{"id":43,"date":"2024-01-09T07:28:55","date_gmt":"2024-01-09T07:28:55","guid":{"rendered":"https:\/\/cyber-resilience.mobi\/?p=43"},"modified":"2024-01-12T09:39:26","modified_gmt":"2024-01-12T09:39:26","slug":"limportance-de-moderniser-les-systemes-et-larchitecture","status":"publish","type":"post","link":"https:\/\/cyber-resilience.mobi\/?p=43","title":{"rendered":"L\u2019importance de moderniser les syst\u00e8mes et l\u2019architecture"},"content":{"rendered":"\n<h4 class=\"wp-block-heading\">Il existe des domaines pr\u00e9cis \u00e0 aborder pour les organisations dans le but de moderniser les approches et se prot\u00e9ger contre les menaces :<\/h4>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<figure class=\"wp-block-table alignfull\"><table><tbody><tr><td>Probl\u00e8me<\/td><td>Mesures \u00e0 prendre<\/td><\/tr><tr><td><strong>Configuration non s\u00e9curis\u00e9e du fournisseur d&rsquo;identit\u00e9<\/strong><br>La mauvaise configuration et l\u2019exposition des plateformes d\u2019identit\u00e9 et de ses<br>composants constituent un vecteur commun pour obtenir un acc\u00e8s non autoris\u00e9<br>aux privil\u00e8ges \u00e9lev\u00e9s.<\/td><td>Suivre les lignes de base de la configuration de la s\u00e9curit\u00e9 et les bonnes pratiques<br>lors du d\u00e9ploiement et de la maintenance des syst\u00e8mes d&rsquo;identit\u00e9 tels que<br>l&rsquo;infrastructure AD et Azure AD.<br>Mettre en oeuvre des restrictions d&rsquo;acc\u00e8s en appliquant la s\u00e9paration des<br>privil\u00e8ges, l&rsquo;acc\u00e8s au privil\u00e8ge minimum et l&rsquo;utilisation de postes de travail d&rsquo;acc\u00e8s<br>aux privil\u00e8ges (PAW) pour g\u00e9rer les syst\u00e8mes d&rsquo;identit\u00e9.<\/td><\/tr><tr><td><strong>Contr\u00f4les insuffisants des acc\u00e8s aux privil\u00e8ges<br>et des mouvements lat\u00e9raux<\/strong><br>Les administrateurs disposent de permissions excessives dans l&rsquo;environnement<br>num\u00e9rique et exposent souvent les informations d&rsquo;identification administratives<br>sur des postes de travail soumis \u00e0 des risques li\u00e9s \u00e0 Internet et \u00e0 la productivit\u00e9.<\/td><td>S\u00e9curiser et limiter l&rsquo;acc\u00e8s administratif pour rendre l&rsquo;environnement plus r\u00e9silient<br>et limiter la port\u00e9e d&rsquo;une attaque. Utiliser des contr\u00f4les de gestion des privil\u00e8ges<br>d&rsquo;acc\u00e8s tels que l&rsquo;acc\u00e8s Just in Time et Just Enough Administration.<\/td><\/tr><tr><td><strong>Aucune authentification multi facteurs (MFA)<\/strong><br>Les pirates actuels ne s\u2019introduisent pas, ils se connectent.<\/td><td>La MFA est un contr\u00f4le d\u2019acc\u00e8s utilisateur critique et fondamental qui doit \u00eatre<br>activ\u00e9 dans toutes les organisations. Conjugu\u00e9e \u00e0 l&rsquo;acc\u00e8s conditionnel, la MFA peut<br>s&rsquo;av\u00e9rer pr\u00e9cieuse dans la lutte contre les cybermenaces.<\/td><\/tr><tr><td><strong>Op\u00e9rations de s\u00e9curit\u00e9 \u00e0 faible maturit\u00e9<\/strong><br>La plupart des organisations touch\u00e9es utilisaient des outils traditionnels<br>de d\u00e9tection des menaces et ne disposaient pas d&rsquo;informations pertinentes<br>pour r\u00e9agir et prendre des mesures correctives en temps voulu.