u00e0 toute vuln\u00e9rabilit\u00e9 d\u00e9couverte.<\/li>\n<li><strong>Am\u00e9lioration de la posture de s\u00e9curit\u00e9<\/strong>: En utilisant la solution PTaaS, les organisations peuvent s&#8217;assurer que leur posture de s\u00e9curit\u00e9 est constamment \u00e9valu\u00e9e et mise \u00e0 jour par une \u00e9quipe d&#8217;experts.  Cela aide \u00e0 r\u00e9duire le risque d&#8217;une attaque r\u00e9ussie et garantit que toute vuln\u00e9rabilit\u00e9 d\u00e9couverte peut \u00eatre rapidement corrig\u00e9e.<\/li>\n<\/ul>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\"><strong>Test du stylo d&#8217;application Outpost 24<\/strong><\/a>  est un service g\u00e9r\u00e9 qui offre aux organisations une s\u00e9curit\u00e9 et une visibilit\u00e9 compl\u00e8tes sur leurs applications.  Il combine des technologies d&#8217;automatisation avanc\u00e9es avec une surveillance continue pour s&#8217;assurer que les organisations gardent une longueur d&#8217;avance sur les derni\u00e8res cybermenaces.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/breaking-mold-pen-testing-solutions.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 mars 2023\ue804Les nouvelles des piratesPen Testing \/ Intelligence Artificielle Les acteurs malveillants adaptent constamment leurs tactiques, techniques et proc\u00e9dures (TTP) pour s&#8217;adapter rapidement aux changements politiques, technologiques et r\u00e9glementaires. Voici quelques menaces \u00e9mergentes dont les organisations de toutes tailles doivent \u00eatre conscientes\u00a0: Utilisation accrue de l&#8217;intelligence artificielle et de l&#8217;apprentissage automatique: Les acteurs malveillants [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":675151,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[10228,4168,4158,4165,4161,30687,133,4157,4159,4171,4170,4167,4160,79709,4163,4162,364,34985,4172,4169,8357,35390,42651,1058,4166,4164],"class_list":["post-675150","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-briser","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defient","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-moule","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-qui","tag-quo","tag-securite-informatique","tag-securite-internet","tag-solutions","tag-statu","tag-stylo","tag-test","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/675150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=675150"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/675150\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/675151"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=675150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=675150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=675150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}