Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Quand la psychologie entrave la réponse aux incidents

Quand la psychologie entrave la réponse aux incidents | Cybersécurité - Innovations digitales et numériques | Scoop.it
Cela ressemble à un plaidoyer en faveur de l’orchestration de la réponse aux incidents. Cisco met le doigt sur les biais psychologies susceptibles d’affecter cette réponse.
Stéphane NEREAU's insight:
Au final, il s’agit donc ni plus ni moins que de « standardiser » le processus d’analyse avec une méthodologie rigoureusement documentée. De quoi « prévenir la sur-confiance » des analystes et les risques associés. Mais aussi augmenter le risque d’ennui ? A moins peut-être de miser sur des plateformes d’orchestration permettant de fluidifier le travail récurrent des analystes pour les ouvrir à des tâches plus stimulantes.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les salariés français inconscients face aux cybermenaces

Les salariés français inconscients face aux cybermenaces | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une récente étude pilotée par Cisco, le maillon faible de la cybersécurité est bien le collaborateur interne de l'entreprise, particulièrement en France.

Stéphane NEREAU's insight:

52% des 12 000 salariés interrogés par Cisco sur la zone Europe/Moyen-Orient/Afrique/Russie pensent que l'attitude des collaborateurs est une menace pour la cybersécurité de leur entreprise. Sur les 1000 répondants en France, ce chiffre tombe à 40%, derrière l'hacktivisme (57%) et la cybercriminalité (46%). En Suisse, le chiffre est de 62% et de 53% en Allemagne ! Ce faible score en France est bien de l'inconscience. En effet, la même étude indique que 82% des répondants français n'ont pas entendu parlé des récentes cybermenaces comme Heartbleed contre 61% en Allemagne et 42% au Royaume-Uni.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Connectivité réseaux: la table de routage global joue des tours au Web

Connectivité réseaux: la table de routage global joue des tours au Web | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mardi, une série d’indisponibilité sérieuse de services Internet-télécoms-cloud a été recensée. Motif : des routeurs cœurs de réseaux mal configurés.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Alerte Cisco : faille de sécurité sur certains modems et routeurs

Alerte Cisco : faille de sécurité sur certains modems et routeurs | Cybersécurité - Innovations digitales et numériques | Scoop.it

La fonction d'accès à distance de certains appareils Cisco souffre d'une faille permettant la prise de contrôle par Internet. Comment la détecter et la réparer ?


Stéphane NEREAU's insight:

Comme de nombreux routeurs, les équipements Cisco proposent une fonction de gestion à distance, via un accès web en HTTPS (HTTP sécurisé). Mais malheureusement, cet accès chiffré ne suffit pas à sécuriser complètement une connexion distante : l’exploitation d’un bug par dépassement de tampon (buffer overflow) peut permettre à un pirate d’accéder au routeur, sans saisir d’identifiant ou de mot de passe, et d’en prendre le contrôle. Concrètement, il suffit d’injecter du code malveillant dans les champs d’identification, au delà du nombre de caractères normalement accepté.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi Cisco rachète ThreatGrid spécialisé dans l’analyse des cyber-attaques

Pourquoi Cisco rachète ThreatGrid spécialisé dans l’analyse des cyber-attaques | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les technologies de threat intelligence de la startup new-yorkaise devraient intégrer l'offre AMP (Advanced malware protection) de Cisco, issue du rachat de Sourcefire en 2013.

Stéphane NEREAU's insight:
Les technologies ThreatGrid vont intégrer l’offre AMP (Advanced malware protection) de Cisco. « Cette intégration va aider à identifier et prévenir des cyber-menaces avancés en adressant l’ensemble du cycle de vie de l’attaque », ajoute Dean De Beer, cofondateur de ThreatGrid avec Dov Yoran, dans un billet de blog annonçant le rachat. Cisco espère finaliser fin 2014 l’acquisition dont le montant n’a pas été communiqué. Ce rachat va dans le même sens que la déclaration choc du vice-président de Symantec début mai : « l’antivirus est mort ». Les outils de protection ne suffisent plus, il faut aussi se doter de technologie pour détecter et comprendre les attaques. D'autres grands acteurs du secteur possèdent des solutions de bac à sable notamment FireEye et Palo Alto networks.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les matériels Cisco et Juniper touchés par la faille Heartbleed

Les matériels Cisco et Juniper touchés par la faille Heartbleed | Cybersécurité - Innovations digitales et numériques | Scoop.it

La faille Heartbleed, qui affecte le protocole OpenSSL, touche également certains produits de Cisco et de Juniper, ont confirmé les deux fournisseurs. Dans des bulletins de sécurité, les deux entreprises américaines expliquent que la faille affecte aussi des routeurs, des switch et des pare-feu.

