{"id":972621,"date":"2023-10-16T10:49:02","date_gmt":"2023-10-16T12:49:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/levolution-rapide-de-la-securite-saas-de-2020-a-2024-racontee-en-video\/"},"modified":"2023-10-16T10:49:05","modified_gmt":"2023-10-16T12:49:05","slug":"levolution-rapide-de-la-securite-saas-de-2020-a-2024-racontee-en-video","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/levolution-rapide-de-la-securite-saas-de-2020-a-2024-racontee-en-video\/","title":{"rendered":"L&#8217;\u00e9volution rapide de la s\u00e9curit\u00e9 SaaS de 2020 \u00e0 2024 (racont\u00e9e en vid\u00e9o)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 SaaS \/ Cybers\u00e9curit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Levolution-rapide-de-la-securite-SaaS-de-2020-a-2024.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les racines de SaaS Security r\u00e9sident dans la gestion de la configuration.  Un chiffre \u00e9tonnant, 35\u00a0% de toutes les failles de s\u00e9curit\u00e9 commencent par des param\u00e8tres de s\u00e9curit\u00e9 mal configur\u00e9s.  Au cours des trois derni\u00e8res ann\u00e9es, les vecteurs d&#8217;acc\u00e8s initiaux aux donn\u00e9es SaaS se sont \u00e9largis au-del\u00e0 de la gestion des erreurs de configuration.  &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/@saassecurityontap\" target=\"_blank\"><b>La s\u00e9curit\u00e9 SaaS \u00e0 port\u00e9e de main<\/b><\/a>&#8221; est une nouvelle s\u00e9rie de vid\u00e9os qui se d\u00e9roule dans le bar d&#8217;Eliana V et s&#8217;assure que la seule chose qui fuit est de la bi\u00e8re (maximum) et non des donn\u00e9es SaaS. Cette s\u00e9rie examine les concepts cl\u00e9s de la s\u00e9curit\u00e9 SaaS et instruit les organisations sur les nouvelles Il faut s\u2019attaquer aux vecteurs de menace.<\/p>\n<h2 style=\"text-align: left;\"><strong>Rapport d&#8217;enqu\u00eate annuel sur la s\u00e9curit\u00e9 SaaS\u00a0: plans et priorit\u00e9s 2024<\/strong><\/h2>\n<p>Avec l&#8217;augmentation de l&#8217;utilisation des applications SaaS, il n&#8217;est pas surprenant que les incidents augmentent.  La s\u00e9rie SaaS Security on Tap couvre le rapport SaaS Security de cette ann\u00e9e, qui r\u00e9v\u00e8le que 55 % des organisations ont \u00e9t\u00e9 confront\u00e9es \u00e0 un incident de s\u00e9curit\u00e9 SaaS au cours des deux derni\u00e8res ann\u00e9es, notamment des fuites de donn\u00e9es, des violations de donn\u00e9es, des attaques de ransomware et des applications malveillantes. <\/p>\n<p><iframe loading=\"lazy\" title=\"The State of SaaS Security - A CISO\u2019s Perspective on SaaS Security for 2024\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/WefCbeXhZjI?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Le rapport n\u2019\u00e9tait pas enti\u00e8rement pessimiste.  Comme le souligne Eliana V, les entreprises reconnaissent que les audits manuels et les d\u00e9ploiements CASB ne sont que des solutions. <em>partiel<\/em> des solutions au mieux.  Il est surprenant que 80\u00a0% des entreprises utilisent ou pr\u00e9voient d&#8217;utiliser un outil SaaS Security Posture Management (SSPM), comme Adaptive Shield, pour la configuration automatis\u00e9e et la surveillance de la s\u00e9curit\u00e9 SaaS d&#8217;ici septembre 2024. Cela devrait amener les applications SaaS dans un endroit bien plus s\u00e9curis\u00e9 que ils le sont aujourd\u2019hui. <\/p>\n<h2 style=\"text-align: left;\"><strong>Gouvernance des identit\u00e9s et des acc\u00e8s \u2013 D\u00e9couvrez qui est la s\u00e9curit\u00e9 SaaS<\/strong><\/h2>\n<p>SaaS Security on Tap r\u00e9v\u00e8le qu&#8217;\u00e0 mesure que de plus en plus d&#8217;organisations adoptent SSPM, elles am\u00e9liorent leur visibilit\u00e9 sur les utilisateurs d&#8217;applications SaaS.  Les experts SaaS reconnaissent d\u00e9sormais la nature essentielle de la gouvernance des identit\u00e9s et des acc\u00e8s dans la s\u00e9curisation des applications SaaS.  M\u00eame si une grande partie de la s\u00e9curit\u00e9 SaaS rel\u00e8ve du contr\u00f4le des propri\u00e9taires d\u2019applications, la responsabilit\u00e9 de la gouvernance des identit\u00e9s et des acc\u00e8s rel\u00e8ve directement de la responsabilit\u00e9 de l\u2019\u00e9quipe de s\u00e9curit\u00e9 et de l\u2019\u00e9quipe informatique centrale.  Ils g\u00e8rent le fournisseur d&#8217;identit\u00e9 (IdP) de l&#8217;entreprise et ont besoin de visibilit\u00e9 pour voir quels utilisateurs acc\u00e8dent aux applications, le niveau d&#8217;acc\u00e8s dont ils disposent et le type d&#8217;utilisateurs qu&#8217;ils sont. <\/p>\n<p><iframe loading=\"lazy\" title=\"Identity and Access Governance \u2013 The Who\u2019s Who of SaaS Security\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/jiDkUfY4q98?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/p>\n<p>La s\u00e9curit\u00e9 de l\u2019identit\u00e9 consiste \u00e0 garantir que les outils et politiques d\u2019identit\u00e9 et d\u2019acc\u00e8s sont en place.  Les \u00e9quipes de s\u00e9curit\u00e9 ont besoin d&#8217;un haut degr\u00e9 de visibilit\u00e9 pour savoir quels utilisateurs, y compris les utilisateurs externes, ont acc\u00e8s \u00e0 chaque application et dans quelle mesure.  