KrISS feed 8.11 - A simple and smart (or stupid) feed reader. By Tontof

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 18 October 2022 - 17:21
    Rate this post
    HS2 (Hervé Schauer Sécurité) fait intervenir 61 formateurs experts de leur domaine et passionnés, qui partagent leur expérience et leurs retours opérationnels pour des formations de qualité.

     
    Installé au Campus Cyber, lieu totem de la  cybersécurité en France, HS2 dispose de 3 salles en propre pour accueillir dans des conditions optimales. Son catalogue des formations 2023 se télécharge ici 
     
    Pour cette fin de l’année, HS2 fait également savoir que des places sont disponibles pour les formations suivantes :

    • ISO27RM – ISO 27005 Risk Manager du 7 au 9 novembre 2022
    • SECUSANTE – Hébergement des données de santé et vie privée du 7 au 9 novembre 2022
    • REVERSE1 – Rétroingénierie de logiciels malfaisants du 14 au 18  novembre 2022
    • SECUHOMOL – Homologation de la SSI le 16 novembre 2022
    • SELINUX – Comprendre SELinux et savoir modifier la politique de sécurité du 17 au 18 novembre 2022
    • DPO Certification AFNOR du 21 au 25 novembre 2022
    • ISO27LI – ISO 27001 Lead Implementer du 21 au 25 novembre 2022
    • CISA – Préparation au CISA du 21 au 25 novembre 2022
    • ISO27LA – ISO 27001 Lead Auditor du 28 novembre au 2 décembre 2022
    • SECULIN – Sécurité Linux du 28 novembre au 2 décembre 2022
    • SECUCRISE – Gestion de crise cyber du 5 et 6 décembre 2022
    • ESS27 – Essentiels ISO27001 & ISO27002 du 5 au 6 décembre 2022
    • ISO27004 – Indicateurs et tableaux de bord de la cybersécurité du 7 décembre 2022
    • SECUSOC – Détection des incidents de sécurité du 12 au 16 décembre 2022
    • ISO27RM – ISO 27005 Risk Manager du 12 au 14 décembre 2022 
     

    The post Cybersécurité : les formations 2023 sont prêtes chez HS2 appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 18 October 2022 - 17:14
    Rate this post

    (AFP) – Le chef de l’agence allemande de cybersécurité (BSI), Arne Schönbohm, a été démis de ses fonctions avec effet immédiat, a annoncé mardi un porte-parole du ministère de l’Intérieur, après des révélations de médias faisant état de ses liens avec la Russie.

    Arne Schönbohm était sur la sellette depuis que plusieurs organes de presse s’étaient fait l’écho de sa proximité avec une association de conseil en cybersécurité, elle-même soupçonnée de contacts avec des services de renseignement russes.
    « Les allégations bien connues et largement discutées dans les médias ont définitivement endommagé la confiance nécessaire du public en la neutralité et l’impartialité » du président de la plus importante autorité de cybersécurité d’Allemagne, a indiqué le ministère de l’Intérieur. « Cela est d’autant plus vrai dans la situation de crise actuelle concernant la guerre hybride russe« , a-t-il ajouté.

    Le ministère précise qu’un examen de ces allégations est en cours. « Dans l’attente de la conclusion de cet examen, la présomption d’innocence s’applique naturellement à la personne de M. Schönbohm« , ajoute le ministère.

    Ce limogeage intervient à un moment où l’Allemagne est sur le qui-vive face à d’éventuels actes de sabotage de Moscou. Après les fuites dans les gazoducs Nord Stream 1 et 2 construits pour acheminer le gaz russe en Europe, ce pays a subi le 8 octobre dernier un sabotage ferroviaire de grande ampleur, pour lequel certains ont évoqué la piste russe dans le contexte de la guerre en Ukraine.

