{"id":977461,"date":"2023-10-19T10:46:40","date_gmt":"2023-10-19T12:46:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/analyse-des-vulnerabilites-a-quelle-frequence-dois-je-analyser\/"},"modified":"2023-10-19T10:46:46","modified_gmt":"2023-10-19T12:46:46","slug":"analyse-des-vulnerabilites-a-quelle-frequence-dois-je-analyser","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/analyse-des-vulnerabilites-a-quelle-frequence-dois-je-analyser\/","title":{"rendered":"Analyse des vuln\u00e9rabilit\u00e9s\u00a0: \u00e0 quelle fr\u00e9quence dois-je analyser\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Analyse-des-vulnerabilites-a-quelle-frequence-dois-je-analyser.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le d\u00e9lai entre la d\u00e9couverte d\u2019une vuln\u00e9rabilit\u00e9 et celui o\u00f9 les pirates informatiques l\u2019exploitent est plus court que jamais \u2013 <a rel=\"nofollow noopener\" href=\"https:\/\/www.msspalert.com\/cybersecurity-research\/how-frequently-do-hackers-exploit-zero-day-vulnerabilities-heres-the-math\/#:~:text=It%20takes%20hackers%20about%2012,prior%20year%2C%20Rapid7%20research%20finds.\" target=\"_blank\">juste 12 jours<\/a>.  Il est donc logique que les organisations commencent \u00e0 reconna\u00eetre l&#8217;importance de ne pas laisser de longs intervalles entre leurs analyses, et le terme \u00ab analyse continue des vuln\u00e9rabilit\u00e9s \u00bb devient de plus en plus populaire. <\/p>\n<h2 style=\"text-align: left;\"><strong>Les pirates n&#8217;attendront pas votre prochaine analyse<\/strong><\/h2>\n<p>Les analyses ponctuelles peuvent \u00eatre de simples analyses \u00ab ponctuelles \u00bb destin\u00e9es \u00e0 prouver votre niveau de s\u00e9curit\u00e9 aux clients, aux auditeurs ou aux investisseurs, mais elles font plus g\u00e9n\u00e9ralement r\u00e9f\u00e9rence \u00e0 des analyses p\u00e9riodiques lanc\u00e9es \u00e0 intervalles semi-r\u00e9guliers \u2013 la norme de l&#8217;industrie est traditionnellement la suivante. trimestriel. <\/p>\n<p>Ces analyses p\u00e9riodiques vous donnent un instantan\u00e9 instantan\u00e9 de l&#8217;\u00e9tat de votre vuln\u00e9rabilit\u00e9 \u2013 des injections SQL et XSS aux erreurs de configuration et aux mots de passe faibles.  Id\u00e9al pour la conformit\u00e9 s\u2019ils ne demandent qu\u2019une analyse de vuln\u00e9rabilit\u00e9 trimestrielle, mais pas aussi bon pour une surveillance continue de votre posture de s\u00e9curit\u00e9 ou un programme robuste de gestion de la surface d\u2019attaque.  Avec un nouveau CVE cr\u00e9\u00e9 toutes les 20 minutes, vous courez le risque d&#8217;avoir une vue obsol\u00e8te de votre s\u00e9curit\u00e9 \u00e0 tout moment.<\/p>\n<p>Il est fort probable que certaines des 25 000 vuln\u00e9rabilit\u00e9s CVE r\u00e9v\u00e9l\u00e9es l&#8217;ann\u00e9e derni\u00e8re seulement vous affecteront, vous et votre entreprise, entre des analyses ponctuelles ou semi-r\u00e9guli\u00e8res.  Regardez simplement \u00e0 quelle fr\u00e9quence vous devez mettre \u00e0 jour le logiciel de votre ordinateur portable&#8230; Cela peut prendre des semaines, voire des mois, avant que les vuln\u00e9rabilit\u00e9s soient \u00e9galement corrig\u00e9es, et il peut alors \u00eatre trop tard.  Compte tenu des dommages potentiels que ces vuln\u00e9rabilit\u00e9s pourraient causer \u00e0 votre entreprise, rien ne peut remplacer une analyse continue en 2023.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/continuous-vulnerability-management?utm_source=referral&amp;utm_campaign=thehackernews-vulnerability-scanning-how-often-should-I-scan\" target=\"_blank\">Analyse continue des vuln\u00e9rabilit\u00e9s<\/a> fournit une surveillance 24h\/24 et 7j\/7 de votre environnement informatique et une automatisation pour r\u00e9duire la charge des \u00e9quipes informatiques.  