{"id":884856,"date":"2023-08-18T14:57:01","date_gmt":"2023-08-18T16:57:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-de-zero-trust-lecons-du-piratage-storm-0558\/"},"modified":"2023-08-18T14:57:04","modified_gmt":"2023-08-18T16:57:04","slug":"la-vulnerabilite-de-zero-trust-lecons-du-piratage-storm-0558","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-de-zero-trust-lecons-du-piratage-storm-0558\/","title":{"rendered":"La vuln\u00e9rabilit\u00e9 de Zero Trust : Le\u00e7ons du piratage Storm 0558"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>Alors que les responsables de la s\u00e9curit\u00e9 informatique des entreprises et des administrations s&#8217;appuient sur le concept de Zero Trust, les APTS (Advanced Persistent Threats) mettent \u00e0 l&#8217;\u00e9preuve son efficacit\u00e9 pratique.  Les analystes, d&#8217;autre part, comprennent que Zero Trust ne peut \u00eatre atteint qu&#8217;avec une vision compl\u00e8te de son propre r\u00e9seau. <\/em><\/p>\n<p>Tout r\u00e9cemment, une attaque qui aurait \u00e9t\u00e9 perp\u00e9tr\u00e9e par le groupe de hackers chinois <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/blog\/microsoft-hack-storm-0558\" target=\"_blank\">Temp\u00eate-0558<\/a> ciblaient plusieurs agences gouvernementales.  Ils ont utilis\u00e9 de faux jetons d&#8217;authentification num\u00e9rique pour acc\u00e9der aux comptes de messagerie Web ex\u00e9cut\u00e9s sur le service Outlook de Microsoft.  Dans cet incident, les attaquants ont vol\u00e9 une cl\u00e9 de signature \u00e0 Microsoft, leur permettant d&#8217;\u00e9mettre des jetons d&#8217;acc\u00e8s fonctionnels pour Outlook Web Access (OWA) et Outlook.com et de t\u00e9l\u00e9charger des e-mails et des pi\u00e8ces jointes.  En raison d&#8217;une erreur de contr\u00f4le de plausibilit\u00e9, la signature num\u00e9rique, qui n&#8217;\u00e9tait destin\u00e9e qu&#8217;aux comptes clients priv\u00e9s (MSA), fonctionnait \u00e9galement dans l&#8217;Azure Active Directory pour les clients professionnels. <\/p>\n<h2 style=\"text-align: left;\"><strong>Embrasser la r\u00e9volution Zero Trust<\/strong><\/h2>\n<p>Selon un rapport du fournisseur Okta (State of Zero-Trust Security 2022), 97 % des personnes interrog\u00e9es sont d\u00e9j\u00e0 engag\u00e9es dans une strat\u00e9gie de confiance z\u00e9ro ou pr\u00e9voient de la mettre en \u0153uvre dans les 18 prochains mois.  Cela a fait passer le pourcentage de partisans du Zero Trust de 24 % (2021) \u00e0 55 % (2022).  Le mod\u00e8le de s\u00e9curit\u00e9 connu sous le nom de Zero Trust est une strat\u00e9gie de s\u00e9curit\u00e9 globale con\u00e7ue pour auditer et v\u00e9rifier en continu l&#8217;acc\u00e8s aux ressources, \u00e0 la fois en interne et en externe.  De nombreuses organisations adoptent cette strat\u00e9gie de s\u00e9curit\u00e9 bas\u00e9e sur le principe selon lequel les p\u00e9riph\u00e9riques r\u00e9seau et les utilisateurs doivent constamment prouver leur identit\u00e9, car ils ne sont pas automatiquement fiables.<\/p>\n<p>Zero Trust repose sur une surveillance continue et un contr\u00f4le dynamique des applications, des utilisateurs et des appareils.  Il limite l&#8217;acc\u00e8s aux ressources au strict minimum et toutes les identit\u00e9s sur la plateforme sont \u00e9valu\u00e9es selon les m\u00eames crit\u00e8res que les h\u00f4tes.  L&#8217;objectif primordial est d&#8217;am\u00e9liorer la s\u00e9curit\u00e9 en n&#8217;accordant l&#8217;acc\u00e8s qu&#8217;\u00e0 ceux qui prouvent en permanence leur identit\u00e9 et dont le comportement fait l&#8217;objet d&#8217;un examen constant.<\/p>\n<h2 style=\"text-align: left;\"><strong>Peering Beyond the Perimeter\u00a0: que se passe-t-il r\u00e9ellement dans votre r\u00e9seau\u00a0?<\/strong><\/h2>\n<p>La gestion des identit\u00e9s et des acc\u00e8s (IAM) joue sans aucun doute un r\u00f4le fondamental dans Zero Trust.  Malheureusement, la v\u00e9rification constante de l&#8217;identit\u00e9 des utilisateurs s&#8217;av\u00e8re inefficace en cas d&#8217;usurpation d&#8217;identit\u00e9.  De plus, les attaquants peuvent contourner ces syst\u00e8mes en manipulant des m\u00e9ta-informations, telles que la g\u00e9olocalisation d&#8217;une connexion potentielle, \u00e0 l&#8217;aide d&#8217;une adresse VPN usurp\u00e9e.  