Pour quantifier pleinement le risque \u00e9manant des utilisateurs, ils ont \u00e9galement besoin d\u2019une visibilit\u00e9 sur les appareils utilis\u00e9s pour acc\u00e9der \u00e0 ces applications et de la capacit\u00e9 de surveiller les utilisateurs disposant de privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n<h2 style=\"text-align: left;\"><strong>D\u00e9couvrir les risques et les r\u00e9alit\u00e9s des applications connect\u00e9es tierces<\/strong> <\/h2>\n<p>Les int\u00e9grations d&#8217;applications tierces, \u00e9galement connues sous le nom d&#8217;acc\u00e8s SaaS-to-SaaS, sont \u00e9galement devenues un vecteur d&#8217;attaque s\u00e9rieux.  Ces applications, qui sont int\u00e9gr\u00e9es via les protocoles OAuth en un seul clic, am\u00e9liorent les flux de travail et aident les entreprises \u00e0 tirer le meilleur parti de leurs applications.  M\u00eame si bon nombre de ces applications SaaS-to-SaaS sont inoffensives, elles pr\u00e9sentent un risque important.  Les applications tierces demandent souvent des \u00e9tendues d&#8217;autorisation intrusives, comme Eliana V plaisante dans la vid\u00e9o On Tap (ci-dessous), &#8220;certaines \u00e9tendues demandent votre premier-n\u00e9&#8221;.<\/p>\n<p><iframe loading=\"lazy\" title=\"SaaS-to-SaaS Access \u2014 3rd-Party Apps are Taking Over\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/QjzqASZTlOY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/p>\n<p>Les utilisateurs accordent des autorisations qui autorisent un acc\u00e8s en lecture\/\u00e9criture, la possibilit\u00e9 d&#8217;envoyer des e-mails en tant qu&#8217;utilisateur et, plus inqui\u00e9tant encore, la possibilit\u00e9 de supprimer des dossiers et des lecteurs de donn\u00e9es entiers.  Eliana V souligne que les chercheurs ont d\u00e9couvert que les organisations comptant 10\u00a0000 utilisateurs SaaS avaient en moyenne plus de 6\u00a0700 applications connect\u00e9es \u00e0 leur Google Workspace, dont 89 % demandaient des autorisations \u00e0 risque moyen ou \u00e9lev\u00e9. <\/p>\n<h2 style=\"text-align: left;\"><strong>Quelques mots sur la s\u00e9curit\u00e9 SaaS \u00e0 port\u00e9e de main<\/strong><\/h2>\n<p>SaaS Security on Tap offre un aper\u00e7u rapide et divertissant des d\u00e9fis et des solutions auxquels les organisations sont confront\u00e9es lorsqu&#8217;elles tentent de s\u00e9curiser leurs donn\u00e9es dans les applications SaaS. <\/p>\n<p>H\u00e9berg\u00e9e par Eliana V du bar SaaS Security On Tap, la s\u00e9rie aborde les probl\u00e8mes auxquels sont confront\u00e9s les \u00e9quipes de s\u00e9curit\u00e9 et leurs partenaires propri\u00e9taires d&#8217;applications.  Prenez la gestion des erreurs de configuration.  \u00c0 l\u2019aide d\u2019analogies amusantes et d\u2019exemples puissants, Eliana V d\u00e9montre les dangers des mauvaises configurations et la facilit\u00e9 avec laquelle les organisations se trompent dans leurs param\u00e8tres. <\/p>\n<p>Regardez la bande-annonce\u2026 et aimez et abonnez-vous si vous en voulez plus.<\/p>\n<p><iframe loading=\"lazy\" title=\"Welcome to SaaS Security on Tap!\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/OHLTGL0nBqM?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p><strong><em>Ne manquez pas un \u00e9pisode de <\/em><\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/@saassecurityontap\" target=\"_blank\"><strong><em>La s\u00e9curit\u00e9 Saas \u00e0 port\u00e9e de main<\/em><\/strong><\/a><strong><em>la nouvelle s\u00e9rie de vid\u00e9os divertissantes qui aborde le c\u0153ur de la s\u00e9curit\u00e9 SaaS. <\/em><\/strong><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Levolution-rapide-de-la-securite-SaaS-de-2020-a-2024.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"L'actualit\u00e9 des hackers\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/the-fast-evolution-of-saas-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 octobre 2023\ue804L&#8217;actualit\u00e9 des hackersS\u00e9curit\u00e9 SaaS \/ Cybers\u00e9curit\u00e9 Les racines de SaaS Security r\u00e9sident dans la gestion de la configuration. Un chiffre \u00e9tonnant, 35\u00a0% de toutes les failles de s\u00e9curit\u00e9 commencent par des param\u00e8tres de s\u00e9curit\u00e9 mal configur\u00e9s. Au cours des trois derni\u00e8res ann\u00e9es, les vecteurs d&#8217;acc\u00e8s initiaux aux donn\u00e9es SaaS se sont \u00e9largis au-del\u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":972625,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,4159,4171,10989,200271,200268,200269,200270,22389,2402,44970,1835,128318,4172,4169,68,4166,4164],"class_list":["post-972621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-levolution","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-racontee","tag-rapide","tag-saas","tag-securite","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-video","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/972621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=972621"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/972621\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/972625"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=972621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=972621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=972621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}