<\/td><td>Une strat\u00e9gie compl\u00e8te de d\u00e9tection des menaces n\u00e9cessite des investissements<br>dans des solutions de d\u00e9tection et de r\u00e9ponse \u00e9tendues (XDR) et dans des outils<br>modernes natifs du cloud qui utilisent le machine learning pour faire la diff\u00e9rence<br>entre les interf\u00e9rences et les signaux. Moderniser les outils d&rsquo;op\u00e9rations de s\u00e9curit\u00e9<br>en int\u00e9grant les solutions XDR qui peuvent fournir des informations approfondies<br>sur la s\u00e9curit\u00e9 dans le paysage num\u00e9rique.<\/td><\/tr><tr><td><strong>Absence de contr\u00f4le de la protection des informations<\/strong><br>Les organisations se d\u00e9m\u00e8nent toujours pour mettre en place des contr\u00f4les<br>holistiques de la protection des informations qui couvrent l&rsquo;ensemble des<br>emplacements des donn\u00e9es, qui restent efficaces tout au long du cycle de vie des<br>informations et qui sont align\u00e9s sur l&rsquo;impact des donn\u00e9es de l&rsquo;activit\u00e9.<\/td><td>Identifier vos donn\u00e9es d&rsquo;activit\u00e9 strat\u00e9giques et leur emplacement. Examiner<br>les processus du cycle de vie des informations et appliquer la protection des<br>donn\u00e9es tout en assurant la continuit\u00e9 de service.<\/td><\/tr><tr><td><strong>Adoption limit\u00e9e des cadres de s\u00e9curit\u00e9 modernes<\/strong><br>L&rsquo;identit\u00e9 est le nouveau p\u00e9rim\u00e8tre de s\u00e9curit\u00e9, permettant l&rsquo;acc\u00e8s \u00e0 des services<br>num\u00e9riques et des environnements informatiques disparates. L&rsquo;int\u00e9gration des<br>principes Zero Trust, de la s\u00e9curit\u00e9 des applications et d&rsquo;autres cybercadres<br>modernes permet aux organisations de g\u00e9rer de mani\u00e8re proactive des risques qui<br>autrement auraient \u00e9t\u00e9 difficiles \u00e0 appr\u00e9hender.<\/td><td>Les cadres Zero Trust reposent sur le concept d&rsquo;acc\u00e8s au privil\u00e8ge minimum,<br>de v\u00e9rification explicite de tous les acc\u00e8s et sur le fait que des ressources peuvent<br>\u00eatre compromises. Les organisations devraient \u00e9galement mettre en oeuvre des<br>contr\u00f4les et des pratiques de s\u00e9curit\u00e9 dans les processus DevOps et le cycle de<br>vie des applications pour obtenir des niveaux d&rsquo;assurance plus \u00e9lev\u00e9s dans leurs<br>syst\u00e8mes d&rsquo;activit\u00e9.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Il existe des domaines pr\u00e9cis \u00e0 aborder pour les organisations dans le but de moderniser les approches et se prot\u00e9ger contre les menaces : Probl\u00e8me Mesures \u00e0 prendre Configuration non s\u00e9curis\u00e9e du fournisseur d&rsquo;identit\u00e9La mauvaise configuration et l\u2019exposition des plateformes d\u2019identit\u00e9 et de sescomposants constituent un vecteur commun pour obtenir un acc\u00e8s non autoris\u00e9aux privil\u00e8ges [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[8,7,5,6],"class_list":["post-43","post","type-post","status-publish","format-standard","hentry","category-cyber-resilience","tag-cyber-resilience","tag-cybersecurite","tag-moderniser-les-systemes-et-larchitecture","tag-si"],"_links":{"self":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/43","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=43"}],"version-history":[{"count":1,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/43\/revisions"}],"predecessor-version":[{"id":44,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/43\/revisions\/44"}],"wp:attachment":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=43"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=43"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=43"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}