    The post Berlin limoge le chef de son agence de cybersécurité pour ses liens présumés avec la Russie appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 18 October 2022 - 10:27
    Rate this post

    Harry Sintonen, un consultant et un chercheur en sécurité chez WithSecure, anciennement connu sous le nom de F-Secure Business, a découvert en janvier 2022  une faille dans Microsoft Office 365 Message Encryption (OME), permet aux entreprises d’envoyer des e-mails chiffrés en interne et en externe. Microsoft n’ayant, depuis, publié aucun correctif, l’éditeur spécialiste en cybersécurité conseille d’éviter son utilisation…

    WithSecure vient de publier cet avis de sécurité sur le sujet. « OME permet aux entreprises d’envoyer des e-mails chiffrés en interne et en externe. Cette solution utilise l’implémentation Electronic Codebook (ECB) – un mode de fonctionnement connu pour laisser fuiter certaines informations structurelles sur les messages« , explique-t-il.

    En collectant suffisamment d’e-mails OME, des hackers peuvent déduire partiellement ou totalement le contenu des messages. Pour ce faire, ils doivent analyser l’emplacement et la fréquence des séquences répétées dans les messages individuels, puis faire correspondre ces séquences à celles trouvées dans d’autres e-mails et fichiers OME. « Les hackers qui parviennent à mettre la main sur plusieurs messages peuvent utiliser les informations ECB fuitées pour déchiffrer le contenu de ces messages. Plus le hacker dispose d’un nombre important d’e-mails, plus ce processus est facile et précis. Ils peuvent mener cette opération en mettant la main sur des archives d’e-mails volés lors de violations de données, en s’introduisant sur un compte ou un serveur de messagerie, ou encore en accédant aux sauvegardes », précise Harry Sintonen.

    Les hackers peuvent mener une analyse tout en étant hors ligne, et donc compromettre des archives d’anciens messages. Malheureusement, les entreprises n’ont aucun moyen d’empêcher un hacker en possession des e-mails d’en compromettre le contenu en utilisant cette méthode. Il n’est pas non plus nécessaire de connaître les clés de chiffrement pour effectuer l’analyse. Et l’utilisation d’un système BYOK (Bring Your Own Key) ne résout pas le problème, selon le chercheur.

    Le risque d’accès à des e-mails existants demeure

    L’absence de correctif publié par Microsoft et de mode de fonctionnement plus sécurisé  pour les administrateurs de messagerie ou les utilisateurs pousse ainsi WithSecure à recommander de pas utiliser OME pour assurer la confidentialité des e-mails. Cependant le risque que des hackers accèdent à des e-mails existants déjà chiffrés avec OME demeure, détaille le chercheur.
    « Toute entreprise dont le personnel utilisait OME pour chiffrer les e-mails est coincée. Pour celles qui sont soumises à des exigences de confidentialité dans le cadre de contrats ou de réglementations locales, cela peut créer des problèmes. Et il y a, évidemment, les risques liés au vol de données lui-même, ce qui en fait un souci majeur pour les organisations », a s’inquiète Harry Sintonen.  

     

     

    The post WithSecure recommande d’éviter d’utiliser Microsoft Office 365 Message Encryption (OME) pour assurer la confidentialité des e-mails appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 18 October 2022 - 09:54
    Rate this post

    SPIE ICS, la filiale française de services IT du groupe SPIE, annonce en octobre la création de son Security Operation Center (SOC). Ce centre de surveillance des opérations cyber utilise le logiciel XDR de Tehtris pour détecter et neutraliser les cyberattaques.

    L’offre de SOC de SPIE ICS est conçue pour les ETI. Elle commercialise des services allant du maintien en conditions de sécurité jusqu’à la réponse à incident, en passant par un service de cybersurveillance 100 % français.

    Fournie en ligne et en mode SaaS, cette solution est déployée à distance par des experts cybersécurité de SPIE ICS basés en France. Son architecture simple permet la mise en place d’un service de cybersurveillance en quelques semaines. Les organisations abonnées ont un accès direct à la console de supervision de SPIE ICS et peuvent suivre, en temps réel, les traitements mis en place.

