{"id":687588,"date":"2023-04-13T20:14:08","date_gmt":"2023-04-13T22:14:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-lance-de-nouvelles-initiatives-de-cybersecurite-pour-renforcer-la-gestion-des-vulnerabilites\/"},"modified":"2023-04-13T20:14:12","modified_gmt":"2023-04-13T22:14:12","slug":"google-lance-de-nouvelles-initiatives-de-cybersecurite-pour-renforcer-la-gestion-des-vulnerabilites","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-lance-de-nouvelles-initiatives-de-cybersecurite-pour-renforcer-la-gestion-des-vulnerabilites\/","title":{"rendered":"Google lance de nouvelles initiatives de cybers\u00e9curit\u00e9 pour renforcer la gestion des vuln\u00e9rabilit\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Gestion des vuln\u00e9rabilit\u00e9s<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google a pr\u00e9sent\u00e9 jeudi un ensemble d&#8217;initiatives visant \u00e0 am\u00e9liorer l&#8217;\u00e9cosyst\u00e8me de gestion des vuln\u00e9rabilit\u00e9s et \u00e0 \u00e9tablir des mesures de plus grande transparence autour de l&#8217;exploitation.<\/p>\n<p>&#8220;Alors que la notori\u00e9t\u00e9 des vuln\u00e9rabilit\u00e9s zero-day fait g\u00e9n\u00e9ralement la une des journaux, les risques subsistent m\u00eame apr\u00e8s qu&#8217;ils sont connus et corrig\u00e9s, ce qui est la vraie histoire&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/technology\/safety-security\/new-initiatives-to-reduce-the-risk-of-vulnerabilities-and-protect-researchers\/\" target=\"_blank\">a dit<\/a> dans une annonce.  &#8220;Ces risques couvrent tout, depuis le temps de latence dans l&#8217;adoption des OEM, les probl\u00e8mes li\u00e9s aux tests de correctifs, les probl\u00e8mes de mise \u00e0 jour de l&#8217;utilisateur final, etc.&#8221;<\/p>\n<p>Les menaces de s\u00e9curit\u00e9 proviennent \u00e9galement de correctifs incomplets appliqu\u00e9s par les fournisseurs, une partie des \u00ab zero-days \u00bb exploit\u00e9s \u00e0 l&#8217;\u00e9tat sauvage se r\u00e9v\u00e9lant \u00eatre des variantes de vuln\u00e9rabilit\u00e9s pr\u00e9c\u00e9demment corrig\u00e9es.<\/p>\n<p>Pour att\u00e9nuer ces risques, il faut s&#8217;attaquer \u00e0 la cause profonde des vuln\u00e9rabilit\u00e9s et donner la priorit\u00e9 aux pratiques modernes de d\u00e9veloppement de logiciels s\u00e9curis\u00e9s afin d&#8217;\u00e9liminer des classes enti\u00e8res de menaces et de bloquer les voies d&#8217;attaque potentielles.<\/p>\n<p>En tenant compte de ces facteurs, Google a d\u00e9clar\u00e9 qu&#8217;il formait un Hacking Policy Council pour &#8220;s&#8217;assurer que les nouvelles politiques et r\u00e9glementations soutiennent les meilleures pratiques en mati\u00e8re de gestion et de divulgation des vuln\u00e9rabilit\u00e9s&#8221;.<\/p>\n<p>La soci\u00e9t\u00e9 a en outre soulign\u00e9 qu&#8217;elle s&#8217;engage \u00e0 divulguer publiquement les incidents lorsqu&#8217;elle trouve des preuves d&#8217;exploitation active des vuln\u00e9rabilit\u00e9s dans son portefeuille de produits.<\/p>\n<p>Enfin, le g\u00e9ant de la technologie a d\u00e9clar\u00e9 qu&#8217;il instituait un fonds de d\u00e9fense juridique pour la recherche en s\u00e9curit\u00e9 afin de fournir un financement de d\u00e9marrage pour la repr\u00e9sentation l\u00e9gale des personnes engag\u00e9es dans des recherches de bonne foi pour trouver et signaler les vuln\u00e9rabilit\u00e9s d&#8217;une mani\u00e8re qui fait progresser la cybers\u00e9curit\u00e9.<\/p>\n<p>La derni\u00e8re pouss\u00e9e de Google en mati\u00e8re de s\u00e9curit\u00e9 r\u00e9pond \u00e0 la n\u00e9cessit\u00e9 de regarder au-del\u00e0 des jours z\u00e9ro en rendant l&#8217;exploitation difficile en premier lieu, en favorisant l&#8217;adoption de correctifs pour les vuln\u00e9rabilit\u00e9s connues en temps opportun, en mettant en place des politiques pour g\u00e9rer les cycles de vie des produits et en informant les utilisateurs lorsque les produits sont activement exploit\u00e9.<\/p>\n<p>Il sert \u00e9galement \u00e0 souligner l&#8217;importance d&#8217;appliquer les principes de s\u00e9curit\u00e9 d\u00e8s la conception \u00e0 toutes les phases du cycle de vie du d\u00e9veloppement logiciel.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>La divulgation intervient alors que Google a lanc\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2023\/04\/announcing-depsdev-api-critical.html\" target=\"_blank\">service API gratuit<\/a> appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/docs.deps.dev\/api\/v3alpha\/index.html\" target=\"_blank\">API deps.dev<\/a> dans le but de s\u00e9curiser la cha\u00eene d&#8217;approvisionnement logicielle en donnant acc\u00e8s aux m\u00e9tadonn\u00e9es de s\u00e9curit\u00e9 et aux informations de d\u00e9pendance pour plus de 50 millions de versions de cinq millions de packages open source trouv\u00e9s sur les r\u00e9f\u00e9rentiels Go, Maven, PyPI, npm et Cargo.<\/p>\n<p>Dans un d\u00e9veloppement connexe, la division cloud de Google a \u00e9galement annonc\u00e9 la <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/google-cloud-assured-open-source-software-service-now-ga\" target=\"_blank\">Disponibilit\u00e9 g\u00e9n\u00e9rale<\/a> du service Assured Open Source Software (Assured OSS) pour les \u00e9cosyst\u00e8mes Java et Python.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-launches-new-cybersecurity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 avril 2023\ue804Ravie LakshmananGestion des vuln\u00e9rabilit\u00e9s Google a pr\u00e9sent\u00e9 jeudi un ensemble d&#8217;initiatives visant \u00e0 am\u00e9liorer l&#8217;\u00e9cosyst\u00e8me de gestion des vuln\u00e9rabilit\u00e9s et \u00e0 \u00e9tablir des mesures de plus grande transparence autour de l&#8217;exploitation. &#8220;Alors que la notori\u00e9t\u00e9 des vuln\u00e9rabilit\u00e9s zero-day fait g\u00e9n\u00e9ralement la une des journaux, les risques subsistent m\u00eame apr\u00e8s qu&#8217;ils sont connus et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":687589,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,6002,133,8945,7755,17218,4157,4159,4171,4170,1647,4167,4160,120,4163,4162,185,16250,4172,4169,4166,4164,12365],"class_list":["post-687588","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybersecurite","tag-des","tag-gestion","tag-google","tag-initiatives","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lance","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-renforcer","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/687588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=687588"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/687588\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/687589"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=687588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=687588"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=687588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}