Cela signifie que les probl\u00e8mes peuvent \u00eatre d\u00e9tect\u00e9s et r\u00e9solus plus rapidement, fermant ainsi la porte aux pirates informatiques et aux violations potentielles.<\/p>\n<h2 style=\"text-align: left;\"><strong>La lenteur de la mise en conformit\u00e9<\/strong><\/h2>\n<p>Soyons honn\u00eates, de nombreuses entreprises commencent leur parcours de cybers\u00e9curit\u00e9 parce que quelqu&#8217;un leur dit qu&#8217;elles doivent le faire, qu&#8217;il s&#8217;agisse d&#8217;un cadre de conformit\u00e9 client ou industriel.  Et de nombreuses exigences dans ce domaine peuvent prendre du temps \u00e0 \u00e9voluer, citant toujours des \u00e9l\u00e9ments comme un \u00ab test d&#8217;intrusion annuel \u00bb ou une \u00ab analyse de vuln\u00e9rabilit\u00e9 trimestrielle \u00bb.  Il s&#8217;agit de concepts h\u00e9rit\u00e9s d&#8217;il y a des ann\u00e9es, lorsque les attaquants \u00e9taient peu nombreux sur le terrain, et ces \u00e9l\u00e9ments \u00e9taient consid\u00e9r\u00e9s comme \u00ab agr\u00e9ables \u00e0 avoir \u00bb.<\/p>\n<p>En cons\u00e9quence, de nombreuses organisations <em>toujours <\/em>consid\u00e9rez l\u2019analyse des vuln\u00e9rabilit\u00e9s comme un avantage ou une case de conformit\u00e9 \u00e0 cocher.  Mais il existe un monde de diff\u00e9rence entre une analyse semi-r\u00e9guli\u00e8re et des tests et une gestion appropri\u00e9s et continus des vuln\u00e9rabilit\u00e9s \u2013 et comprendre cette diff\u00e9rence est crucial pour am\u00e9liorer la s\u00e9curit\u00e9 plut\u00f4t que de simplement d\u00e9penser de l\u2019argent pour cela.<\/p>\n<p>La simple v\u00e9rit\u00e9 est que de nouvelles vuln\u00e9rabilit\u00e9s sont r\u00e9v\u00e9l\u00e9es chaque jour, il existe donc toujours un risque de violation, d&#8217;autant plus si vous mettez souvent \u00e0 jour les services cloud, les API et les applications.  Un petit changement ou une nouvelle version de vuln\u00e9rabilit\u00e9 suffit pour vous exposer.  Il ne s&#8217;agit plus de cocher des cases : une couverture continue est d\u00e9sormais indispensable, et les organisations plus matures dans leur parcours de cybers\u00e9curit\u00e9 en sont conscientes.<\/p>\n<h2 style=\"text-align: left;\"><strong>Surveillance continue de la surface d&#8217;attaque<\/strong><\/h2>\n<p>Il n\u2019y a pas que les nouvelles vuln\u00e9rabilit\u00e9s qu\u2019il est important de surveiller.  Chaque jour, votre surface d&#8217;attaque change \u00e0 mesure que vous ajoutez ou supprimez des appareils de votre r\u00e9seau, exposez de nouveaux services \u00e0 Internet ou mettez \u00e0 jour vos applications ou API.  \u00c0 mesure que cette surface d\u2019attaque \u00e9volue, de nouvelles vuln\u00e9rabilit\u00e9s peuvent \u00eatre expos\u00e9es. <\/p>\n<p>Pour d\u00e9tecter les nouvelles vuln\u00e9rabilit\u00e9s avant qu&#8217;elles ne soient exploit\u00e9es, vous devez savoir ce qui est expos\u00e9 et o\u00f9, \u00e0 tout moment.  De nombreux outils existants ne fournissent pas le niveau de d\u00e9tail ou le contexte commercial appropri\u00e9 pour hi\u00e9rarchiser les vuln\u00e9rabilit\u00e9s ;  ils traitent tous les vecteurs d\u2019attaque (externes, internes, cloud) de la m\u00eame mani\u00e8re.  Efficace <a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=referral&amp;utm_campaign=thehackernews-vulnerability-scanning-how-often-should-I-scan\" target=\"_blank\">surveillance continue de la surface d&#8217;attaque<\/a> doit fournir le contexte commercial et couvrir tous les vecteurs d&#8217;attaque, y compris les int\u00e9grations cloud et les modifications du r\u00e9seau, pour \u00eatre v\u00e9ritablement efficace. <\/p>\n<p>La gestion de la surface d\u2019attaque n\u2019est plus seulement une consid\u00e9ration technique.  