{"id":676257,"date":"2023-04-06T11:37:55","date_gmt":"2023-04-06T13:37:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/attaques-de-la-chaine-dapprovisionnement-et-infrastructures-critiques-comment-cisa-aide-a-securiser-les-joyaux-de-la-couronne-dune-nation\/"},"modified":"2023-04-06T11:37:59","modified_gmt":"2023-04-06T13:37:59","slug":"attaques-de-la-chaine-dapprovisionnement-et-infrastructures-critiques-comment-cisa-aide-a-securiser-les-joyaux-de-la-couronne-dune-nation","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/attaques-de-la-chaine-dapprovisionnement-et-infrastructures-critiques-comment-cisa-aide-a-securiser-les-joyaux-de-la-couronne-dune-nation\/","title":{"rendered":"Attaques de la cha\u00eene d&#8217;approvisionnement et infrastructures critiques\u00a0: comment CISA aide \u00e0 s\u00e9curiser les joyaux de la couronne d&#8217;une nation"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>Les attaques d&#8217;infrastructures critiques sont une cible privil\u00e9gi\u00e9e pour les cybercriminels.  Voici pourquoi et ce qui est fait pour les prot\u00e9ger.<\/em><\/p>\n<h2>Qu&#8217;est-ce qu&#8217;une infrastructure critique et pourquoi est-elle attaqu\u00e9e\u00a0?<\/h2>\n<p>Les infrastructures essentielles sont les actifs, syst\u00e8mes et r\u00e9seaux physiques et num\u00e9riques qui sont essentiels \u00e0 la s\u00e9curit\u00e9 nationale, \u00e0 l&#8217;\u00e9conomie, \u00e0 la sant\u00e9 publique ou \u00e0 la s\u00e9curit\u00e9.  Il peut \u00eatre public ou priv\u00e9.<\/p>\n<p>Selon Etay Maor, directeur principal de la strat\u00e9gie de s\u00e9curit\u00e9 chez <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com?utm_source=hn\" target=\"_blank\"><b>R\u00e9seaux Cato<\/b><\/a>&#8220;Il est int\u00e9ressant de noter que les infrastructures critiques ne doivent pas n\u00e9cessairement \u00eatre des centrales \u00e9lectriques ou de l&#8217;\u00e9lectricit\u00e9. Le syst\u00e8me mon\u00e9taire d&#8217;une nation ou m\u00eame un syst\u00e8me mon\u00e9taire mondial peut et doit \u00e9galement \u00eatre consid\u00e9r\u00e9 comme une infrastructure critique.&#8221;<\/p>\n<p>Ces qualit\u00e9s font des infrastructures critiques une cible privil\u00e9gi\u00e9e des cyberattaques.  Si une infrastructure critique est perturb\u00e9e, l&#8217;impact est important.  Dans certains cas, ces cyberattaques contre des infrastructures critiques sont devenues un autre moyen de guerre moderne.  Mais contrairement \u00e0 la guerre classique, dans ces conflits, les civils et les entreprises sont en premi\u00e8re ligne et deviennent les cibles.<\/p>\n<p>Parmi les quelques exemples les plus r\u00e9cents, citons les attaques contre le r\u00e9seau \u00e9lectrique ukrainien en 2015, l&#8217;intrusion du r\u00e9seau commercial de la centrale nucl\u00e9aire du Kansas en 2018 et la tentative de la Cor\u00e9e du Nord de pirater le r\u00e9seau SWIFT pour voler plus d&#8217;un milliard de dollars.  Sans parler de la tristement c\u00e9l\u00e8bre attaque du Colonial Pipeline, qui est devenue la t\u00eate d&#8217;affiche des attaques d&#8217;infrastructures critiques.<\/p>\n<p>Pourtant, le but des attaques pourrait varier.  Alors que certains sont en effet un moyen de se pr\u00e9parer \u00e0 de futurs conflits en testant des capacit\u00e9s et des d\u00e9fenses, d&#8217;autres peuvent \u00eatre motiv\u00e9s par des gains financiers, une tentative de vol de donn\u00e9es, l&#8217;obtention d&#8217;un acc\u00e8s ou d&#8217;un contr\u00f4le \u00e0 distance, ou la perturbation et la destruction de services.