Publicité en cours de chargement...

Publicité en cours de chargement...

La sécurité vue par les hackers

14 mars 2017 - 09:45,
Tribune - Cédric Cartau
Dans un article[1] très intéressant, Le Mag IT relate une enquête réalisée par Nuix au dernier Black Hat et Defcon de Las Vegas qui approche la sécurité SI d’une façon inhabituelle : hackers, attaquants et pirates de tout poil sont ainsi interrogés pour connaître leur vision de la chose.    

Et Chris Pogue, de Nuix, d’expliquer :
« Certaines techniques défensives dont vous pensez qu’elles vont stopper un attaquant ne vont même pas le ralentir. D’autres qui vous paraissent totalement arbitraires ont en fait un impact considérable sur votre posture défensive. Nous avons constaté que, sans équivoque, la perception et la réalité ont désespérément besoin d’être réalignées. »

Sans surprise, on retrouve bien évidemment dans l’enquête les poncifs habituels du genre : la nécessité de procéder à des audits de vulnérabilité et de corriger assez rapidement les failles connues, de former les utilisateurs ou de disposer d’une gouvernance globale de la SSI ainsi que l’utilisation par les hackers à la fois d’outils Open Source ou de kits et de bidouilles personnelles, etc.

Mais la partie la plus intéressante de l’article concerne surtout ce qui, selon les attaquants, devrait être la priorité des défenseurs – les RSSI – ou, en d’autres termes, ce qui bloque ou ralentit le plus les hackers car, dans ce domaine comme dans le cambriolage de votre appartement, rien n’est efficace contre un attaquant motivé et qui dispose de tout son temps.

Dans le top 5, on trouve : la protection des points de terminaison (serveurs et PC), les équipements IDS/IPS, des pare-feu efficaces, des tests d’intrusion réguliers et une hygiène de base adossée à une gouvernance maîtrisée de la SSI en interne.

Autrement dit, un RSSI qui ne mènerait pas de front a minima ces cinq domaines aurait tout faux. Qu’on se le dise.


[1] http://www.lemagit.fr/actualites/450414435/La-cybersecurite-vue-par-les-hackers 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration MedGPT : le premier assistant IA médical français, alternative à ChatGPT

MedGPT : le premier assistant IA médical français, alternative à ChatGPT

17 sept. 2025 - 08:48,

Actualité

- DSIH

La startup bordelaise Synapse Medicine vient de franchir une étape majeure dans le domaine de la santé numérique avec le lancement de MedGPT, un assistant conversationnel basé sur l’intelligence artificielle et conçu exclusivement pour les professionnels de santé.

Regonfler un pneu ou s’attaquer à la root cause : vision 27001 de la mise sous contrainte

15 sept. 2025 - 22:20,

Tribune

-
Cédric Cartau

Imaginez un peu la scène : vous êtes dans votre jardin en train de tailler vos rosiers, et par-dessus la clôture vous apercevez votre voisin que vous saluez chaleureusement. Vous en profitez pour le prévenir que le pneu arrière gauche de sa voiture, garée dans son allée et que vous voyez très bien d...

Illustration Tour de France CaRE Domaine 2

Tour de France CaRE Domaine 2

13 sept. 2025 - 16:20,

Communiqué

- Orange Cyberdefense

La cybersécurité n’est plus une option pour les établissements de santé ! Grâce au programme CaRE, vous pouvez bénéficier de subventions pour augmenter votre résilience numérique. Orange Cyberdefense vous invite à son Tour de France autour du Domaine 2 du programme CaRE de mi-septembre à mi-octobre.

Illustration CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

08 sept. 2025 - 11:50,

Tribune

-
Manon DALLEAU

Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.