Comment appréhender les risques liés à votre activité grâce à une veille cybersécurité collaborative ?
-
29 mars 2022
-
En ligne
29 mars 2022
En ligne
Vous n’avez pas pu assister à ce webinar ? Nous vous proposons de revenir sur les quelques points clés évoqués à cette occasion.
Cybermalveillance a proposé dans son rapport d’activité 2021 deux éléments qui permettent de définir la veille :
La 7e édition du baromètre annuel du CESIN indique qu’une entreprise sur deux a fait l’objet d’une attaque réussie.
Le Phishing et le Spear-phishing ainsi que l’exploitation de faille de sécurité sont les 2 vecteurs d’attaques les plus récurent ; ayant respectivement été observé par 73% et 53% des répondants au Sondage OpinionWay réalisée pour le CESIN.
Or, ces 2 sujets peuvent être traités par une politique de sensibilisation, dans laquelle la veille cyber (informationnelle et technique) a toute sa place.
Dans la majorité des interventions réalisées par l’ANSSI, les organisations n’ont pas appliqué à temps les correctifs disponibles, et une faille connue a rendu possible l’attaque. La temporalité du patch management est donc importante et reste très majoritairement un des vecteurs d’entrée utilisée par les attaquants.
Sur les 5 dernières années, il y a eu une augmentation drastique du nombre de vulnérabilités : 6 500 vulnérabilités en 2015 contre 20 000 en 2020.
Il y a de quoi se laisser dépasser, et ne pas savoir par où commencer. Il est difficile d’analyser de manière continue l’ensemble de ces vulnérabilités. Surtout parce qu’elles ne vous concernent pas toutes forcément, même si vous bénéficiez d’une certaine technologie, le contexte de son implémentation peut rendre la faille inexploitable dans votre situation.
Dans le webinar, vous retrouverez 2 cas concrets : Microsoft Exchange « ProxyLogon » et Log4j/Log4shell qui illustrent :
Nous avons identifié un certain nombre de bonnes pratiques qui permettent de structurer et d’atteindre l’objectif d’envoyer la bonne information à la bonne personne.
Étape 1 : La collecte
Un bon service de veille doit disposer d’outils de collecte, afin d’aller chercher les informations publiées sur les (très) nombreuses sources existantes. En effet, seule une partie des sources (telles que les listes de diffusion) poussent l’information vers les utilisateurs.
Chez XMCO, nous travaillons depuis plusieurs années sur ce volet automatisation de la collecte, ce qui nous permet de suivre plus de 1 500 technologies et éditeurs au travers de plus de 1 000 sources d’informations différentes.
Étape 2 : La qualification et la corrélation
Un bon service de veille ne doit en aucun cas transmettre uniquement de l’information brute. La qualité ou l’exploitabilité de cette dernière est en effet très variable selon les sources, et il est important de la traiter afin de la rendre le plus compréhensible possible pour l’utilisateur final. Cette phase vise à rendre intelligibles le scénario d’exploitation, les risques existants, les recommandations, etc.
Chez XMCO, l’information que nous collectons automatiquement sera systématiquement qualifiée et corrélée pour s’assurer d’avoir une synthèse qui soit la plus exhaustive. Cette notion de qualification de corrélation est réalisée par les consultants qui ont une bonne vue de l’analyse des menaces et des vulnérabilités notamment grâce à nos différentes activités d’audit.
Étape 3 : La diffusion
La diffusion des informations vers les bons destinataires est une des clefs du succès lors de la mise en place d’une activité de veille. Si l’information n’arrive pas jusqu’aux personnes en mesure d’agir pour protéger l’entreprise, faire de la veille ne sert à rien.
Chez XMCO, nous mettons à disposition de nos clients un Portail leur permettant de faire le recensement des périmètres les plus critiques, des technologies qui leur sont associés et des personnes qui en sont responsables. Ce portail permet ainsi de simplifier le travail de cartographie nécessaire à la mise en place d’un service efficace. Nous nous appuyons ensuite sur cette cartographie pour publier l’information au bon moment et à la bonne personne.
Étape 4 : Le suivi et le contrôle
Un processus de veille efficace ne s’arrête pas à la diffusion de l’information. Il doit intégrer ensuite un plan d’action et un suivi dans le temps des actions et de leur remédiation.
Chez XMCO, cette étape se fait également dans le Portail. Nos clients peuvent requalifier les niveaux de criticité, la temporalité de la prise d’action, l’assignation, échanger avec leurs collègues et le service pour avoir des réponses qui permettent d’avancer plus rapidement. C’est un travail collaboratif !
Dans le webinar vous retrouvez une rapide présentation du Portail de veille collaborative. Vous pouvez nous contacter pour une démonstration personnalisée.
« La veille Yuno permet d’avoir des informations orientées sur nos services déclarés. Elle permet de maintenir les connaissances auprès de mes équipes. Je m’en sers également comme outil de sensibilisation, car certains bulletins permettent d’expliquer et d’appuyer mes messages. »
Yohann Guiot, RSSI et DPO Groupe, Flowbird
« Le service nous permet de définir nos périmètres et de donner des accès distincts à chacun de nos 120 établissements tout en conservant une vision globale sur chacun d’eux. Grâce à la plateforme, nous savons qui est concerné par une vulnérabilité. Elle nous permet de mieux communiquer et de mieux gérer les correctifs. Toutes les sources et failles du monde sont filtrées. Nous ne recevons que ce qui nous intéresse. C’est le bon niveau d’informations, à la bonne fréquence. »
Grégoire Saugy, RSSI, Elsan
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum. Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.