<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyber &#8211; GuinéeCyberSecurity</title>
	<atom:link href="https://guineecybersecurity.com/tag/cyber/feed/" rel="self" type="application/rss+xml" />
	<link>https://guineecybersecurity.com</link>
	<description></description>
	<lastBuildDate>Wed, 31 Mar 2021 05:01:16 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://guineecybersecurity.com/wp-content/uploads/2021/02/flaticon.png</url>
	<title>Cyber &#8211; GuinéeCyberSecurity</title>
	<link>https://guineecybersecurity.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">198004953</site>	<item>
		<title>La gestion des vulnérabilités : un aspect essentiel pour prévenir les cyberattaques en entreprise</title>
		<link>https://guineecybersecurity.com/03/11/https-cybersecuritymag-africa-la-gestion-des-vulnerabilites-en-entreprise/</link>
					<comments>https://guineecybersecurity.com/03/11/https-cybersecuritymag-africa-la-gestion-des-vulnerabilites-en-entreprise/#respond</comments>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Thu, 11 Mar 2021 09:40:47 +0000</pubDate>
				<category><![CDATA[Base de connaissances]]></category>
		<category><![CDATA[Cyber]]></category>
		<guid isPermaLink="false">http://pencidesign.com/soledad/soledad-music/?p=54</guid>

					<description><![CDATA[Les vulnérabilités non corrigées sont l&#8217;une des principales raisons pour lesquelles les entreprises sont confrontées&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<p class="text-align-justify">Les vulnérabilités non corrigées sont l&#8217;une des principales raisons pour lesquelles les entreprises sont confrontées à certaines des cyberattaques les plus importantes. Selon l&#8217;<a href="https://www.servicenow.com/lpayr/ponemon-vulnerability-survey.html">étude de vulnérabilité Ponemon</a> menée par <strong>Ponemon Institute</strong>, 60% des organisations qui ont été victimes de cyberattaques auraient pu éviter de telles occurrences sans effort. Ces violations s&#8217;étaient produites en raison de vulnérabilités connues non corrigées.</p>
<p class="text-align-justify">Selon une autre enquête de <strong>Tripwire</strong>, environ 21% des organisations mettent quelques mois à découvrir de nouveaux actifs connectés à leur réseau. Ces données illustrent également l&#8217;importance d&#8217;avoir une stratégie complète de gestion des vulnérabilités au sein d&#8217;une organisation.</p>
<p class="text-align-justify">Le <a href="https://www.cisecurity.org/">Centre de sécurité Internet</a> (CIS) a joué un rôle déterminant dans la définition des pratiques de sécurité indépendantes de l&#8217;industrie et des conseils pour la cyberdéfense. Conformément à leur hiérarchisation des contrôles, la gestion continue des vulnérabilités est le troisième contrôle le plus crucial sur lequel les organisations devraient mettre l&#8217;accent. Le premier est d&#8217;avoir un inventaire et un contrôle des actifs matériels et logiciels.</p>
<p class="text-align-justify">Il existe des produits de sécurité qui peuvent aider à la mise en œuvre de ces contrôles, mais la réalisation d&#8217;un programme de gestion continue des vulnérabilités est un processus global. Ainsi, il est essentiel de noter qu&#8217;un programme de gestion continue des vulnérabilités est un cycle de vie dédié de processus qui doit être mis en œuvre.</p>
<p class="text-align-justify">Ces dernières années, on note plusieurs cyber incidents dans lesquels des cybercriminels tirent parti de vulnérabilités non corrigées. L&#8217;une des plus connus est le cas Travelex, une société de services de conversion de devises, qui a été touchée par une attaque au cours de laquelle les cybercriminels ont exploité une vulnérabilité dans Pulse Secure. En effet, le 14 avril 2019, le fournisseur Pulse Secure a publié un correctif pour la vulnérabilité découverte. Le 31 décembre 2019, Travelex a été frappé par des cybercriminels exploitant la vulnérabilité et distribuant latéralement un ransomware (REvil) dans les systèmes de son organisation. Une conclusion évidente que l&#8217;on tire de ce fait est que Travelex n&#8217;avait pas tenu compte du correctif publié depuis des mois, d&#8217;où le réussite de l&#8217;attaque.</p>
<p class="text-align-justify">Il est donc crucial d&#8217;avoir un programme de gestion des vulnérabilités systématique et approfondi dans toute l&#8217;organisation. Par conséquent, cela nécessite également une collaboration entre toutes les unités commerciales et tous les rôles au sein d&#8217;une organisation pour rationaliser le processus &#8211; du service d&#8217;assistance, de la gestion des réseaux et des systèmes, de la gestion des produits aux équipes de développement &#8211; chacune d&#8217;elles peut contribuer au niveau croissant de sécurité dans l&#8217;organisation.</p>
<p class="text-align-justify"><strong>Le programme de gestion des vulnérabilités</strong></p>
<p class="text-align-justify">En conséquence, le programme de gestion des vulnérabilités d’une entreprise doit être assez simple et structuré à suivre. Nous avons rassemblé quelques pratiques qui devraient être respectées, au minimum, pour développer un processus systématique :</p>
<p class="text-align-justify"><strong>1. Répertorier</strong></p>
<p class="text-align-justify">Obtenir une visibilité complète sur les actifs logiciels et matériels d&#8217;une organisation est obligatoire, c&#8217;est-à-dire tous les composants de l&#8217;infrastructure, les systèmes d&#8217;exploitation, les services et les applications respectives (applications internes et tierces).</p>
<p class="text-align-justify"><strong>2. Administrer</strong></p>
<p class="text-align-justify">Répartir les systèmes et les applications selon les domaines d&#8217;activité et/ou emplacement géographique et identifier des administrateurs pour chaque groupe. Ces administrateurs devront être responsables de la gestion des correctifs de leurs systèmes et applications respectifs, qu&#8217;ils gèrent.</p>
<p class="text-align-justify"><strong>3. Prioriser</strong></p>
<p class="text-align-justify">Chaque système et application doit être priorisé en fonction de la criticité de l&#8217;entreprise et de la gravité des vulnérabilités potentielles identifiées via un produit d&#8217;analyse de vulnérabilité.</p>
<p class="text-align-justify"><strong>4. Remédier</strong></p>
<p class="text-align-justify">Le plan de remédiation doit être élaboré et la production de rapports doit être activée périodiquement.</p>
<p class="text-align-justify"><strong>5. Évaluer </strong></p>
<p class="text-align-justify">Exécuter un outil d&#8217;analyse de vulnérabilité pour vous assurer que les vulnérabilités identifiées sont corrigées.</p>
<p class="text-align-justify">Si les processus énumérés ci-dessus sont périodiquement réitérés tout au long de l&#8217;année, cela aiderait les organisations de manière cohérente à réduire la surface d&#8217;attaque et à mettre en place une surveillance continue de la vulnérabilité.</p>
<p>Source: AfricaCyberMag</p>
]]></content:encoded>
					
					<wfw:commentRss>https://guineecybersecurity.com/03/11/https-cybersecuritymag-africa-la-gestion-des-vulnerabilites-en-entreprise/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">54</post-id>	</item>
	</channel>
</rss>
