{"id":783714,"date":"2023-06-14T18:59:37","date_gmt":"2023-06-14T20:59:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/dou-ou-aller-levolution-de-la-securite-reseau\/"},"modified":"2023-06-14T18:59:41","modified_gmt":"2023-06-14T20:59:41","slug":"dou-ou-aller-levolution-de-la-securite-reseau","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/dou-ou-aller-levolution-de-la-securite-reseau\/","title":{"rendered":"D&#8217;o\u00f9, o\u00f9 aller \u2014 L&#8217;\u00e9volution de la s\u00e9curit\u00e9 r\u00e9seau"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Menace Intel \/ S\u00e9curit\u00e9 r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Pendant la majeure partie des ann\u00e9es 90 et au d\u00e9but des ann\u00e9es 90, le manuel de l&#8217;administrateur syst\u00e8me disait : &#8220;<em>Filtrez votre trafic entrant, tout le monde n&#8217;est pas gentil<\/em>&#8221; (plus tard invent\u00e9 par Gandalf comme&#8221;<em>Vous ne pouvez pas passer<\/em>&#8220;). Les DSI ont donc commenc\u00e9 \u00e0 suralimenter leurs cl\u00f4tures r\u00e9seau avec chaque appareil qu&#8217;ils pouvaient obtenir pour se prot\u00e9ger contre le trafic entrant (alias INGRESS).<\/p>\n<p>Dans le sillage des premi\u00e8res campagnes de phishing de masse au d\u00e9but des ann\u00e9es 2010, il est devenu de plus en plus \u00e9vident que quelqu&#8217;un devait s&#8217;occuper des employ\u00e9s et, plus pr\u00e9cis\u00e9ment, de leur \u00e9tonnante capacit\u00e9 \u00e0 cliquer sur chaque lien qu&#8217;ils recevaient.  Le filtrage du trafic sortant (alias EGRESS) est devenu une obsession.  La s\u00e9curit\u00e9 du navigateur, les proxies et autres antivirus glorifi\u00e9s sont devenus les incontournables que chaque cabinet de conseil conseillerait \u00e0 ses clients de mettre la main sur le plus t\u00f4t possible.<\/p>\n<p>Le risque \u00e9tait r\u00e9el, et la r\u00e9ponse a \u00e9t\u00e9 assez adapt\u00e9e, mais elle a aussi contribu\u00e9 au fameux &#8220;<em>super soldat<\/em>Je suis seul contre une arm\u00e9e ? Tant pis, je vais creuser une tranch\u00e9e, enterrer mes atouts \u00e0 l&#8217;int\u00e9rieur, derri\u00e8re des tas de logiciels et devenir un super soldat pour tenir bon.<\/p>\n<p>Mais le &#8220;sol&#8221; \u00e9tait une cible mouvante.  Le SaaS, le shadow IT, le cloud public, les charges de travail temporaires et le travail \u00e0 domicile ont bris\u00e9 ces murs.  Le p\u00e9rim\u00e8tre autrefois tr\u00e8s clair est devenu de plus en plus flou.  Les notions de &#8220;dedans&#8221; et de &#8220;dehors&#8221; sont devenues floues.  Le super soldat ne pouvait pas d\u00e9fendre toutes les zones simultan\u00e9ment.  Il faisait \u00e9galement face \u00e0 une arm\u00e9e croissante de cybercriminels bien entra\u00een\u00e9s et fortement financ\u00e9s.  Superman ne pouvait plus \u00eatre partout en m\u00eame temps.<\/p>\n<p>Et puis, \u00e0 la fin des ann\u00e9es 2010 et au d\u00e9but des ann\u00e9es 2020, est arriv\u00e9 le ransomware.  Une fa\u00e7on terriblement astucieuse de mon\u00e9tiser la dette technique au prix le plus \u00e9lev\u00e9 possible.  Les m\u00eames vieilles techniques de piratage, gr\u00e2ce \u00e0 l&#8217;essor de la crypto-monnaie, valaient d\u00e9sormais du platine.  Notre super soldat \u00e9tait, tout d&#8217;un coup, tr\u00e8s seul et\u2026 tout \u00e0 fait inutile. <\/p>\n<h2 style=\"text-align: left;\">Filtres de sortie post-compromis, l\u00e0 o\u00f9 les filtres d&#8217;entr\u00e9e pr\u00e9-compromis<\/h2>\n<p>La gestion du trafic d&#8217;entr\u00e9e \u00e9tait alors moins \u00e0 la mode, c&#8217;\u00e9tait cens\u00e9 \u00eatre une affaire conclue.  Avec un pare-feu et une surveillance d\u00e9cente, nous devrions \u00eatre pr\u00eats \u00e0 partir.  Mais compromettre une entreprise ou une institution gouvernementale pourrait \u00eatre fait principalement en utilisant l&#8217;une des trois strat\u00e9gies principales\u00a0:<\/p>\n<ul>\n<li>Attirez les utilisateurs et pariez sur un filtrage de sortie faible<\/li>\n<li>Utilisez l&#8217;exploitation de masse, comme un 0day, une vuln\u00e9rabilit\u00e9 logique, des mots de passe faibles, etc.<\/li>\n<li>Utilisez des attaques cibl\u00e9es, tr\u00e8s similaires aux pr\u00e9c\u00e9dentes, mais visant uniquement une entit\u00e9 sp\u00e9cifique, sur toute sa surface.  Au lieu de phishing largement avec une mitrailleuse Gatling, en esp\u00e9rant 123456 RDP &#8220;prot\u00e9g\u00e9s&#8221;.  L\u00e0 encore, une question de gestion d&#8217;Ingress.<\/li>\n<\/ul>\n<p>Selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/downloads\/cas\/ADLMYLAZ\" target=\"_blank\">Rapports IBM X-force<\/a>, environ 47\u00a0% des compromis initiaux sont li\u00e9s \u00e0 l&#8217;exploitation de vuln\u00e9rabilit\u00e9s, tandis que le phishing repr\u00e9sente 40\u00a0%.  