<\/p>\n<p>Etay Maor a ajout\u00e9 &#8220;Ce ne sont pas seulement les \u00c9tats-nations qui attaquent. Il peut \u00e9galement s&#8217;agir de cybercriminels qui cherchent \u00e0 gagner de l&#8217;argent ou d&#8217;hacktivistes.&#8221;<\/p>\n<h2>Comment l&#8217;infrastructure critique est attaqu\u00e9e<\/h2>\n<p>Il existe quelques types d&#8217;attaques utilis\u00e9es sur les infrastructures critiques.  Les principaux sont les DDOS, les ransomwares (via le spear phishing), l&#8217;exploitation des vuln\u00e9rabilit\u00e9s et les attaques de la cha\u00eene d&#8217;approvisionnement.  Etay Maor a comment\u00e9: &#8220;Certaines de ces techniques sont plus difficiles \u00e0 arr\u00eater car elles ciblent les humains et non les technologies.&#8221;<\/p>\n<h3>Pleins feux\u00a0: Attaques sur la cha\u00eene d&#8217;approvisionnement<\/h3>\n<p>Les attaques de la cha\u00eene d&#8217;approvisionnement sont un moyen cl\u00e9 d&#8217;attaquer les infrastructures critiques.  Tout comme les bombardements de la Seconde Guerre mondiale ciblaient les usines qui approvisionnaient l&#8217;arm\u00e9e, les cyberattaques de la cha\u00eene d&#8217;approvisionnement ciblent les fournisseurs d&#8217;infrastructures critiques du pays.<\/p>\n<p>Etay Maor se souvient : &#8220;J&#8217;\u00e9tais \u00e0 la s\u00e9curit\u00e9 RSA quand ils ont \u00e9t\u00e9 pirat\u00e9s. Je me souviens o\u00f9 j&#8217;\u00e9tais assis et ce que je faisais quand j&#8217;ai r\u00e9alis\u00e9 qu&#8217;il y avait une attaque. Internet a \u00e9t\u00e9 coup\u00e9 et tous les services ont commenc\u00e9 \u00e0 se fermer.&#8221;<\/p>\n<p>RSA a \u00e9t\u00e9 pirat\u00e9 non pas pour tenter d&#8217;acc\u00e9der \u00e0 son propre r\u00e9seau, mais plut\u00f4t comme un moyen de violer les agences gouvernementales et militaires, les sous-traitants de la d\u00e9fense, les banques et les entreprises du monde entier qui gardaient leurs cl\u00e9s secr\u00e8tes avec RSA.<\/p>\n<h2>Comment prot\u00e9ger l&#8217;infrastructure critique<\/h2>\n<p>L&#8217;une des id\u00e9es fausses sur la cybers\u00e9curit\u00e9 est que plus on utilise de produits de s\u00e9curit\u00e9, meilleure est la s\u00e9curit\u00e9.  Mais une s\u00e9curit\u00e9 en couches compos\u00e9e de trop de produits pourrait \u00eatre contre-productive.<\/p>\n<p>Selon Etay Maor, &#8220;Nous avons fini par ajouter tant de produits et de processus de s\u00e9curit\u00e9 dans nos syst\u00e8mes au cours des cinq \u00e0 six derni\u00e8res ann\u00e9es. Ce que nous avons fait, c&#8217;est ajouter plus de graisse, pas de muscle.&#8221;  Le r\u00e9sultat des dizaines de produits de s\u00e9curit\u00e9 int\u00e9gr\u00e9s ?  Friction, en particulier lorsque vous essayez de corr\u00e9ler des informations \u00e0 partir d&#8217;eux.<\/p>\n<p>Gartner a tendance \u00e0 \u00eatre d&#8217;accord : &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/resources\/the-digital-transformation-playbook-practical-strategies-for-addressing-the-4-use-cases-of-digital-transformation\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">Transformation num\u00e9rique<\/a> et l&#8217;adoption de mod\u00e8les de d\u00e9ploiement mobiles, cloud et p\u00e9riph\u00e9riques modifient fondamentalement les mod\u00e8les de trafic r\u00e9seau, rendant les mod\u00e8les de r\u00e9seau et de s\u00e9curit\u00e9 existants obsol\u00e8tes.