Les conseils d&#8217;administration reconnaissent de plus en plus son importance dans le cadre d&#8217;un solide programme de cybers\u00e9curit\u00e9 visant \u00e0 prot\u00e9ger les op\u00e9rations, alors qu&#8217;il s&#8217;agit d&#8217;une exigence cl\u00e9 pour de nombreuses primes de cyberassurance.<\/p>\n<h2 style=\"text-align: left;\"><strong>Combien c&#8217;est trop ?<\/strong><\/h2>\n<p>Une analyse continue ne signifie pas une analyse constante, qui peut produire un barrage d&#8217;alertes, de d\u00e9clencheurs et de faux positifs qu&#8217;il est presque impossible de ma\u00eetriser.  Cette lassitude face aux alertes peut ralentir vos syst\u00e8mes et applications, et compliquer la t\u00e2che de votre \u00e9quipe en priorisant les probl\u00e8mes et en \u00e9liminant les faux positifs.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=referral&amp;utm_campaign=thehackernews-vulnerability-scanning-how-often-should-I-scan\" target=\"_blank\">Intrus<\/a> est un outil de s\u00e9curit\u00e9 moderne qui contourne intelligemment ce probl\u00e8me en lan\u00e7ant une analyse de vuln\u00e9rabilit\u00e9 lorsqu&#8217;un changement de r\u00e9seau est d\u00e9tect\u00e9 ou qu&#8217;une nouvelle adresse IP ou un nouveau nom d&#8217;h\u00f4te externe est g\u00e9n\u00e9r\u00e9 dans vos comptes cloud.  Cela signifie que vos analyses de vuln\u00e9rabilit\u00e9 ne surchargeront pas votre \u00e9quipe ou vos syst\u00e8mes, mais minimiseront la fen\u00eatre d&#8217;opportunit\u00e9 pour les pirates. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697719600_570_Analyse-des-vulnerabilites-a-quelle-frequence-dois-je-analyser.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697719600_570_Analyse-des-vulnerabilites-a-quelle-frequence-dois-je-analyser.jpg\" alt=\"\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Les outils de s\u00e9curit\u00e9 modernes comme Intruder s&#8217;int\u00e8grent \u00e0 vos fournisseurs de cloud, il est donc facile de voir quels syst\u00e8mes sont actifs et d&#8217;effectuer des contr\u00f4les de s\u00e9curit\u00e9 lorsque quelque chose change.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>\u00c0 quelle fr\u00e9quence devez-vous effectuer des analyses de conformit\u00e9\u00a0?<\/strong><\/h2>\n<p>Cela d\u00e9pend de la conformit\u00e9 que vous recherchez\u00a0!  Alors que SOC 2 et ISO 27001 vous laissent une certaine marge de man\u0153uvre, HIPAA, PCI DSS et GDPR indiquent explicitement la fr\u00e9quence d&#8217;analyse, de trimestrielle \u00e0 une fois par an.  Mais l\u2019utilisation de ces normes pour d\u00e9terminer le moment et la fr\u00e9quence appropri\u00e9s pour l\u2019analyse des vuln\u00e9rabilit\u00e9s n\u2019est peut-\u00eatre pas adapt\u00e9e \u00e0 votre entreprise.  Et cela augmentera votre exposition aux risques de s\u00e9curit\u00e9 en raison de l\u2019\u00e9volution rapide du paysage de la s\u00e9curit\u00e9.<\/p>\n<p>Si vous souhaitez r\u00e9ellement s\u00e9curiser vos actifs num\u00e9riques et ne pas simplement cocher une case de conformit\u00e9, vous devez aller au-del\u00e0 des exigences stipul\u00e9es dans ces normes, dont certaines sont en d\u00e9calage avec les besoins de s\u00e9curit\u00e9 actuels.  Les entreprises SaaS agiles d&#8217;aujourd&#8217;hui, les d\u00e9taillants en ligne qui traitent de gros volumes de transactions ou acceptent des paiements par carte, ainsi que toute personne op\u00e9rant dans des secteurs hautement r\u00e9glement\u00e9s comme la sant\u00e9 et les services financiers, ont besoin d&#8217;une analyse continue pour garantir qu&#8217;ils sont correctement prot\u00e9g\u00e9s.<\/p>\n<h2 style=\"text-align: left;\"><strong>Plus dur, meilleur, plus rapide, plus fort<\/strong><\/h2>\n<p>La gestion traditionnelle des vuln\u00e9rabilit\u00e9s est rompue.  