    « Le lancement de cette offre de SOC dynamique est une nouvelle étape dans le développement de notre expertise en cybersécurité », précise Xavier Daubignard, directeur général de SPIE ICS. « Le choix de Tehtris, qui a adopté le statut de société à mission en avril dernier, en qualité de partenaire technologique démontre notre engagement sur les sujets de souveraineté et de confiance numérique ».

    Labellisée ExpertCyber en 2021, SPIE ICS figure parmi les prestataires terrains référencés sur la plateforme « cybermalveillance.gouv.fr » et participe activement au déploiement du plan France Relance. Le Centre de Services Managés (CSM) de SPIE ICS a été certifié ISO 27001 en juin 2022.

    Via son NOC (Network Operation Center) basé en France, SPIE ICS administre, exploite et maintient aussi en conditions de sécurité les infrastructures IT de quelques 150 entreprises. L’intégrateur a également développé une offre de conseil et d’assistance pour vendre des services de sécurité défensive, offensive et de gestion de risques et de la conformité.

    The post SPIE lance son Security Operation Center (SOC) appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 17 October 2022 - 14:37
    Rate this post

    Plus de la moitié des Français interrogés dans une étude de Cisco déclarent ne pas être en mesure de protéger efficacement leurs données personnelles. La principale raison évoquée est l’impossibilité de savoir ce que les entreprises en font.

    55 % des Français déclarent ne pas être en mesure de protéger efficacement leurs données personnelles. Les raisons évoquées sont, pour 83 % d’entre eux l’impossibilité de savoir ce que les entreprises font de leurs données tandis que 45 % se sentent contraints d’accepter la manière dont les données sont utilisées s’ils veulent disposer du service proposé par l’entreprise en question. Plus préoccupant, 43 % ont le sentiment que leurs données personnelles sont, de toutes façons, déjà accessibles. 

    38 % des Français estiment que le gouvernement doit endosser le rôle de protecteur des données tandis que 21 % pensent que la garantie de la confidentialité incombe aux entreprises. Environ 1 Français sur 2 pense que les lois en matière de protection des données personnelles ont un impact positif. D’ailleurs, les consommateurs français ont une meilleure connaissance des lois relatives à la protection de la vie privée (52 %) que leurs voisins allemands (46 %), italiens (33 %) et espagnols (28 %). Mais seuls 18 % ont déjà exercé leur droit d’accès qui consiste à demander à une entreprise de récupérer les données qu’elle détient sur eux… 

    Intelligence artificielle et confidentialité des données, une relation ambivalente

    L’arrivée constante de nouvelles technologies a tendance à rendre les Français plus sceptiques à l’idée de confier leurs données aux entreprises. Si les Français sont plutôt optimistes quant à ses bénéfices, et prêts, pour la moitié, à partager ses données personnelles anonymisées pour améliorer les produits basés sur l’IA, 52 % se disent cependant inquiets par l’utilisation qui en sera faite et doivent encore être rassurés. Pour se laisser convaincre, les Français souhaitent que des principes d’éthique de l’IA soient fixés (58 %), qu’au moins un humain soit impliqué dans le processus de prise de décision de l’IA (69 %) et que ce processus soit clairement expliqué (66 %). Enfin, 68 % souhaitent tout simplement avoir la liberté d’accepter ou non toute utilisation de l’IA.

    The post Données personnelles détenues par une entreprise : 55 % des Français déclarent ne pas être en mesure de les protéger efficacement appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 17 October 2022 - 11:40
    Rate this post

    Dans un contexte de multiplication des compromissions de bases de mots de passe, la CNIL met à jour sa recommandation de 2017 pour tenir compte de l’évolution des connaissances et permettre aux organismes de garantir un niveau de sécurité minimal pour cette méthode d’authentification.

