{"id":704841,"date":"2023-04-26T10:38:33","date_gmt":"2023-04-26T12:38:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/enquete-sur-la-securite-des-navigateurs-87-des-utilisateurs-de-saas-exposes-a-des-attaques-par-navigateur\/"},"modified":"2023-04-26T10:38:36","modified_gmt":"2023-04-26T12:38:36","slug":"enquete-sur-la-securite-des-navigateurs-87-des-utilisateurs-de-saas-exposes-a-des-attaques-par-navigateur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/enquete-sur-la-securite-des-navigateurs-87-des-utilisateurs-de-saas-exposes-a-des-attaques-par-navigateur\/","title":{"rendered":"Enqu\u00eate sur la s\u00e9curit\u00e9 des navigateurs\u00a0: 87\u00a0% des utilisateurs de SaaS expos\u00e9s \u00e0 des attaques par navigateur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur \/ S\u00e9curit\u00e9 SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le navigateur sert d&#8217;interface principale entre l&#8217;environnement sur site, le cloud et le Web dans l&#8217;entreprise moderne.  Par cons\u00e9quent, le navigateur est \u00e9galement expos\u00e9 \u00e0 plusieurs types de cybermenaces et de risques op\u00e9rationnels. <\/p>\n<p>Face \u00e0 cet enjeu de taille, comment r\u00e9agissent les RSSI ?<\/p>\n<p>LayerX, fournisseur de plate-forme de s\u00e9curit\u00e9 du navigateur, a interrog\u00e9 plus de 150 RSSI dans plusieurs secteurs verticaux et g\u00e9olocalisations.  Ils les ont interrog\u00e9s sur leurs pratiques de s\u00e9curit\u00e9 pour l&#8217;acc\u00e8s SaaS, le BYOD, le phishing, la perte de donn\u00e9es du navigateur et la s\u00e9curit\u00e9 du navigateur.  Les r\u00e9sultats de ce vaste sondage se trouvent dans le rapport &#8220;2023 Browser Security Survey&#8221;.  Dans cet article, nous apportons un avant-go\u00fbt du rapport.  Vous pouvez lire tous les r\u00e9sultats et analyses <a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/2023-browser-security-survey\/?utm_source=thn\" target=\"_blank\">ici<\/a>.<\/p>\n<h2 style=\"text-align: left;\"><strong>Principaux faits saillants<\/strong><\/h2>\n<ul>\n<li aria-level=\"1\"><strong>Les organisations dans le cloud sont expos\u00e9es aux attaques Web.<\/strong> 87\u00a0% des utilisateurs enti\u00e8rement SaaS et 79\u00a0% des RSSI dans un environnement hybride ont \u00e9t\u00e9 confront\u00e9s \u00e0 une menace de s\u00e9curit\u00e9 transmise par le Web au cours des 12\u00a0derniers mois.<\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><strong>La prise de contr\u00f4le de compte est une pr\u00e9occupation majeure. <\/strong>48 % citent l&#8217;hame\u00e7onnage des informations d&#8217;identification comme la menace de navigateur la plus risqu\u00e9e.  Viennent ensuite les extensions de navigateur malveillantes (37 %), le t\u00e9l\u00e9chargement de logiciels malveillants (9 %) et les vuln\u00e9rabilit\u00e9s du navigateur (6 %).<\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><strong>Les applications non autoris\u00e9es et les identit\u00e9s fant\u00f4mes sont per\u00e7ues comme des failles de s\u00e9curit\u00e9 non r\u00e9solues.<\/strong> 95\u00a0% des organisations ont un niveau de couverture de 50\u00a0% ou moins pour les applications non autoris\u00e9es.<\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><strong>La plupart des organisations utilisent au moins deux mesures de s\u00e9curit\u00e9 pour lutter contre les attaques de phishing. <\/strong>79\u00a0% utilisent des outils de s\u00e9curit\u00e9 r\u00e9seau, tels que des pare-feu et des SWG.<\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><strong>Les organisations tout-SaaS et hybrides utilisent des solutions r\u00e9seau pour bloquer le phishing, mais r\u00e9alisent que ce n&#8217;est pas une strat\u00e9gie efficace. <\/strong>80 % ont un niveau de couverture de 50 % ou moins.<\/li>\n<\/ul>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682512713_319_Enquete-sur-la-securite-des-navigateurs-87-des-utilisateurs-de.png\" alt=\"S\u00e9curit\u00e9 du navigateur\" border=\"0\" data-original-height=\"479\" data-original-width=\"728\" title=\"S\u00e9curit\u00e9 du navigateur\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Exemple de constatation tir\u00e9e du rapport<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/2023-browser-security-survey\/?utm_source=thn\" target=\"_blank\">Lire le rapport complet et ses recommandations ici<\/a>.<\/p>\n<h2 style=\"text-align: left;\"><strong>Que signifient ces r\u00e9sultats<\/strong><\/h2>\n<p>Les r\u00e9sultats int\u00e9ressants de l&#8217;enqu\u00eate ont conduit les analystes de LayerX \u00e0 conclure que si l&#8217;adoption du SaaS est (sans surprise) en hausse, les RSSI ont encore du mal \u00e0 r\u00e9soudre la dette de s\u00e9curit\u00e9 cr\u00e9\u00e9e par la transition vers le cloud.  Les menaces telles que le phishing, le piratage de compte et les applications non autoris\u00e9es sont les principales pr\u00e9occupations des RSSI, qui recherchent des solutions capables de les att\u00e9nuer. <\/p>\n<p>Cependant, les solutions r\u00e9seau existantes ne sont pas en mesure de fournir un moyen s\u00e9curis\u00e9.  En effet, les solutions utilis\u00e9es par les organisations sur site, telles que la confiance des appareils, le CASB ou les proxys r\u00e9seau, perdent de leur efficacit\u00e9 une fois que l&#8217;organisation passe au cloud.  Par cons\u00e9quent, dans la plupart des entreprises, ils ne sont pas mis en \u0153uvre dans tous les environnements.  De plus, les solutions populaires telles que MFA ne sont pas non plus en mesure de tenir leurs promesses.<\/p>\n<p>Alors, que peuvent faire les RSSI\u00a0?  \u00c9tant donn\u00e9 que le probl\u00e8me provient du navigateur, il n\u00e9cessite une solution de s\u00e9curit\u00e9 du navigateur.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/browser-security-survey-87-of-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 avril 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 du navigateur \/ S\u00e9curit\u00e9 SaaS Le navigateur sert d&#8217;interface principale entre l&#8217;environnement sur site, le cloud et le Web dans l&#8217;entreprise moderne. Par cons\u00e9quent, le navigateur est \u00e9galement expos\u00e9 \u00e0 plusieurs types de cybermenaces et de risques op\u00e9rationnels. Face \u00e0 cet enjeu de taille, comment r\u00e9agissent les RSSI ? [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":704842,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,4168,4158,4165,4161,133,1231,8008,4157,4159,4171,4170,4167,4160,1281,38974,4163,4162,164,44970,1835,4172,4169,60,7529,4166,4164],"class_list":["post-704841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-enquete","tag-exposes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-navigateur","tag-navigateurs","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-saas","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sur","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/704841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=704841"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/704841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/704842"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=704841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=704841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=704841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}