Avec une technologie en constante \u00e9volution \u00e0 mesure que vous cr\u00e9ez de nouveaux comptes cloud, apportez des modifications au r\u00e9seau ou d\u00e9ployez de nouvelles technologies, les analyses ponctuelles ne suffisent plus pour suivre le rythme du changement. <\/p>\n<p>Lorsqu\u2019il s\u2019agit de combler les lacunes en mati\u00e8re de cybers\u00e9curit\u00e9 entre les analyses que les attaquants cherchent \u00e0 exploiter, le plus t\u00f4t est mieux que plus tard, mais il est pr\u00e9f\u00e9rable de continuer.  L&#8217;analyse continue r\u00e9duit le temps n\u00e9cessaire pour rechercher et corriger les vuln\u00e9rabilit\u00e9s, fournit des donn\u00e9es riches sur les menaces et des conseils de rem\u00e9diation, et minimise vos risques en hi\u00e9rarchisant les menaces en fonction du contexte des besoins de votre entreprise. <\/p>\n<h2 style=\"text-align: left;\"><strong>\u00c0 propos de l&#8217;intrus<\/strong><\/h2>\n<p>Intruder est une soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 qui aide les organisations \u00e0 r\u00e9duire leur surface d&#8217;attaque en fournissant des services continus d&#8217;analyse des vuln\u00e9rabilit\u00e9s et de tests d&#8217;intrusion.  Le puissant scanner d&#8217;Intruder est con\u00e7u pour identifier rapidement les failles \u00e0 fort impact, les changements dans la surface d&#8217;attaque et analyser rapidement l&#8217;infrastructure \u00e0 la recherche de menaces \u00e9mergentes.  En effectuant des milliers de v\u00e9rifications, notamment l&#8217;identification des erreurs de configuration, des correctifs manquants et des probl\u00e8mes de couche Web, Intruder rend l&#8217;analyse des vuln\u00e9rabilit\u00e9s de niveau entreprise facile et accessible \u00e0 tous.  Les rapports de haute qualit\u00e9 d&#8217;Intruder sont parfaits pour \u00eatre transmis \u00e0 des clients potentiels ou pour se conformer aux r\u00e9glementations de s\u00e9curit\u00e9, telles que ISO 27001 et SOC 2.<\/p>\n<p>Intruder propose un essai gratuit de 14 jours de sa plateforme d&#8217;\u00e9valuation des vuln\u00e9rabilit\u00e9s.  Visitez leur site Web d\u00e8s aujourd\u2019hui pour l\u2019essayer\u00a0!<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/vulnerability-scanning-how-often-should.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9lai entre la d\u00e9couverte d\u2019une vuln\u00e9rabilit\u00e9 et celui o\u00f9 les pirates informatiques l\u2019exploitent est plus court que jamais \u2013 juste 12 jours. Il est donc logique que les organisations commencent \u00e0 reconna\u00eetre l&#8217;importance de ne pas laisser de longs intervalles entre leurs analyses, et le terme \u00ab analyse continue des vuln\u00e9rabilit\u00e9s \u00bb devient de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":977462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1342,104634,4168,4165,4161,200267,133,27634,35775,4159,4171,200271,200268,200269,200270,372,128318,4172,4169,4166,4164,12365],"class_list":["post-977461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-analyse","tag-analyser","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-doisje","tag-frequence","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-quelle","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/977461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=977461"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/977461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/977462"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=977461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=977461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=977461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}