Ajoutez 3\u00a0% d&#8217;informations d&#8217;identification vol\u00e9es et 3\u00a0% de force brute, et vos agressions Ingress p\u00e8sent 53\u00a0% en termes de probabilit\u00e9 d&#8217;\u00eatre viol\u00e9es de l&#8217;ext\u00e9rieur vers l&#8217;int\u00e9rieur. (Je ne compte pas les 7\u00a0% de supports amovibles car, honn\u00eatement, si vos utilisateurs sont assez stupides pour brancher une cl\u00e9 USB inconnue et votre politique le permet, alors c&#8217;est une autre affaire que j&#8217;appellerais le darwinisme num\u00e9rique.)<\/p>\n<p>Une fois qu&#8217;un utilisateur est infect\u00e9 par un logiciel malveillant, le jeu consiste \u00e0 \u00e9viter que son poste de travail ne devienne une base d&#8217;op\u00e9rations pour les cybercriminels.  C&#8217;est maintenant que le filtrage de sortie entre en jeu. Ok, il est trop tard, vous avez \u00e9t\u00e9 compromis, mais att\u00e9nuons les retomb\u00e9es et emp\u00eachons la station 1\/ d&#8217;\u00eatre davantage exploit\u00e9e \u00e0 l&#8217;int\u00e9rieur des murs, mais aussi 2\/ de se reconnecter au commandement et contr\u00f4le centre des criminels.<\/p>\n<p>D\u00e9sormais, la protection du trafic d&#8217;entr\u00e9e est n\u00e9cessaire car non seulement elle repr\u00e9sente plus de compromis initiaux, mais aussi parce que le p\u00e9rim\u00e8tre est plus grand et plus h\u00e9t\u00e9rog\u00e8ne que jamais.  Un \u00ab\u00a0p\u00e9rim\u00e8tre\u00a0\u00bb d&#8217;entreprise comprend d\u00e9sormais souvent le LAN et la DMZ du QG, certaines machines h\u00e9berg\u00e9es dans des centres de donn\u00e9es, et \u00e9ventuellement plusieurs bureaux avec des VPN, des travailleurs \u00e0 distance, des charges de travail Cloud, des fournisseurs de cha\u00eene d&#8217;approvisionnement et des outils SaaS.  Tout surveiller est un exploit, surtout lorsque les fournisseurs SIEM veulent mon\u00e9tiser pour chaque journal que vous stockez.  Penser que seul le CTI ou l&#8217;outil Egress vous prot\u00e9gera n&#8217;est pas r\u00e9aliste.<\/p>\n<h2 style=\"text-align: left;\">De r\u00e9actif \u00e0 proactif<\/h2>\n<p>De nos jours, la gestion du trafic Ingress est moins \u00e0 la mode car elle devait \u00eatre trait\u00e9e dans les ann\u00e9es 90.  Mais si vous externalisez vos informations sur les attaques d&#8217;entr\u00e9e et les organisez suffisamment pour exploiter ces donn\u00e9es CTI dans vos appliances, alors c&#8217;est une victoire nette pour votre posture de s\u00e9curit\u00e9 globale.  Et devinez qui s&#8217;occupe de la s\u00e9curit\u00e9 participative bas\u00e9e sur un outil DevSecops open source\u00a0?<\/p>\n<p>C&#8217;est exact! <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdsec.net\/?mtm_campaign=hackernews-article-june2023\" target=\"_blank\">FouleSec<\/a>!  D\u00e9couvrez comment vous pouvez prot\u00e9ger votre trafic Ingress <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdsec.net\/?mtm_campaign=hackernews-article-june2023\" target=\"_blank\">ici<\/a>. <\/p>\n<p><b>Note: <\/b><i>Cet article a \u00e9t\u00e9 \u00e9crit par Philippe Humeau, PDG de CrowdSec, avec expertise et soin.<\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/where-from-where-to-evolution-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 juin 2023\ue804Les nouvelles des piratesMenace Intel \/ S\u00e9curit\u00e9 r\u00e9seau Pendant la majeure partie des ann\u00e9es 90 et au d\u00e9but des ann\u00e9es 90, le manuel de l&#8217;administrateur syst\u00e8me disait : &#8220;Filtrez votre trafic entrant, tout le monde n&#8217;est pas gentil&#8221; (plus tard invent\u00e9 par Gandalf comme&#8221;Vous ne pouvez pas passer&#8220;). Les DSI ont donc commenc\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":783715,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1503,4168,4158,4165,4161,29316,4157,4159,4171,4170,10989,4167,4160,4163,4162,4418,4810,1835,4172,4169,4166,4164],"class_list":["post-783714","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aller","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dou","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-levolution","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ou","tag-reseau","tag-securite","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/783714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=783714"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/783714\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/783715"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=783714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=783714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=783714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}