{"id":701998,"date":"2023-04-24T17:46:21","date_gmt":"2023-04-24T19:46:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/etude-84-des-entreprises-utilisent-des-applications-saas-piratees-voici-comment-y-remedier-gratuitement\/"},"modified":"2023-04-24T17:46:24","modified_gmt":"2023-04-24T19:46:24","slug":"etude-84-des-entreprises-utilisent-des-applications-saas-piratees-voici-comment-y-remedier-gratuitement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/etude-84-des-entreprises-utilisent-des-applications-saas-piratees-voici-comment-y-remedier-gratuitement\/","title":{"rendered":"\u00c9tude\u00a0: 84\u00a0% des entreprises utilisent des applications SaaS pirat\u00e9es &#8211; Voici comment y rem\u00e9dier gratuitement\u00a0!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une \u00e9tude r\u00e9cente de Wing Security, une soci\u00e9t\u00e9 de s\u00e9curit\u00e9 SaaS qui a analys\u00e9 les donn\u00e9es de plus de 500 entreprises, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/saas-security\/findings-from-200-companies-using-saas-discovery\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9 des informations inqui\u00e9tantes<\/a>.  Selon cette \u00e9tude, 84 % des entreprises avaient des employ\u00e9s utilisant en moyenne 3,5 applications SaaS qui ont \u00e9t\u00e9 viol\u00e9es au cours des 3 mois pr\u00e9c\u00e9dents.  Bien que cela soit pr\u00e9occupant, ce n&#8217;est pas vraiment une surprise.  La croissance exponentielle de l&#8217;utilisation du SaaS oblige les \u00e9quipes de s\u00e9curit\u00e9 et informatiques \u00e0 lutter pour savoir quelles applications SaaS sont utilis\u00e9es et comment.  Cela ne veut pas dire que le SaaS doit \u00eatre \u00e9vit\u00e9 ou bloqu\u00e9\u00a0;  au contraire, les applications SaaS doivent \u00eatre utilis\u00e9es pour assurer la croissance de l&#8217;entreprise.  Mais leur utilisation doit \u00eatre faite avec un certain niveau de prudence.<\/p>\n<h2 style=\"text-align: left;\"><strong>D\u00e9terminer quelles applications SaaS sont risqu\u00e9es<\/strong><\/h2>\n<p>Le facteur de risque le plus intuitif pour d\u00e9terminer si une application est risqu\u00e9e est de la rechercher et de voir si elle a \u00e9t\u00e9 pirat\u00e9e.  Les applications SaaS sont clairement une cible car nous voyons de plus en plus d&#8217;attaques li\u00e9es au SaaS.  Une violation est une indication claire de rester \u00e0 l&#8217;\u00e9cart, au moins jusqu&#8217;\u00e0 ce que le fournisseur SaaS rem\u00e9die compl\u00e8tement et r\u00e9cup\u00e8re (ce qui peut prendre un certain temps\u2026).  Mais il existe d&#8217;autres crit\u00e8res \u00e0 prendre en compte pour d\u00e9terminer si une application SaaS peut \u00eatre utilis\u00e9e en toute s\u00e9curit\u00e9.  En voici deux autres \u00e0 consid\u00e9rer\u00a0:<\/p>\n<ul>\n<li><strong>Conformit\u00e9s <\/strong>&#8211; Les conformit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9 et de confidentialit\u00e9 du fournisseur de l&#8217;application sont, ou non, une bonne indication de sa s\u00e9curit\u00e9.  S\u00e9curiser un SOC, HIPAA, ISO (la liste continue\u2026) n\u00e9cessite des processus longs et scrupuleux dans lesquels l&#8217;entreprise doit respecter des r\u00e9glementations et des conditions strictes.  Conna\u00eetre les conformit\u00e9s d&#8217;une entreprise est imp\u00e9ratif pour comprendre son niveau de s\u00e9curit\u00e9.<\/li>\n<li><strong>Pr\u00e9sence sur le march\u00e9<\/strong> &#8211; V\u00e9rifier si une application est pr\u00e9sente sur des places de march\u00e9 bien connues et comptabilis\u00e9es est \u00e9galement une \u00e9tape utile pour d\u00e9terminer son int\u00e9grit\u00e9, qui peut \u00eatre li\u00e9e \u00e0 ses mesures de s\u00e9curit\u00e9.  Sur les march\u00e9s respect\u00e9s, les applications doivent passer par un processus de v\u00e9rification, sans compter qu&#8217;elles re\u00e7oivent des avis d&#8217;utilisateurs qui sont sans doute l&#8217;un des indicateurs les plus importants de la l\u00e9gitimit\u00e9 d&#8217;une application.