Stéphane NEREAU's insight:

L’évaluation des conséquences de ce séisme n’est pas encore achevée. Cisco, par exemple, a confirmé qu’une vingtaine de ses produits étaient concernés, mais publie également une liste d’une soixantaine de solutions suspectes. De même, Juniper poursuit ses analyses d’impact sur d’autres produits. La liste des victimes est donc susceptible de s’allonger. Y compris à d’autres constructeurs.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les vulnérabilités et menaces informatiques atteignent un niveau record depuis 2000

Les vulnérabilités et menaces informatiques atteignent un niveau record depuis 2000 | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le rapport annuel sur la sécurité 2014 de Cisco révèle que le nombre total de vulnérabilités et de menaces a atteint un niveau record depuis le début de leur recensement en mai 2000. En octobre 2013, le nombre total d'alertes cumulées a  augmenté de 14% en glissement annuel par rapport à 2012.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybersécurité, le maillon faible reste le collaborateur interne de l'entreprise

Cybersécurité, le maillon faible reste le collaborateur interne de l'entreprise | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une récente étude pilotée par Cisco, le maillon faible de la cybersécurité est bien le collaborateur interne de l'entreprise, particulièrement en France.

Stéphane NEREAU's insight:

52% des 12 000 salariés interrogés par Cisco sur la zone Europe/Moyen-Orient/Afrique/Russie pensent que l'attitude des collaborateurs est une menace pour la cybersécurité de leur entreprise. Sur les 1000 répondants en France, ce chiffre tombe à 40%, derrière l'hacktivisme (57%) et la cybercriminalité (46%). En Suisse, le chiffre est de 62% et de 53% en Allemagne ! Ce faible score en France est bien de l'inconscience. En effet, la même étude indique que 82% des répondants français n'ont pas entendu parlé des récentes cybermenaces comme Heartbleed contre 61% en Allemagne et 42% au Royaume-Uni.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'attitude des salariés français induirait des risques sécuritaires

L'attitude des salariés français induirait des risques sécuritaires | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une étude de Cisco, les salariés ne se sentiraient pas assez concernés par les menaces de cyber-attaques, pêchant par ignorance ou manque d'intérêt.

Stéphane NEREAU's insight:

Selon cette étude, 41% des salariés français interrogés se sentiraient peu ou pas concernés par la politique de sécurité de l'entreprise même s'ils pensent que leur comportement est l'une des trois principales menaces pour la sécurité des données, derrière la cybercriminalité (46%) et l'hacktivisme (57%).

No comment yet.
Rescooped by Stéphane NEREAU from Cybersécurité - Sécurité
Scoop.it!

Les cybercriminels piègent les internautes avec de faux-titres

Les cybercriminels piègent les internautes avec de faux-titres | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le web est devenu un far west pour les cybercriminels qui redoublent d'imagination pour piègés les internautes. Dans une tribune adressée au blog Avions & Cies, Cyrille Badeau, directeur Europe du Sud, Sourcefire (groupe Cisco) analyse ce phénomène qui prend de l'ampleur et les nouveaux pièges tendus notamment via l'utilisation de faux titres spactaculaires afin d'inciter l'internaute à ouvrir un mail infecté. Bonne lecture!



Via Pascal Paul
Stéphane NEREAU's insight:

add your insight...


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Apple soutient Microsoft en faveur de la protection des données hors des USA

Apple soutient Microsoft en faveur de la protection des données hors des USA | Cybersécurité - Innovations digitales et numériques | Scoop.it

Apple, Cisco et AT&T ont rejoint Microsoft dans sa lutte juridique contre un mandat qui permettrait aux autorités américaines d'accéder à des informations privées, même si hébergées hors du territoire US.

Stéphane NEREAU's insight:

Des géants américains du secteur des TIC s'unissent face à la justice. Apple, Cisco et AT&T ont rejoint Verizon et l'Electronic Frontier Foundation pour soutenir la firme de Redmond, enrôlée dans un bras de fer législatif. Microsoft s'est engagé bec et ongles contre la décision que le Patriot Act puisse également s'appliquer aux données hébergées hors des USA. Rappel des faits: fin avril, un juge fédéral américain confirmait que Microsoft était en devoir de répondre favorablement à une réquisition de justice, demandant l'accès aux données de l'un de ses clients, en l'occurrence des emails stockés sur des serveurs situés en Irlande.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'évolution du « Bring Your Own Device » chez Cisco

L'évolution du « Bring Your Own Device » chez Cisco | Cybersécurité - Innovations digitales et numériques | Scoop.it

La direction informatique de Cisco a donc mis en place une stratégie de services visant à accueillir un plus grand nombre d’outils pour ses utilisateurs tout en renforçant son modèle de sécurité.

