Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

Faisons nous fausse route en implémentant DevSecOps ? Opinion

DevSecOps : et si vous faisiez fausse route ?

Est-il devenu impossible de lutter contre les vulnérabilités toujours plus nombreuses alors que le nombre de logiciels en entreprise explose ? Plusieurs études tendent à montrer que DevSecOps peine à tenir ses promesses. Quels sont les […]

La rédaction

19 Mai

Coup d'oeil sur les priorités stratégiques des RSSI en 2023 Opinion

Coup d’œil sur les grandes priorités des RSSI

Les RSSI sont confrontés à des écosystèmes de plus en plus complexes, avec des cyber-risques en constante augmentation. Pour garder le contrôle, il leur faut établir des priorités stratégiques. Retour sur les problématiques qui doivent figurer […]

La rédaction

17 Mai

L'hyperviseur ESXi au cœur du vSphere de VMware et donc au coeur de la majorité des infrastructures informatiques est devenu la cible privilégiée des attaques menées par les cybercriminels et de leurs plateformes RaaS. News

DSI, attention à la multiplication des attaques contre ESXi

Attaquer l’hyperviseur, et plus spécifiquement VMware ESXi … Voilà une nouvelle tendance cyber en passe de s’industrialiser ! Désormais, de telles attaques sont en effet directement proposées par les services malveillants de Ransomware as a Service (RaaS) […]

Laurent Delattre

15 Mai

Les RSSI face aux réalités pratiques du DevSecOps News

Les RSSI à la peine face au DevSecOps…

Selon une étude Dynatrace, les RSSI sont inquiets. Lutter contre les vulnérabilités des logiciels serait devenu mission impossible tant les développements sont nombreux et les assemblages de plus en plus complexes en partie à cause du […]

Laurent Delattre

1 Mai

Avec les dernières évolutions du cadre législatif, la cyber-assurance est elle un nouveau bouclier pour le DSI ? Opinion

La cyber-assurance : un nouveau bouclier pour le DSI ?

Le risque d’exposition aux cyberattaques ne cesse d’augmenter et, selon l’avis de 70 % des décideurs informatiques (Dell Technologies Global Data Protection Index 2022), plus particulièrement depuis la généralisation du télétravail. Pour faire face à cette […]

Pierre-Randolf Dufau

28 Avr

Dans l'actualité

Verified by MonsterInsights