<\/li>\n<\/ul>\n<p>Bien qu&#8217;il soit important de comprendre quelles applications sont potentiellement \u00e0 risque, ce n&#8217;est pas une t\u00e2che facile.  Et ce n&#8217;est pas non plus la premi\u00e8re \u00e9tape.  Selon Wing Security, les entreprises qu&#8217;ils ont examin\u00e9es avaient toutes un nombre \u00e9lev\u00e9 d&#8217;applications SaaS en cours d&#8217;utilisation.  Ainsi, la premi\u00e8re question fondamentale que les \u00e9quipes de s\u00e9curit\u00e9 devraient se poser est\u00a0:<\/p>\n<h2 style=\"text-align: left;\"><strong>Combien d&#8217;applications SaaS les employ\u00e9s utilisent-ils\u00a0?<\/strong><\/h2>\n<p>De toute \u00e9vidence, il est impossible de d\u00e9terminer si le SaaS est utilis\u00e9 en toute s\u00e9curit\u00e9 sans d\u00e9couvrir au pr\u00e9alable combien d&#8217;applications SaaS sont utilis\u00e9es et lesquelles.  C&#8217;est basique, mais pas simple.  Le SaaS est utilis\u00e9 par tous les employ\u00e9s, et bien que l&#8217;application de l&#8217;authentification unique et l&#8217;utilisation des syst\u00e8mes IAM soient importantes et utiles, la nature d\u00e9centralis\u00e9e, accessible et souvent en libre-service des applications SaaS signifie que les employ\u00e9s peuvent commencer \u00e0 utiliser presque tous les SaaS dont ils ont besoin en recherchant simplement pour cela en ligne et en le connectant \u00e0 l&#8217;espace de travail de leur entreprise, en \u00e9vitant facilement l&#8217;IAM.  Cela est particuli\u00e8rement vrai lorsque l&#8217;on consid\u00e8re les nombreuses applications SaaS qui fournissent un outil gratuit ou une version gratuite de celui-ci.<\/p>\n<p>Cela \u00e0 l&#8217;esprit, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_content=Avg%203.5\" target=\"_blank\"><b>La d\u00e9couverte d&#8217;applications SaaS est \u00e9galement fournie en tant qu&#8217;outil libre-service gratuit<\/b><\/a>  donc r\u00e9pondre \u00e0 la question mentionn\u00e9e ci-dessus devrait \u00eatre assez facile.  Une fois qu&#8217;une cartographie claire de l&#8217;utilisation du SaaS est en place, l&#8217;\u00e9tape suivante consiste \u00e0 d\u00e9terminer les applications SaaS \u00e0 risque.  Une fois les applications \u00e0 risque class\u00e9es comme telles, il est important de r\u00e9voquer les jetons qu&#8217;elles ont re\u00e7us des utilisateurs qui les ont connect\u00e9es \u00e0 l&#8217;organisation.  Cela peut \u00eatre un processus long et fastidieux sans un outil appropri\u00e9 en place (Wing propose la suppression d&#8217;applications risqu\u00e9es comme une autre capacit\u00e9 dans sa version gratuite, mais avec certaines limitations qui sont lev\u00e9es dans son offre premium). <\/p>\n<p>Pour s&#8217;assurer que l&#8217;utilisation du SaaS est s\u00fbre, il faut poser et r\u00e9pondre \u00e0 deux autres questions\u00a0:<\/p>\n<h3 style=\"text-align: left;\"><strong>1. Quelles autorisations ont \u00e9t\u00e9 accord\u00e9es aux applications SaaS\u00a0?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Il va probablement sans dire que toutes les applications n&#8217;introduisent pas de risques en permanence.  Il convient \u00e9galement d&#8217;ajouter que m\u00eame si une application SaaS est viol\u00e9e, le risque qu&#8217;elle peut imposer d\u00e9pend fortement des autorisations qui lui ont \u00e9t\u00e9 accord\u00e9es.  Presque toutes les applications SaaS n\u00e9cessitent un certain degr\u00e9 d&#8217;autorisation pour acc\u00e9der aux donn\u00e9es de l&#8217;entreprise afin de fournir le service pour lequel elles ont \u00e9t\u00e9 con\u00e7ues.  Les autorisations vont des autorisations en lecture seule aux autorisations en \u00e9criture qui permettent \u00e0 l&#8217;application SaaS d&#8217;agir au nom de l&#8217;utilisateur, comme l&#8217;envoi d&#8217;e-mails au nom de l&#8217;utilisateur.  Une bonne gestion de la posture de s\u00e9curit\u00e9 SaaS signifie surveiller les autorisations accord\u00e9es par les utilisateurs \u00e0 une application et s&#8217;assurer qu&#8217;elle n&#8217;a re\u00e7u que les autorisations n\u00e9cessaires.