Les syst\u00e8mes IDS\/IPS sont charg\u00e9s de d\u00e9tecter les activit\u00e9s suspectes ou non autoris\u00e9es, les infections virales, les logiciels malveillants et les ransomwares, les attaques zero-day, les injections SQL, etc.  Cependant, les syst\u00e8mes IDS\/IPS ne d\u00e9tectent souvent que les signatures connues, telles que les domaines malveillants ou les adresses IP pr\u00e9c\u00e9demment identifi\u00e9s.  Si un domaine n&#8217;a pas \u00e9t\u00e9 signal\u00e9 comme malveillant au pr\u00e9alable, les solutions de s\u00e9curit\u00e9 conventionnelles peuvent l&#8217;ignorer, permettant aux attaquants d&#8217;exploiter le maillon faible de la cha\u00eene.  Par cons\u00e9quent, les syst\u00e8mes de cybers\u00e9curit\u00e9 traditionnels peuvent parfois faiblir lorsqu&#8217;il s&#8217;agit d&#8217;actualiser Zero Trust en action. <\/p>\n<p>Pour mettre en place efficacement une strat\u00e9gie de s\u00e9curit\u00e9 Zero Trust, les organisations se tournent de plus en plus vers des outils d&#8217;analyse de r\u00e9seau, comme le recommande r\u00e9cemment le cabinet d&#8217;analyse Forrester (\u00ab The Network Analysis and Visibility Landscape, Q1 2023 \u00bb).  Selon le rapport Forrester, les professionnels de la s\u00e9curit\u00e9 et des risques devraient utiliser des outils de d\u00e9tection et de r\u00e9ponse r\u00e9seau (NDR) pour surveiller leurs r\u00e9seaux, rechercher des menaces, d\u00e9tecter des applications et des actifs et capturer des paquets de donn\u00e9es malveillants.  Ces actions contribuent \u00e0 la d\u00e9tection efficace des menaces au sein des infrastructures informatiques. <\/p>\n<h2 style=\"text-align: left;\"><strong>Network Detection &#038; Response (NDR)\u00a0: le h\u00e9ros m\u00e9connu de la s\u00e9curit\u00e9 Zero Trust<\/strong><\/h2>\n<p>Les solutions NDR sont essentielles pour cr\u00e9er une architecture Zero Trust r\u00e9siliente et efficace.  Ils offrent une visibilit\u00e9 en temps r\u00e9el sur le trafic r\u00e9seau, surveillent le comportement des utilisateurs et l&#8217;activit\u00e9 des appareils, et permettent une d\u00e9tection et une r\u00e9ponse rapides aux op\u00e9rations r\u00e9seau suspectes ou aux activit\u00e9s anormales.  Cette visibilit\u00e9 s&#8217;\u00e9tend \u00e0 tous les syst\u00e8mes d&#8217;exploitation, serveurs d&#8217;applications et appareils IoT.<\/p>\n<p>Forrester a soulign\u00e9 que l&#8217;importance des r\u00e9seaux d&#8217;entreprise dans les cyberattaques est souvent sous-estim\u00e9e.  Les cybercriminels utilisent de fausses identit\u00e9s ou des exploits zero-day pour infiltrer les r\u00e9seaux d&#8217;entreprise, puis se d\u00e9placent lat\u00e9ralement sur le r\u00e9seau pour rechercher des cibles, acc\u00e9der \u00e0 des syst\u00e8mes privil\u00e9gi\u00e9s, installer des ran\u00e7ongiciels ou d&#8217;autres logiciels malveillants et exfiltrer des donn\u00e9es d&#8217;entreprise.  Le NDR facilite la reconnaissance interne &#8211; o\u00f9 l&#8217;attaquant surveille les cibles potentielles &#8211; ou la d\u00e9tection de mouvement lat\u00e9ral lorsque l&#8217;attaquant est d\u00e9j\u00e0 dans le r\u00e9seau.  Les syst\u00e8mes NDR collectent les donn\u00e9es de tous les commutateurs et fonctionnent enti\u00e8rement sans agents, qui peuvent ne pas \u00eatre installables dans de nombreux environnements.<\/p>\n<h2 style=\"text-align: left;\"><strong>Machine Learning NDR\u00a0: la nouvelle norme en mati\u00e8re de d\u00e9tection d&#8217;anomalies<\/strong><\/h2>\n<p>Avec l&#8217;apprentissage automatique (ML), les syst\u00e8mes de d\u00e9tection et de r\u00e9ponse du r\u00e9seau (NDR) sont capables de d\u00e9tecter les anomalies de trafic sans s&#8217;appuyer sur des \u00ab\u00a0indicateurs de compromission\u00a0\u00bb (IoC) connus et pr\u00e9enregistr\u00e9s.  Ces mod\u00e8les ML sont con\u00e7us pour \u00eatre entra\u00een\u00e9s en continu, ce qui leur permet de d\u00e9tecter de nouvelles menaces et techniques d&#8217;attaque.  Cette approche acc\u00e9l\u00e8re consid\u00e9rablement la d\u00e9tection des activit\u00e9s malveillantes et permet une att\u00e9nuation pr\u00e9coce des attaques.  De plus, il aide \u00e0 identifier les comportements inconnus et suspects et minimise le temps que les attaquants peuvent passer inaper\u00e7us au sein d&#8217;un r\u00e9seau, am\u00e9liorant ainsi la s\u00e9curit\u00e9 globale.