Cette stratégie repose sur trois piliers essentiels afin de permettre de garantir le succès d’une telle transition, à savoir :

  • l’évolution des technologies :vidéo, communications riches et unifiées, messagerie instantanée, etc..
  • l’impact culturel pour l’entreprise : gestion du changement, valeur ajoutée, gain de productivité, gouvernance, etc…
  • l’évolution nécessaire des « process » : éligibilité, approbation, impact RH, optimisation des contrats avec les FAI,etc...

Grâce à cette nouvelle approche, notre réseau informatique comptait donc au mois de Décembre 2011 :

Stéphane NEREAU's insight:

Afin de répondre à ces nouveaux besoins, Cisco utilise bon nombre de ses propres outils de gestion et de sécurisation (ou en partenariat avec des sociétés tierces) tels que par exemple :

  • Cisco ISE (Identity Services Engine) pour l’autorisation des accès en fonction de la nature de l’outil, de son profil et de son lieu d’utilisation,
  • IronPort WSA et ScanSafe pour se défendre contre les attaques externes
  • Cisco CleanAir pour une meilleure reconnaissance et un contrôle optimal du trafic WLAN,
  • Le MDM (Mobile Device Management) de Mobile Iron et d’autres partenaires stratégiques pour une gestion du terminal de bout en bout (déploiement de certificats, etc),
  • Cisco AnyConnect pour un accès VPN sécurisé à distance via WLAN public ou même en 3G/4G.
Scooped by Stéphane NEREAU
Scoop.it!

Cisco à la recherche des outils de cyberdéfense de demain

Cisco à la recherche des outils de cyberdéfense de demain | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cisco organise un concours pour trouver les outils de cyberdéfense de demain. Mission numéro un : protéger les objets connectés, et les data qu’ils renferment, des attaques malveillantes des hackers.

Stéphane NEREAU's insight:

Pas de repos pour les hackers. Avec l’émergence du nouveau marché de l’Internet des objets, une pluie de nouvelles données personnelles vont être générées. Pour éviter qu’elles ne deviennent la proie de pirates mal intentionnés, Cisco souhaite protéger au maximum ces nouvelles technologies. Pour créer l’armure idéale des objets connectés de demain, l’entreprise informatique a lancé un concours, le "Internet of things security grand challenge".

Authentification des utilisateurs, protection contre les malwares… Cisco met 300 000 dollars sur la table, pour récompenser les spécialistes de la sécurité qui proposeront des produits de cyberdéfense innovants. Les copies doivent être remises avant le 17 juin. Le groupe américain sélectionnera au maximum six entreprises, qui pourront gagner jusqu’à 75 000 dollars. Les gagnants seront présentés au public pendant le "IoT world forum", un meeting sur l’Internet des objets, orchestré par Cisco.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les 7 grands chantiers du secteur de la sécurité informatique

Les 7 grands chantiers du secteur de la sécurité informatique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cisco vient de publier son rapport annuel sur la sécurité et celui-ci révèle que le nombre total de menaces cumulées a augmenté l'an dernier de 14% par rapport à 2012 et qu'il s'agit là d'un niveau record depuis 2000. 

Stéphane NEREAU's insight:

José Martinez, Directeur de la sécurité Europe du Sud chez Cisco, explique : « Notre Rapport Annuel sur la Sécurité dresse un tableau préoccupant de l'état actuel de la sécurité informatique, mais nous avons les moyens de prémunir efficacement les entreprises et les organismes publics contre l'ensemble de ces attaques potentielles. Pour cela, Cisco, avec ses partenaires, accompagne les Responsables Sécurité pour comprendre les motivations et les méthodes des pirates informatiques avant, pendant ou après l'attaque. » Cisco rappelle évidemment qu'il a les moyens et les compétences pour protéger de manière efficace les entreprises de toutes ces menaces et qu'il se tient à la disposition des responsables sécurité pour discuter de la question et des moyens à mettre en oeuvre pour que cela ne soit plus un problème. 

No comment yet.