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. Quelles sont les donn\u00e9es qui circulent dans et entre ces applications\u00a0?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>En fin de compte, il s&#8217;agit de prot\u00e9ger les donn\u00e9es critiques de l&#8217;entreprise, qu&#8217;il s&#8217;agisse d&#8217;informations commerciales, de Pii ou de code.  Les donn\u00e9es ont de nombreux formats et circulent de diff\u00e9rentes mani\u00e8res.  La mani\u00e8re unique dont le SaaS est utilis\u00e9 dans toutes les unit\u00e9s commerciales et les \u00e9quipes et par n&#8217;importe qui dans l&#8217;organisation pose le risque de partage de donn\u00e9es \u00e0 l&#8217;aide d&#8217;applications SaaS qui ne sont pas con\u00e7ues pour un partage de donn\u00e9es s\u00e9curis\u00e9.  Cela pose \u00e9galement le risque que les donn\u00e9es soient partag\u00e9es entre les applications SaaS.  De nos jours, de nombreuses applications SaaS sont connect\u00e9es, et l&#8217;onboarding peut donner acc\u00e8s \u00e0 un sous-ensemble de beaucoup d&#8217;autres.  C&#8217;est un maillage g\u00e9ant d&#8217;interconnectivit\u00e9 et de partage de donn\u00e9es.<\/p>\n<h2 style=\"text-align: left;\"><strong>Commencez par les bases &#8211; Apprenez \u00e0 conna\u00eetre votre couche SaaS<\/strong><\/h2>\n<p>La s\u00e9curit\u00e9 SaaS peut \u00eatre \u00e9crasante.  C&#8217;est une nouvelle fronti\u00e8re robuste qui \u00e9volue constamment.  Il s&#8217;agit \u00e9galement d&#8217;un risque de plus parmi une longue liste de risques auxquels les \u00e9quipes de s\u00e9curit\u00e9 doivent faire face.  La cl\u00e9 pour r\u00e9soudre la s\u00e9curit\u00e9 SaaS est de savoir quelles applications sont utilis\u00e9es.  Cette premi\u00e8re \u00e9tape de base met en lumi\u00e8re le d\u00e9fi du shadow IT SaaS et permet aux \u00e9quipes de s\u00e9curit\u00e9 d&#8217;\u00e9valuer correctement l&#8217;urgence et l&#8217;ampleur de leurs risques de s\u00e9curit\u00e9 SaaS.  Conna\u00eetre avec certitude la quantit\u00e9 et la nature du SaaS utilis\u00e9 ne devrait pas \u00eatre complexe ou co\u00fbteux.  Il existe de nombreux outils qui peuvent r\u00e9soudre ce probl\u00e8me, et vous pouvez <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_content=Avg%203.5\" target=\"_blank\"><b>essayez Wing.  solution gratuite de s\u00e9curit\u00e9<\/b><\/a>  pour avoir une id\u00e9e de ce \u00e0 quoi vous \u00eates confront\u00e9. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/study-84-of-companies-use-breached-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 avril 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 SaaS Une \u00e9tude r\u00e9cente de Wing Security, une soci\u00e9t\u00e9 de s\u00e9curit\u00e9 SaaS qui a analys\u00e9 les donn\u00e9es de plus de 500 entreprises, r\u00e9v\u00e9l\u00e9 des informations inqui\u00e9tantes. Selon cette \u00e9tude, 84 % des entreprises avaient des employ\u00e9s utilisant en moyenne 3,5 applications SaaS qui ont \u00e9t\u00e9 viol\u00e9es au cours des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":701999,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,767,4168,4158,4165,4161,133,3244,323,9703,4157,4159,4171,4170,4167,4160,4163,4162,43528,38976,44970,4172,4169,10784,4166,363,4164],"class_list":["post-701998","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-entreprises","tag-etude","tag-gratuitement","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratees","tag-remedier","tag-saas","tag-securite-informatique","tag-securite-internet","tag-utilisent","tag-violation-de-donnees","tag-voici","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/701998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=701998"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/701998\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/701999"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=701998"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=701998"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=701998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}