Dossier sécurité 2011: mutation des usages, mutation des attaques

Dossier sécurité30. mars 2011 - Réseaux sociaux, mobilité. Si les entreprises peinent parfois à s’adapter à ces nouveaux usages et technologies, ce n’est pas le cas des agents malveillants à l’affût de nouvelles failles.

L’actualité technologique 2010 a été entre autres marquée par l’essor des tablettes, l’emprise des réseaux sociaux et le phénomène Wikileaks – tant par sa divulgation de données confidentielles que par les attaques et contre-attaques auxquelles le site a donné lieu. Du côté des entreprises, on pourrait également mentionner le cloud computing sous ses diverses formes, bien que son adoption peine à être mesurée.
Ces divers usages plus ou moins émergents génèrent de façon naturelle de nouvelles cibles pour les hackers et de nouvelles failles à combler pour les entreprises. Ils figurent d’ailleurs en tête de liste des menaces 2011 identifiées par les éditeurs de solutions de sécurité.

Terrain dangereux

En ligne de mire, les réseaux sociaux forment un nouveau terrain propice aux auteurs d’attaques, en premier lieu du fait de leur large adoption de plus en plus concurrente au courriel. D’autre part, alors que les utilisateurs étaient auparavant cachés derrière des adresses e-mail relativement opaques, ils avancent désormais à découvert, les données de leurs profils constituant autant de paramètres pour cibler des attaques (phishing par exemple) – sans parler de l’essor promis à la géolocalisation des usagers. A l’inverse, les agents malveillants peuvent mieux se camoufler grâce à l’emploi généralisé des abréviations d’URL.
Côté mobilité, les smartphones et tablettes et les applications parfois peu contrôlées qui y sont installées constituent de nouveaux vecteurs d’infection – surtout s’ils échappent au contrôle de l’entreprise. Enfin, et bien qu’il ne s’agisse pas d’une nouveauté, les botnets perdurent et les attaques en déni de service, qu’elles soient le fait de «hacktivistes» volontaires ou de machines zombies, continueront vraisemblablement en 2011.
Face à ces dangers, les entreprises adaptent leurs politiques d’usage - le bannissement total des terminaux mobiles et des réseaux sociaux étant de moins en moins une option. Parmi les autres mesures à envisager, le déploiement de solutions plus récentes intégrant ces nouveaux médias parfois de façon très granulaire, et une gestion sécuritaire plus rigoureuse et plus complète (réseaux mobiles, patch management).

 

Patch management for Dummies!

Laurent Calais, Security Business Development Manager chez LANexpert30. mars 2011 - Selon des études récentes, 85% des organisations estiment que leur processus de gestion des correctifs de sécurité manque de maturité. Quels que soient les environnements à protéger, la mise en œuvre d’un tel processus implique de faire fi de certaines idées reçues.

Surfer sur internet: nouveaux risques et nouvelles parades

Jacques Medina, Security Architect chez Navixia30. mars 2011 - Les smartphones et autres tablettes, l’omniprésence des réseaux sociaux, l’évolution des technologies du web, les nouvelles fonctionnalités des browsers… Tout ceci contribue à l’émergence ou à la recrudescence de risques liés à l’utilisation d’internet. Petit tour d’horizon.

Sécurité wifi et sécurité des réseaux vont de pair

Thomas Boll, CEO de Boll Engineering30. mars 2011 - Les réseaux locaux sans fil constituent des portes d’entrée faciles à franchir, d’où la nécessité d’intégrer les points d’accès dans les appliances existantes de sécurité pour protéger les réseaux des entreprises. C’est seulement ainsi que les WLAN pourront assurer une performance optimale alliée à une sécurité hors pair.

«Les attaques ciblées vont encore progresser en 2011»

Manuel Wolf, responsable Symantec en Suisse romande et Frank Thonüs, directeur de Symantec pour la Suisse. 30. mars 2011 - L’année écoulée a été marquée par une nette croissance des attaques ciblées, Stuxnet et les DDoS tenant le haut du pavé. Dans un entretien avec notre rédaction, Frank Thonüs, directeur de Symantec pour la Suisse et son responsable romand, Manuel Wolf, abordent les enjeux sécuritaires auxquels devront faire face les entreprises en 2011.