Gouvernance
Solutions
Technologies
- Archivage et sauvegarde
- Hardware
- Localisation, traçabilité
- Locaux, sécurité physique
- Programmation, développement
- Réseaux et communications
-
Sécurité logique, virus et intrusions
- - La gestion des risques informatiques
- - Virus et antivirus
- - Intrusions : firewall, proxy
- DoS, DDoS
- - Contrôle d'admission - NAC
- - Phishing, arnaques...
- - Spam
- - Sombre trafic
- - Audit de sécurité
- - Télémaintenance et sécurité
- - Plans de continuité, PCA
- - Télétravailleurs : un comportement à risque
- - Contrôle d'accès aux postes et chiffrement
- - Biométrie
- - Sécurité du Wi-Fi
- - Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- - Critères Communs, ISO 15408
- - Sécurité des services web
- - Signature électronique : principe
- - Clé de chiffrement, clé publique
- - Signature: empreinte, hachage
- - Certificats, norme X509, CRL
- - PKI ou IGC
- - SSL - TLS
- - HTTPS / SSL
- - SHTTP
- - S/MIME
- - PGP
- - IPSec
- - Microsoft (Kerberos, Active Directory)
- - SSO
- Site Internet
- Stockage, SAN, NAS
- Systèmes et infrastructure
Marchés
Mise à jour de sécurité : réduire le délai
Internet Security Systems vient de publier son nouveau rapport trimestriel « Threat Insight Quarterly – Threat IQ » sur la typologie et l’évolution des risques et des menaces sur Internet au cours du troisième trimestre 2005.
Dans ce rapport, ISS constate que les hackers et les cyber-criminels sont de plus en plus prompts à concevoir des programmes malfaisants pour exploiter les failles logicielles et matérielles connues.
Le danger de la publication des vulnérabilités
Une vulnérabilité sur six est désormais exploitée dans les 48 heures suivant sa publication. Au bout d’une semaine, la moitié des failles de sécurité annoncées publiquement a déjà fait l’objet d’une exploitation par un programme malveillant (malware).
Cette réduction du délai entre publication et exploitation des vulnérabilités s’accompagne d’une forte augmentation du nombre et de la dangerosité des failles de sécurité.
Toujours plus de vulnérabilités
En 2005, les analystes de la X-Force, l'équipe de recherche d’ISS, ont identifié et signalé 4.472 vulnérabilités logicielles et matérielles, soit une augmentation de 33,73 % par rapport à 2004.
Les cybercriminels sont de plus en plus rapides à concevoir et à mettre en circulation des proof of concept (preuves de concept), des ébauches de code malveillant que s’échangent des communautés restreintes de cyberpirates avant de publier un exploit à destination des réseaux de criminalité internet organisés ou de forums.
Pour une vulnérabilité sur deux signalée en 2005, les experts d’ISS ont constaté que la mise au point de ce code s’effectue en moins d’une semaine.
Anticiper la publication
Dans un certain nombre de cas, les cyberpirates semblent même être en mesure « d’anticiper » la publication des vulnérabilités. Pour 12,5 % de toutes les failles de sécurité découvertes en 2005, on a vu apparaître des programmes "malware" juste après leur publication, quelques fois sous forme de code à compiler.
Ce rythme accéléré accentue la pression sur les éditeurs de logiciels et les constructeurs de matériels, qui doivent publier des correctifs dans des délais toujours plus courts. Mais cela pose aussi un problème aux entreprises qui doivent appliquer ces correctifs sur des infrastructures toujours plus complexes. C'est pourquoi :
- la capacité à maintenir le SI dans un état optimum de sécurité (mises à jour régulières, gestion de parc, gestion de versions..) est devenu crucial
- les fournisseurs de sécurité disposent désormais de labos (comme la X-Force d'ISS) pour réagir immédiatement et proposer des réponses adaptées et/ou des patchs dès l'annonce d'une vulnérabilité, anticipant ainsi la réaction de l'éditeur.
Avis d'expert
Pour aller plus loin
Toute l'actu sur ce sujet
-
Ilex annonce sa participation aux Assises de la Sécurité 2008 qui se tiendront du 15 au 18 octobre à MonacoIlex (...)
Miti News
13 Octobre 2008
-
6 novembre : Séminaire gratuit d'Ageris GROUP, Comment Assurer la continuité d'Activité
Global Security Mag
12 Octobre 2008
-
France Telecom : Pas de risque majeur de refinancement (CM-CIC)
Dicodunet
12 Octobre 2008
-
High Liner Foods realizes $6 million foreign exchange gain
CNW Group
11 Octobre 2008
-
Jeux Mobile Téléchargez les dernières nouveautés pour votre téléphone!
01Net
11 Octobre 2008
Forum
- - Les domaines de la sécurité de l'information
- - La sécurité et l'aspect managérial
- - Fonction d'une norme
- - L'aspect managérial de la norme
- - Le plan de traitement des risques
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Librairie
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire