<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Frédéric Domange, Auteur à iDNA</title>
	<atom:link href="https://www.idna.fr/author/fdomange/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.idna.fr/author/fdomange/</link>
	<description>iDNA, conseil en Cybersécurité, Datacenters, Cloud et Réseau</description>
	<lastBuildDate>Tue, 31 May 2022 11:09:42 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.idna.fr/wp-content/uploads/2019/08/cropped-idna_fav-32x32.png</url>
	<title>Frédéric Domange, Auteur à iDNA</title>
	<link>https://www.idna.fr/author/fdomange/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Votre clé USB peut-elle donner l’accès à votre système d’information ?</title>
		<link>https://www.idna.fr/2022/05/31/votre-cle-usb-peut-elle-donner-lacces-a-votre-systeme-dinformation/</link>
		
		<dc:creator><![CDATA[Frédéric Domange]]></dc:creator>
		<pubDate>Tue, 31 May 2022 11:09:33 +0000</pubDate>
				<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3465</guid>

					<description><![CDATA[<p>D’aucuns diront qu’elle est « le Cloud à portée de main » (jusqu’à plusieurs téraoctets de données disponibles à volonté), la clé USB est aujourd’hui la solution phare de stockage de masse au format poche. À l’origine de ce succès, l’effet combiné de la formidable expansion des capacités disponibles sur mémoire flash (multiplié par 2000 en moins [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2022/05/31/votre-cle-usb-peut-elle-donner-lacces-a-votre-systeme-dinformation/">Votre clé USB peut-elle donner l’accès à votre système d’information ?</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>D’aucuns diront qu’elle est « le Cloud à portée de main » (jusqu’à plusieurs téraoctets de données disponibles à volonté), la clé USB est aujourd’hui la solution phare de stockage de masse au format poche. À l’origine de ce succès, l’effet combiné de la formidable expansion des capacités disponibles sur mémoire flash (multiplié par 2000 en moins de 20 ans), et celle tout aussi formidable, du débit de transfert disponible en norme Universal Serial Bus (multiplié par plus de 3000 sur la même période). Toute condition nécessaire n’étant pas suffisante, c’est l’évolution induite sur les usages (multimédia), et les comportements (dématérialisation) qui a parachevé l’avènement de ce support multi rôles : se déplacer partout avec ses données et ses logiciels préférés, voire amorcer un système complet&#8230;</em></p>
<p><em> </em></p>
<p><em>Un succès n’arrivant jamais seul, cet usage massivement répandu de la clé USB en a fait un moyen privilégié pour propager du code malveillant (virus, ver, cheval de Troie…) hors ligne (Internet).</em></p>
<p><em> </em></p>
<p><em>Difficile en effet pour un profane, de résister à l’envie de vérifier le contenu d’une clé trouvée « dans la nature », rappelant au passage combien le facteur humain pèse dans la balance de la vulnérabilité numérique. Pourtant rien n’indique à ce profane, qui pèche par méconnaissance, que la clé qu’il a trouvée n’est pas un « killer USB » &#8211; dispositif capable de détruire instantanément la plupart des systèmes auquel il sera branché (en délivrant plusieurs centaines de volts pulsés – tension létale à tout semi-conducteur de la carte mère  se trouvant <strong>sur</strong> son passage – obtenus par conversion de la pacifique alimentation USB elle-même…).    </em></p>
<p><em> </em></p>
<p><em>S’il a été épargné par la destruction pure et simple de son matériel, notre profane se pensera sans doute en sécurité si la solution anti-malware de son poste de travail n’a pas réagi – or certains codes malveillants s&rsquo;exécutent automatiquement lorsque la clé USB est branchée (« autorun ») et passent largement sous les radars du plus à jour des anti-virus (se faisant passer par exemple pour une frappe au clavier…). Et pour cause, toute clé USB contient un microcontrôleur USB programmé par un micro logiciel (« firmware »), qui n’est pas (ou peu) protégé. Dès lors, rien de plus efficace que de modifier ce micro logiciel pour que le comportement de la clé USB soit détourné de son rôle d’origine, et obtenir le vecteur d’une épidémie numérique. C’est sur cette considération que des chercheurs en sécurité confient que « la sécurité de l&rsquo;USB est fondamentalement brisée », car les attaquants exploitent la façon même dont l’USB est conçu, rendant la menace plus profonde et imperceptible qu’il n’y parait intuitivement : le risque ne réside pas seulement dans ce que la clé transporte, il est intégré au cœur même de son fonctionnement.</em></p>
<p><em> </em></p>
<p><em>Ainsi, un code malveillant peut être installé sur un périphérique USB (clé, cigarette électronique…) pour prendre complètement le contrôle du poste de travail auquel il est connecté, ou même rediriger le trafic Internet de l&rsquo;utilisateur.  Étant donné que ce code malveillant ne réside pas dans la mémoire flash du périphérique USB, mais dans le micro-logiciel qui contrôle ses fonctions de base, le code d&rsquo;attaque peut rester caché longtemps après que le contenu de la mémoire du périphérique semble avoir été supprimé pour notre profane maintenant bien éclairé. Il a appris depuis longtemps à ne pas lancer de fichiers exécutables à partir de clés USB inconnues, pour autant cette hygiène USB « à l&rsquo;ancienne » n’est d’aucun secours pour contrer une attaque par micro-logiciel piégé (aucune signature cryptographique du code pour le rendre infalsifiable).  Il sait maintenant qu’un risque de sécurité intrinsèque affecte toute clé USB, qui doit être considérée comme irrémédiablement infectée si elle a été compromise au contact d’un ordinateur non fiable – et traitée comme tel<strong>le</strong> (destruction), si l’on ne dispose pas de moyens de décontamination avancés. Citons par exemple les « stations blanches » à base de matériel endurci, passant au crible la clé USB avec la combinaison de plusieurs antivirus et lui faisant subir simultanément une analyse comportementale (du code embarqué : firmware, macro VBA…) avec  une plateforme d’analyse malware. Le succès à ce test intensif engendre un certificat d’utilisation borné dans le temps, et valable uniquement si aucun bit n’a ensuite été modifié, et permet à la clé USB d’être utilisée en toute sûreté à l’intérieur du domaine informatique administré. </em></p>
<p><em> </em></p>
<p><em>Nous comprenons maintenant pourquoi la clé USB est dans le collimateur des services de sécurité informatique.  Il y a cependant encore trop peu de pédagogie autour de la fermeture des ports USB sur les flottes de PC en entreprise, qui ne se généralise que depuis quelques années. La méthodologie est d’autant moins bien comprise par l’utilisateur, qu’il croit pouvoir contourner cette restriction avec des demandes de déverrouillage « discrétionnaire », qui figurent encore parfois au catalogue de l’offre des portails kiosques informatiques, sans avoir – espérons-le – la moindre chance d’aboutir, fût-elle appuyée par le management opérationnel. Cette remarque concerne le champ<span style="text-decoration: line-through;">s</span> IT (besoin bureautique) avec des OS dernière génération à jour et maintenu, songez à ce qu’il en est pour le champ<span style="text-decoration: line-through;">s</span> OT (contrôle de production industrielle) avec des OS généralement obsolètes voire hors support éditeur et brèche monumentales de sécurité qui vont de pair (exécution de code à distance) &#8230; Les atteintes à une chaine de production industrielle sont potentiellement beaucoup plus graves que celles d’un système d’information mieux préparé à  faire face à une attaque, La ségrégation des périphériques mobiles (clé USB) en environnement industriel (OT) permet quant à elle de prévenir un danger immédiat. Encadrer strictement l’utilisation de la clé USB dans le cadre professionnel apparait donc être une nécessité vitale pour le système d’information. Sauf à la bannir définitivement, toute organisation devra s’équiper à cette fin d’une solution de décontamination avancée – telles les stations blanches que nous venons d’évoquer – et qui sont  déjà massivement déployée<strong>s</strong> chez les Opérateurs d’Importance Vitale.</em></p>
<p>Cet article <a href="https://www.idna.fr/2022/05/31/votre-cle-usb-peut-elle-donner-lacces-a-votre-systeme-dinformation/">Votre clé USB peut-elle donner l’accès à votre système d’information ?</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les Datacenters, cœur des systèmes d’information</title>
		<link>https://www.idna.fr/2017/12/06/les-datacenters-coeurs-des-systemes-dinformations-2/</link>
		
		<dc:creator><![CDATA[Frédéric Domange]]></dc:creator>
		<pubDate>Wed, 06 Dec 2017 05:48:51 +0000</pubDate>
				<category><![CDATA[Data center]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=153</guid>

					<description><![CDATA[<p>L’actualité a été dure pour de nombreuses entreprises avec la perte de Datacenters de l’un des hébergeurs majeurs en France, OVH, le 9 novembre dernier. Celle-ci a induit une</p>
<p>Cet article <a href="https://www.idna.fr/2017/12/06/les-datacenters-coeurs-des-systemes-dinformations-2/">Les Datacenters, cœur des systèmes d’information</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element  article_header" >
		<div class="wpb_wrapper">
			<p style="text-align: center;">L&rsquo;actualité a été dure pour de nombreuses entreprises avec la perte de Datacenters de l&rsquo;un des hébergeurs majeurs en France, OVH, le [9 novembre dernier](http://www.lemonde.fr/pixels/article/2017/11/09/l-hebergeur-internet-ovh-touche-par-une-importante-panne_5212399_4408996.html).</p>

		</div>
	</div>

	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Celle-ci a induit une indisponibilité de plusieurs heures pour des millions de clients utilisant des serveurs ou services directement fournis par cet hébergeur, ou encore via des partenaires tiers, proposant, par exemple, des applications en mode SaaS.</p>

		</div>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_center">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img fetchpriority="high" decoding="async" width="1000" height="667" src="https://www.idna.fr/wp-content/uploads/2017/12/Photo_DC.jpg" class="vc_single_image-img attachment-full" alt="" title="Photo_DC" srcset="https://www.idna.fr/wp-content/uploads/2017/12/Photo_DC.jpg 1000w, https://www.idna.fr/wp-content/uploads/2017/12/Photo_DC-300x200.jpg 300w, https://www.idna.fr/wp-content/uploads/2017/12/Photo_DC-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div>
		</figure>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Cet incident est l&rsquo;occasion de rappeler qu&rsquo;il est important pour les entreprises de mettre les moyens en place pour garantir la robustesse de leurs systèmes d&rsquo;information et que l&rsquo;outsourcing n&rsquo;est pas la solution miracle. Il convient en effet, en fonction des SLAs poursuivis, de mettre en place les architectures adéquates car les pénalités mises en œuvre dans le cas de ce type d&rsquo;incident ne couvrent que rarement la perte d&rsquo;exploitation.</p>
<p>La sécurisation des données ne peut être focalisée que sur le domaine applicatif et doit être réféchie de manière globale, incluant l&rsquo;hébergement sur les Datacenters. Sur ce dernier point, on peut par exemple travailler sur la localisation des composants (ce qui peut s&rsquo;avérer être un véritable challenge pour obtenir l&rsquo;information concernant certaines offres SaaS), la robustesse des sites ou encore mettre en place des solutions mixtes comme le multi-sites, le multi-sourcing, des solutions d&rsquo;hybrides internes / externes, etc &#8230;</p>
<p>Certains me diront « Pas de soucis, le Datacenter de notre hébergeur (ou le notre en propre) est Tier IV, les risques sont donc très limités ». Je leur répondrai que, par expérience, les contrats (je ne parle donc pas de confiance <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ) n&rsquo;excluent pas le contrôle, le niveau indiqué n&rsquo;ayant pas fait (ou très rarement) l&rsquo;objet d&rsquo;une certification de l&rsquo;Uptime Institute. De plus les infrastructures évoluant dans le temps, ce qui était vrai hier, ne l&rsquo;est peut-être plus aujourd&rsquo;hui.</p>
<p>L&rsquo;une des spécialités d&rsquo;iDNA étant le monde des Datacenters, n&rsquo;hésitez pas à nous contacter pour vous accompagner sur ce type de problématique.</p>

		</div>
	</div>
</div></div></div></div>
</div><p>Cet article <a href="https://www.idna.fr/2017/12/06/les-datacenters-coeurs-des-systemes-dinformations-2/">Les Datacenters, cœur des systèmes d’information</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iDNA lance une offre de tests DDoS</title>
		<link>https://www.idna.fr/2017/08/28/idna-lance-une-offre-de-tests-ddos/</link>
		
		<dc:creator><![CDATA[Frédéric Domange]]></dc:creator>
		<pubDate>Mon, 28 Aug 2017 12:00:50 +0000</pubDate>
				<category><![CDATA[Réseaux]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=533</guid>

					<description><![CDATA[<p>L'actualité en terme d'attaque DDoS ne cesse de prendre de l'ampleur et les objets connectés (ou IoT pour Internet of Things) deviennent une source importante de vecteur d'attaque sur les infrastructures...</p>
<p>Cet article <a href="https://www.idna.fr/2017/08/28/idna-lance-une-offre-de-tests-ddos/">iDNA lance une offre de tests DDoS</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>L&rsquo;actualité en terme d&rsquo;attaque DDoS ne cesse de prendre de l&rsquo;ampleur et les objets connectés (ou IoT pour Internet of Things) deviennent une source importante de vecteur d&rsquo;attaque sur les infrastructures.</p>

		</div>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img decoding="async" width="600" height="304" src="https://www.idna.fr/wp-content/uploads/2019/08/view-live-ddos-map.w1456-1.jpg" class="vc_single_image-img attachment-full" alt="" title="view-live-ddos-map.w1456-1" srcset="https://www.idna.fr/wp-content/uploads/2019/08/view-live-ddos-map.w1456-1.jpg 600w, https://www.idna.fr/wp-content/uploads/2019/08/view-live-ddos-map.w1456-1-300x152.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /></div>
		</figure>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Toutes les entreprises sont concernées, même les professionnels de l&rsquo;IT comme un acteur majeur de l&rsquo;hébergement comme le montre cet article de Global Security Mag : <a href="http://www.globalsecuritymag.fr/IoT-et-securite-un-couple-encore,20170822,73237.html">IoT et sécurité : un couple encore maudit</a>.</p>
<p>Afin d&rsquo;accompagner ses clients dans l&rsquo;amélioration de leurs systèmes d&rsquo;information et permettre de détecter et faire face aux menaces de deni de services, <a href="https://www.idna.fr/">iDNA</a> lance une offre permettant de simuler une attaque DDoS et ainsi valider :</p>
<ul>
<li>La robustesse des architectures mises en place</li>
<li>Les moyens de détections</li>
<li>L&rsquo;organisation mise en place pour gérer ce type d&rsquo;attaque</li>
</ul>
<p>Pour plus d&rsquo;informations, n&rsquo;hésitez pas à nous <a href="https://www.idna.fr/contact.php">contacter</a>.</p>

		</div>
	</div>
</div></div></div></div>
</div><p>Cet article <a href="https://www.idna.fr/2017/08/28/idna-lance-une-offre-de-tests-ddos/">iDNA lance une offre de tests DDoS</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