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgvxifP1ge9ULXv1_6ypOyqQePY-ryO_3o7igDgC913p3CkmjbmlzOtWesGSlqOmrIBzZltGO86m8_P-aqjXg7uw8QtVVOaJO21G5AyC1ehmccM6_Z4Yub3RbiClpxMGQFZou4gwGgLGAjmEjDPBZqQ7mxsIqBySghUcRtnuZJceaNTn3iyZ0Redkbv_KI\/s728-e365\/full.jpg\" alt=\"\" border=\"0\" data-original-height=\"456\" data-original-width=\"728\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">\ufeff Comment ExeonTrace, un NDR leader bas\u00e9 sur ML, analyse les m\u00e9tadonn\u00e9es afin de fournir une visibilit\u00e9 sur le r\u00e9seau, la d\u00e9tection des anomalies et la r\u00e9ponse aux incidents.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/product\/ndr\" target=\"_blank\">Algorithmes d&#8217;apprentissage automatique<\/a> \u00e9tablir la ligne de base du comportement normal du r\u00e9seau en analysant les donn\u00e9es et les algorithmes pour savoir ce qui est &#8220;normal&#8221; pour le r\u00e9seau dans les mod\u00e8les de communication.  Ces algorithmes sont form\u00e9s pour apprendre ce qui constitue une activit\u00e9 &#8220;normale&#8221; pour le r\u00e9seau, leur permettant ainsi de d\u00e9tecter les \u00e9carts par rapport \u00e0 cette ligne de base \u00e9tablie.  Des exemples de telles d\u00e9viations incluent les connexions suspectes, les transferts de donn\u00e9es inhabituels, les mod\u00e8les de trafic qui ne respectent pas les normes \u00e9tablies, les mouvements lat\u00e9raux au sein du r\u00e9seau, l&#8217;exfiltration de donn\u00e9es, etc.<\/p>\n<p>Exeon est l&#8217;un des principaux fournisseurs de solutions NDR dont le si\u00e8ge est en Suisse et qui poss\u00e8de une solide base de connaissances et une fondation ancr\u00e9e dans l&#8217;expertise en cybers\u00e9curit\u00e9.  La plate-forme NDR, Exeon Trace, offre une surveillance compl\u00e8te du r\u00e9seau aliment\u00e9e par une technologie avanc\u00e9e d&#8217;apprentissage automatique.  Il permet la d\u00e9tection automatis\u00e9e des cybermenaces potentielles, ce qui en fait un outil essentiel pour les \u00e9quipes du Centre des op\u00e9rations de s\u00e9curit\u00e9 (SOC) et les responsables de la s\u00e9curit\u00e9 de l&#8217;information (CISO), qui s&#8217;engagent \u00e0 mettre en \u0153uvre et \u00e0 maintenir une strat\u00e9gie de s\u00e9curit\u00e9 Zero Trust robuste.<\/p>\n<p>Vous souhaitez savoir comment NDR d&#8217;Exeon renforce la cybers\u00e9curit\u00e9 et permet des impl\u00e9mentations Zero Trust efficaces ?  Consid\u00e9rer <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/demo\" target=\"_blank\">r\u00e9server une d\u00e9mo<\/a> avec Exeon pour constater de visu comment Zero Trust et la cyber-r\u00e9silience sont mises en action\u00a0!<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/08\/La-vulnerabilite-de-Zero-Trust-Lecons-du-piratage-Storm.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/the-vulnerability-of-zero-trust-lessons.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alors que les responsables de la s\u00e9curit\u00e9 informatique des entreprises et des administrations s&#8217;appuient sur le concept de Zero Trust, les APTS (Advanced Persistent Threats) mettent \u00e0 l&#8217;\u00e9preuve son efficacit\u00e9 pratique. Les analystes, d&#8217;autre part, comprennent que Zero Trust ne peut \u00eatre atteint qu&#8217;avec une vision compl\u00e8te de son propre r\u00e9seau. Tout r\u00e9cemment, une attaque [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":884857,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,4157,4159,4171,4170,4696,4167,4160,4163,4162,5666,4172,4169,14728,39920,4166,3667,4164],"class_list":["post-884856","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lecons","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratage","tag-securite-informatique","tag-securite-internet","tag-storm","tag-trust","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/884856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=884856"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/884856\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/884857"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=884856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=884856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=884856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}