PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Chakib Gzenayi : « L’EASM est important, mais le renseignement est plus important que tout »
Cet article fait partie de l’ezine Information Sécurité : Octobre 2024
Responsable cyberdéfense d’une grande entreprise internationale, Chakib Gzenayi travaille à la fois sur les aspects détection, réponse, traitement des vulnérabilités et enfin sur le volet Threat Intelligence. Pour cet expert chevronné de la cybersécurité, réduire la surface d’attaque passe bien évidemment par une maîtrise de la surface d’attaque interne, généralement bien connue et managée avec des outils de sécurité qui permettent de remonter de la télémétrie et potentiellement d’identifier des événements et des incidents de sécurité. Mais cette réduction passe aussi par une maîtrise de la surface d’attaque externe : « pour moi, la surface d’attaque externe reste un angle mort. Dans l’immense majorité des cas, il y a très peu de visibilité et on a beaucoup de Shadow IT avec des assets qui sont totalement inconnus de la DSI. Actuellement, on traite l’EASM (External Attack Surface Management) uniquement sur le prisme de ce qui est connu. Or on s’aperçoit que parfois les attaquants passent par ces assets inconnus pour pouvoir ...
A lire Dans ce numéro
-
Magazine Information Sécurité 30 : Là où commencent les cyberattaques
La formation des utilisateurs à la sécurité et leur sensibilisation aux menaces sont souvent mises en avant pour prévenir les attaques informatiques. Mais c’est oublier des éléments critiques à leurs prémices.
-
Chakib Gzenayi : « L’EASM est important, mais le renseignement est plus important que tout »
Chakib Gzenayi, responsable cyberdéfense chez un gros industriel français, explique l’approche qu’il a mise en place quant à la gestion des vulnérabilités et de la surface d’attaque exposée.
-
« MFA : la sensibilisation des collaborateurs est nécessaire » (Antoine Coutant, Synetis)
La MFA, et plus largement l’authentification forte, constitue un moyen efficace de renforcer la sécurité d’un système d’information. Ce n’est toutefois pas la panacée et ce sentiment de sécurité peut être trompeur.
-
Julien Mousqueton : « la question n’est plus s’il faut mettre en œuvre la MFA, mais quelle MFA »
CTO de Computacenter et créateur du site ransomware.live, Julien Mousqueton évoque pour LeMagIT le rôle de la MFA dans la sécurisation des accès au système d’information, désormais « must have ».
-
Vulnérabilités : avis de tempête sur les équipements d’extrémité réseau
Régulièrement affectés par des vulnérabilités critiques exploitées dans le cadre de cyberattaques aux finalités variées, ces équipements ont fait l’objet de plusieurs alertes. En particulier les VPN SSL.