\u00a0\u00bb<\/p>\n<h3>Le r\u00f4le de la CISA<\/h3>\n<p>La gravit\u00e9 potentielle des attaques contre les infrastructures critiques a pouss\u00e9 les pays \u00e0 mettre en place une organisation de cyberd\u00e9fense pour d\u00e9fendre leurs actifs critiques et se pr\u00e9parer aux conflits. <\/p>\n<p>CISA (Cybersecurity and Infrastructure Security Agency) est le conseiller am\u00e9ricain en mati\u00e8re de risques.  Ils fournissent un soutien et une assistance strat\u00e9gique aux secteurs des infrastructures critiques, en mettant l&#8217;accent sur la protection du r\u00e9seau f\u00e9d\u00e9ral.  En s&#8217;associant \u00e0 des partenaires du secteur priv\u00e9 et \u00e0 l&#8217;acad\u00e9mie, ils sont en mesure de fournir une cyberprotection proactive.<\/p>\n<p>Certains des domaines cl\u00e9s sur lesquels CISA se concentre sont la coordination et la communication des informations sur les incidents cybern\u00e9tiques et la r\u00e9ponse pour fournir un soutien, s\u00e9curiser le <em>point-gov<\/em> domaine, aidant \u00e0 prot\u00e9ger le <em>point-com<\/em> domaine pour aider le secteur priv\u00e9, aider \u00e0 s\u00e9curiser les infrastructures critiques et brosser un tableau op\u00e9rationnel commun pour le cyberespace.<\/p>\n<p>L&#8217;un des programmes dirig\u00e9s par CISA est le programme de conseiller en cybers\u00e9curit\u00e9.  Le programme offre une \u00e9ducation et une formation pour la sensibilisation \u00e0 la cybers\u00e9curit\u00e9.  Les conseillers peuvent aider les organisations en \u00e9valuant les cyberrisques des infrastructures critiques, en encourageant les meilleures pratiques et les strat\u00e9gies d&#8217;att\u00e9nuation des risques, en initiant, en d\u00e9veloppant les capacit\u00e9s et en soutenant les cybercommunaut\u00e9s et les groupes de travail, en sensibilisant, en recueillant les exigences des parties prenantes et en apportant un soutien en cas d&#8217;incident et les le\u00e7ons apprises.<\/p>\n<h3>Renforcer la r\u00e9silience de la cybers\u00e9curit\u00e9<\/h3>\n<p>La r\u00e9silience de la cybers\u00e9curit\u00e9 est essentielle pour <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-88?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">pr\u00e9venir les attaques d&#8217;infrastructures critiques<\/a>.  Une telle r\u00e9silience \u00e9merge des actions entreprises par les organisations.  Cela inclut des activit\u00e9s telles que la r\u00e9ponse aux incidents ind\u00e9sirables et l&#8217;obtention d&#8217;une visibilit\u00e9 sur le r\u00e9seau, par exemple en sachant quels ports et services doivent \u00eatre ex\u00e9cut\u00e9s et s&#8217;ils sont correctement configur\u00e9s.<\/p>\n<p>Il existe de nombreuses id\u00e9es fausses concernant la capacit\u00e9 de renforcer la cyber-r\u00e9silience.  En voici quelques-unes et comment elles sont contest\u00e9es\u00a0:<\/p>\n<ul>\n<li>Affirmation : La r\u00e9silience n\u00e9cessite un gros budget<strong>.<\/strong><\/li>\n<li>R\u00e9alit\u00e9 : Les organisations n&#8217;ont pas besoin d&#8217;un gros budget, elles doivent affiner les solutions dont elles disposent.<\/li>\n<li>Affirmation : Il existe une solution miracle de cybers\u00e9curit\u00e9.<\/li>\n<li>R\u00e9alit\u00e9 : L&#8217;organisation devrait se concentrer sur la mise en ordre des m\u00e9thodes et pratiques \u00ab\u00a0101\u00a0\u00bb, comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/blog\/what-is-network-visibility\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">visibilit\u00e9 du r\u00e9seau<\/a> et la formation des employ\u00e9s.<\/li>\n<li>Affirmation : Nous ne serons pas cibl\u00e9s.<\/li>\n<li>R\u00e9alit\u00e9 : Aucune organisation n&#8217;est trop petite.