    Certes les solutions d’authentification forte ou à plusieurs facteurs fournissent une meilleure protection, mais en pratique, l’accès à de nombreux services numériques continue de reposer sur l’utilisation de mots de passe. La Cnil a donc dédié de remettre à jour ses bonnes pratiques de base les concernant, en prenant en compte l’évolution des connaissances et des pratiques.

    « Cette recommandation n’est pas une norme mais correspond à l’état de l’art auquel tout responsable de traitement peut s’appuyer dans le cadre des obligations prévues aux articles 5-1-f) et 32 du règlement général sur la protection des données (RGPD) lorsqu’il utilise une authentification par mot de passe pour protéger un traitement de données personnelles », indique la CNIL. « Les acteurs peuvent également mettre en œuvre d’autres mesures de sécurité que celles décrites dans cette recommandation; dans ce cas, ils devront être en capacité de démontrer qu’elles garantissent un niveau de sécurité au moins équivalent », précise-t-elle.

    Les évolutions principales de la recommandation

    Par rapport à la précédente recommandation de 2017, la nouvelle recommandation apporte notamment les modifications suivantes :

    – Les recommandations visent le degré de complexité du mot de passe (l’entropie) et non une longueur minimale, afin d’offrir plus de liberté dans la définition de politiques de mots de passe robustes et adaptées aux cas d’usage.
    – Le retrait du cas d’usage reposant sur une information secrète comme mesure permettant de baisser les exigences de sécurité sur le mot de passe (cas 3 de la recommandation de 2017).
    – L’abandon de l’obligation de renouvellement des mots de passe pour les comptes utilisateurs classiques (le renouvellement reste requis pour les comptes à « privilèges », c’est-à-dire du type administrateur ou avec des droits étendus).
    – L’introduction d’une liste de mots de passe complexes mais connus et donc à éviter compte tenu des nouveaux schémas d’attaque.
    – Des précisions sur les règles concernant la création et le renouvellement de mots de passe pour garantir un niveau de sécurité constant tout au long du cycle de vie du mot de passe, sous la forme de bonnes pratiques (gestionnaire de mot de passe, non recours à des informations évidentes).

    la CNIL rappelle que les manquements relatifs aux politiques de mots de passe faisaient partie des manquements les plus souvent constatés lors de ses contrôles en 2021. Des manquements qui pouvaient mener à des violations de données aux conséquences parfois importantes pour les personnes.

    En ce qui concerne la suppression d’un des cas qui était recommandé en 2017 (mot de passe renforcé par une information complémentaire), notez que la CNIL dit qu’elle tiendra compte du délai nécessaire pour mettre en œuvre ces changements.

    The post Mots de passe : la CNIL met à jour sa recommandation, qui date de 2017 appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 17 October 2022 - 11:01
    5/5 - (1 vote)

    INTERVIEW PARTENAIRE – Ce fournisseur de pare-feux et de solutions Sase investit dans son réseau de vente indirecte en France. Palo Alto Networks y renforce ses liens avec les grands intégrateurs IT et les SSII, afin de remonter grâce à eux plus en amont dans le cycle de vente de ses produits. Il récompensera mieux les ventes croisées sur l’ensemble de son portefolio enrichi à coup d’acquisitions, ainsi que la vente de services managés sur ses plateformes.

    Palo Alto Networks investit en 2022 dans son réseau de vente indirecte en France et en EMEA pour améliorer le suivi et le support pour ses revendeurs, comme le confirme Patricia Murphy (en photo), sa vice-présidente Channel pour les régions EMEA & LATAM (Amérique centrale et du sud) « j’embauche actuellement 50 personnes dans mon équipe en Europe et Latam ». Ludovic Kornacker, son directeur du channel pour la France, indique également « avoir largement étendu mes équipes channel dès 2022 ».