<\/li>\n<li>Affirmation : Il y a trop de travail \u00e0 faire.<\/li>\n<li>R\u00e9alit\u00e9 : N\u00e9anmoins, il est important de rechercher les solutions en fonction de vos propres priorit\u00e9s.<\/li>\n<li>Affirmation : Ce n&#8217;est pas notre responsabilit\u00e9.<\/li>\n<li>R\u00e9alit\u00e9 : Tout le monde est responsable<\/li>\n<li><strong>R\u00e9clamation: <\/strong>Le gouvernement nous sauvera.<\/li>\n<li><strong>Fait: <\/strong>La capacit\u00e9 du gouvernement \u00e0 r\u00e9ussir repose sur les partenariats avec le secteur priv\u00e9 et la participation active de ce secteur \u00e0 sa s\u00e9curisation.<\/li>\n<\/ul>\n<p>Pour commencer \u00e0 d\u00e9velopper votre propre r\u00e9silience, r\u00e9pondez \u00e0 ces trois questions\u00a0:<\/p>\n<p><strong>1. Que sais-je de l&#8217;adversaire ?<\/strong><\/p>\n<p>Par exemple, qui sont les attaquants, comment ils op\u00e8rent, etc.<\/p>\n<p><strong>2. Que sait l&#8217;adversaire de moi ?<\/strong><\/p>\n<p>En d&#8217;autres termes, quelle partie de mon r\u00e9seau est expos\u00e9e ?<\/p>\n<p><strong>3. Que sais-je de moi ?<\/strong><\/p>\n<p>La r\u00e9ponse \u00e0 cette question fournit des informations sur ce \u00e0 quoi ressemble le r\u00e9seau et o\u00f9 il est vuln\u00e9rable.  En d&#8217;autres termes, cette question porte sur l&#8217;obtention d&#8217;une visibilit\u00e9 sur votre propre r\u00e9seau. <\/p>\n<p>Pour en savoir plus sur le fonctionnement de CISA et sur la mani\u00e8re de pr\u00e9venir les attaques de la cha\u00eene d&#8217;approvisionnement sur les infrastructures critiques, le <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-88?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\"><b>La s\u00e9rie Cyber \u200b\u200bSecurity Masterclass de Cato Networks est disponible pour votre visionnement<\/b>.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/supply-chain-attacks-and-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les attaques d&#8217;infrastructures critiques sont une cible privil\u00e9gi\u00e9e pour les cybercriminels. Voici pourquoi et ce qui est fait pour les prot\u00e9ger. Qu&#8217;est-ce qu&#8217;une infrastructure critique et pourquoi est-elle attaqu\u00e9e\u00a0? Les infrastructures essentielles sont les actifs, syst\u00e8mes et r\u00e9seaux physiques et num\u00e9riques qui sont essentiels \u00e0 la s\u00e9curit\u00e9 nationale, \u00e0 l&#8217;\u00e9conomie, \u00e0 la sant\u00e9 publique ou [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":676258,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1156,8074,2953,4805,767,4168,83,5729,4158,4165,4161,3242,1326,6121,35133,4157,4159,4171,4170,65,4167,4160,5043,4163,4162,19071,4172,4169,4166,4164],"class_list":["post-676257","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aide","tag-attaques","tag-chaine","tag-cisa","tag-comment","tag-comment-pirater","tag-couronne","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dapprovisionnement","tag-dune","tag-infrastructures","tag-joyaux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nation","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securiser","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=676257"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676257\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/676258"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=676257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=676257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=676257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}