    Leurs équipes channel respectives investissent davantage actuellement pour recruter et maintenir le contact avec de grands intégrateurs de systèmes IT et des SSII, « car ces partenaires de type « tier 1 » sont au coeur de la transformation numérique et Cloud », selon Patricia Murphy : « Par le passé, Palo Alto s’est davantage focalisé sur la distribution 2nd tier et les VAR, lesquels génèrent 65 % de notre chiffre d’affaires en 2022, contre 35 % pour les intégrateurs de systèmes IT (SI et GSI) et les fournisseurs de services cloud (CSP) ».

    Récompenser les partenaires qui aident Palo Alto à remonter plus en amont dans le cycle de vente…

    La vice-présidente Channel pour EMEA souhaite que ceux-ci aident Palo Alto à remonter plus en amont dans la genèse des projets et le cycle de vente des produits. Et d’ajouter, « cette démarche est logique pour Palo Alto car le groupe a beaucoup élargi son portefolio réseau et cloud suite à des acquisitions, ce qui a modifié notre discours commercial et les relations que nous entretenons avec nos clients ». En clair, Palo Alto ne veut plus être considéré simplement comme l’un des leaders mondiaux des pare-feux.

    Depuis peu, le fournisseur américain incite donc financièrement ses revendeurs à réaliser des ventes croisées sur l’ensemble de son portefolio. « Nous leur demandons désormais de créer des solutions et des services autour de nos trois offres-phares : Prisma (sa suite de sécurité en Saas), Cortex (son offre XDR endpoint et automatisation du SOC) et notre solution Secure Access Service Edge (Sase) », indique Ludovic Kornacker. Et fait nouveau, Palo Alto vient d’ailleurs de créer des formations pour les aider à vendre chacune de ses trois briques, et de préférence en mode « cross selling » sur tout son portfolio à court terme.

    et qui vendent des services IT managés sur ses produits

    En parallèle, Palo Alto Networks encourage, via son nouveau programme partenaires, ses revendeurs à investir avec lui pour vendre des services IT managés sur ses produits. « Je constate qu’au moins 25 % de nos clients français se tournent vers les services IT managés, c’est même davantage que sur la régie actuellement, en raison de la pénurie en cyber compétences notamment. C’est une bonne nouvelle pour nos partenaires car nos produits sont construits « by design » pour porter des services managés et les verticaliser par solutions (Sase, Edge, cloud) », explique Ludovic Kornacker.

    Il précise que les sociétés de services IT qui joueront le jeu, via la déclaration de leurs affaires en ligne notamment, bénéficieront d’engagements fixes avec des remises avant plus attractives. Elles seront indexées sur la fourniture de services de support de niveaux 1 ou 2 par exemple. Palo Alto prépare actuellement un contrat de type Memorandum of Understanding (MOU) où le partenaire s’engage avec lui sur l’atteinte d’un objectif, au moins financier, lequel conditionnera l’obtention des remises convoitées. Dès 2023, le programme de Palo Alto intégrera mieux les offres destinées aux fournisseurs de services de cybersécurité managés (MSSP) dans ses quatre niveaux de certification.

    Développer le channel est toujours une priorité pour Palo Alto Networks

    Surtout depuis que Nikesh Arora (ex-Google), son nouveau PDG depuis 2022, a déclaré en début d’année que son groupe ne pourra pas passer rapidement de 6 à 10 Md$ de chiffre d’affaires sans l’aide de ses revendeurs. Et pour cause, le fournisseur commercialise ses produits quasiment à 100 % via un réseau de distribution indirect en 2022.

    Pour l’instant, tous les revendeurs français de Palo Alto passent par ses trois grossistes locaux : Exclusive Network, Miel et Westcon. Patricia Murphy précise que le fournisseur n’a pas encore prévu de traiter en direct les SI et les MSSP pour l’instant. Mais pour combien de temps encore s’il continue à étoffer aussi largement ses équipes channel en France ?

    The post Palo Alto veut remonter plus en amont dans le cycle de vente grâce à ses revendeurs appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 17 October 2022 - 10:17
    Rate this post

    A l’occasion des Assises de la Cybersécurité, la filiale spécialisée en cybersécurité du groupe Hub One a annoncé la mise en place de son CERT (Computer Emergency Response Team).

    Le nouveau centre d’alerte et de réaction aux cyberattaques, ou CERT, accrédité par le TF CSIRT (réseau international des CERT), couvre l’intégralité du cycle de la menace informatique, depuis la préparation d’une cyberattaque à l’encontre d’une organisation, en passant par la détection de l’incident jusqu’à la mise à jour des infrastructures informatiques. 

    Il repose sur 4 services. Avec d’abord le Cyber-renseignement. Opérationnel (connaissance des cyberattaques, événements et campagnes en cours) ou stratégique (panorama complet des menaces et risques d’une organisation),il permet aux analystes de SysDream de produire des rapports et des flux d’observables pertinents permettant aux entreprises de connaître l’état de la menace, de les sensibiliser et de prendre des contre-mesures conservatrices.  

    Ensuite, la surveillance continue du cyberenvironnement d’une organisation permet à SysDream d’identifier la préparation d’un acte de malveillance à l’encontre de ses clients (vulnérabilités, fuites d’informations, tentatives de phishing, usurpation des marques…).   

    Le CERT prend le relais du SOC (Security Operation Center) lorsque celui-ci lui signale un incident de niveau 3, c’est-à-dire un incident significatif – nécessitant une analyse poussée et hors processus du traitement des incidents – ou de la gestion de crise. Les équipes du CERT accompagnent l’entreprise (cellules de crise, judiciarisation des preuves…) jusqu’à la clôture de l’incident. 

    Enfin, les équipes du CERT réalisent une investigation numérique allant jusqu’à l’accompagnement dans la judiciarisation des preuves et apportent les recommandations nécessaires. 

     

    The post Sysdream vient de lancer son CERT appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 17 October 2022 - 10:10
    Rate this post

    Selon George Kurtz, le PDG de CrowdStrike, les offres de sécurité de Microsoft sont un « canot de sauvetage qui prend l’eau« . Ce spécialiste américain reconnu des outils de réponse numérique aux cyberattaques attribue la majorité de certaines d’entre elles aux logiciels de l’éditeur, dont Active Directory (AD). Attention, Le chiffre d’affaires de l’activité sécurité de Microsoft a dépassé les 15 milliards de dollars.

    « Si obtenir un canot de sauvetage gratuit qui fuit est quelque chose que les gens veulent offrir à leur client, ou que le client veut avoir. Peut-être qu’il fuit. Peut-être qu’il ne fuit pas. Mais si vous voulez le meilleur résultat en matière de sécurité, il existe d’autres solutions », a déclaré George Kurtz, le PDG de l’éditeur californien CrowdStrike, dans une interview accordée début octobre à The Channel Company (CRN), lors de sa conférence XChange Best of Breed aux Etats-Unis.

    George Kurtz critique depuis longtemps la sécurité des logiciels de Microsoft

    Ce n’est pas la première fois que George Kurtz critique la sécurité d’Active Directory (AD) et d’autres logiciels de Microsoft. On pourrait se dire que cet éditeur de logiciels anti-virus, EDR et XDR ne fait que critiquer l’un de ses concurrents les plus imposants dans la cybersécurité. Mais son avis d’expert compte dans cette communauté. En outre, son entreprise créée en 2011 réalise déjà presque 1,5 milliard de dollars en vendant des outils de réponse numérique aux cyberattaques.

    Et s’il reconnaît les efforts de Microsoft pour développer de bons logiciels, le PDG de CrowdStrike estime au final que « l’environnement Microsoft est le seul que je connaisse où vous pouvez prendre un mot de passe et le réutiliser. Pas vrai ? Et c’est un énorme problème d’architecture. C’était déjà le cas en 1999. Vous pouvez le faire encore aujourd’hui. Et c’est encore pire maintenant parce qu’il y a un fatras de synchronisation. C’est un vrai désordre ».

    Active Directory (AD), l’une des principales failles de sécurité sur les plateformes de Microsoft

    George Kurtz enfonce le clou sur Active Directory (AD), que tous les experts en cybersécurité considèrent comme l’une des principales failles de sécurité sur les plateformes de Microsoft : « L’ensemble du secteur s’est concentré sur l’élimination des logiciels malveillants, mais aujourd’hui, dans l’environnement actuel, 71 % des problèmes ne sont pas liés aux logiciels malveillants. 80 % des violations sur lesquelles nous enquêtons ou que nous traitons sont liées à l’identité. Quel est le système numéro 1 dans ce domaine ? C’est Active Directory. L’identifiant le plus volé est un identifiant Microsoft qui sera utilisé soit en interne, soit dans le cloud ».

    Le chiffre d’affaires de l’activité sécurité de Microsoft a dépassé les 15 milliards de dollars

    Interrogés sur ses déclarations, plusieurs intégrateurs français certifiés par Microsoft sur ses solutions de cybersécurité ont refusé de répondre à nos questions. Et pour cause, peuvent-ils se permettre de ne pas être d’accord avec le nouveau géant américain de la cybersécurité. Le chiffre d’affaires de l’activité sécurité de Microsoft a dépassé les 15 milliards de dollars au cours des 12 derniers mois, comme l’a révélé en janvier 2022 Satya Nadella, son PDG. Il s’agit d’une hausse de 45 % par rapport à l’année précédente. Et ce chiffre n’a fait qu’augmenter depuis avec les investissements et les acquisitions réalisées par son groupe cette année.

    Et son portfolio est très large. Les services de sécurité de Microsoft intègrent plus de 50 catégories dans les domaines de la sécurité, de la conformité, de l’identité, de la gestion des périphériques et de la confidentialité. En 2022, Microsoft a aussi lancé des capacités pour aider les clients à découvrir, gérer et gouverner les autorisations des utilisateurs et des charges de travail sur Amazon Web Services, Google Cloud Platform et Microsoft Azure.

    The post Les offres de sécurité de Microsoft sont-elles un « canot de sauvetage qui prend l’eau » ? appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 17 October 2022 - 09:46
    Rate this post

    Début octobre, une vulnérabilité critique sur plusieurs produits Fortinet a fait l’objet d’une cyberattaque ciblée. Le CERT-FR anticipe une exploitation de masse de cette vulnérabilité, au regard de l’exposition sur Internet des nombreuses interfaces d’administration des produits Fortinet. 

     

    « Cette faille de sécurité CVE-2022-40684 permet à un attaquant non authentifié de déclencher l’exécution de code arbitraire à distance et de contourner la politique de sécurité« , explique l’éditeur ITrust. Une fois exploitée, cette vulnérabilité permet le dépôt d’une porte dérobée qui permettra au hacker de se connecter ultérieurement au système d’information.

    Bien que Fortinet ait publié un bulletin de sécurité pour l’obtention des correctifs, leur application seule n’est pas suffisante, précise ITrust. En effet, dans le cas où la faille est exploitée avant l’application des correctifs, l’attaquant peut déposer une porte dérobée qui lui permettra de se connecter ultérieurement au système d’information.
    Il convient donc de se référer à la publication du CERT-FR portant sur “Les bons réflexes en cas d’intrusion sur un système d’informations”. 

     

    La liste des systèmes affectés

    FortiOS : 7.2.1, 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
    FortiProxy : 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
    FortiSwitchManager : 7.2.0, 7.0.0

    The post Vulnérabilité critique CVE-2022-40684 sur plusieurs produits Fortinet – Le CERT-FR anticipe une exploitation de masse appeared first on Sécurité.