Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Rémi Habraken, Synetis : Ne négligez pas le facteur humain dans la stratégie de cyber-défense

mars 2023 par Marc Jacob

Le FIC 2023 sera l’occasion pour Synetis de présenter son plan IMPULSION 2025, dont ses efforts se concentrent cette année sur ses offres de services managés - autant en Sécurité Opérationnelle qu’en Identité Numérique. Mais aussi ses Offres MSSP son Centre de Service Identité Numérique sans compter son offre existante de sécurisation de l’écosystème Microsoft. L’un des conseils de Rémi Habraken, Practice Manager Sécurité Opérationnelle de Synetis est de ne pas négliger le facteur humain dans la stratégie de cyber-défense.

Global Security Mag : Quelle sera votre actualité lors du Forum International de la Cybersécurité 2023 ?

Rémi Habraken : Dans le cadre de notre plan IMPULSION 2025, nos efforts se concentrent cette année sur nos offres de services managés - autant en Sécurité Opérationnelle qu’en Identité Numérique.

Offres MSSP autour des solutions Gatewatcher, Sekoia.io, SentinelOne et Varonis, Security Operations Center (SOC by Synetis) ou encore Centre de Services Identité Numérique (Okta, Ping, SailPoint, Saviynt, etc.)… tous nos experts sont certifiés sur les solutions partenaires que nous proposons à nos clients.
Des éditeurs de premier rang, que nous avons sélectionnés pour garantir à chaque entreprise le plus haut niveau de sécurité.

Nous renforçons également notre offre existante de sécurisation de l’écosystème Microsoft, par des services managés autour de l’annuaire MS AD et de Office365, ainsi qu’une offre de reconstruction du SI suite à une attaque.

Global Security Mag : Quels sont les points forts des offres que vous allez présenter à cette occasion ?

Rémi Habraken : Grâce à nos offres de services managés, nos clients bénéficient d’une expertise en continu sur leurs problématiques cyber, depuis le cadrage initial et le déploiement des solutions jusqu’à la gestion au quotidien des événements de sécurité.
En effet, nous assurons la disponibilité et la capacité d’opérer l’ensemble des solutions avec le niveau d’expertise attendu, en 24/7/365, à travers l’Europe et à l’international.

Les services managés permettent également à nos clients de ne plus se soucier des problématiques de recrutement existant sur le marché du numérique, ou d’un manque d’expertise dû à la nécessité de gérer un très vaste écosystème IT.

Global Security Mag : Cette année le FIC aura pour thème le Cloud Computing, quelles sont les principales cyber-menaces qui pèsent sur le Cloud ?

Rémi Habraken : La fuite, comme l’exfiltration de données, sont l’une des principales menaces présentes lors de la mise en place d’un environnement Cloud. Par de multiples vecteurs de compromission, les acteurs malveillants sont aujourd’hui capables de récupérer les données sensibles d’entreprises et organisations - tel qu’une API non sécurisée, une gestion des accès perfectible ou encore une mauvaise configuration du Cloud (comme l’exposition de données en adresse publique).
En outre, des attaques telles que la corruption d’images de conteneurs Docker permettent à des attaquants de monopoliser les ressources Cloud du client à des fins de crypto-jacking ou de botnet.

D’ailleurs, il est important de rappeler que, même si les fournisseurs d’informatique en nuage assurent et protègent leur infrastructure pour la disponibilité de la plateforme Cloud, le client a aussi sa part de responsabilité en tant qu’utilisateur des services qu’il contractualise.

L’informatique parallèle, dit Shadow IT, peut également offrir à un attaquant un accès non surveillé à des données ou des comptes d’utilisateurs. En effet, comme ces ressources ne sont pas connues - ni inventoriées dans l’écosystème IT sécurisé, les acteurs malveillants peuvent découvrir des accès au SI sans se faire détecter.

Il est également important de se poser la question des capacités de détection des SOC classiques dans ces nouveaux environnements. La tendance actuelle de migration vers le Cloud va aller en s’intensifiant. Le sujet de l’adaptation des SOC devient central pour apprendre à gérer de plus en plus d’applications SaaS et d’architectures volatiles.
Il apparaît ici essentiel de former les équipes SOC à ce qui sera le futur de la détection dans ces environnements.

Global Security Mag : Quelles sont actuellement les technologies permettant de contrer ces menaces ?

Rémi Habraken : Dans la sécurisation du Cloud, de nombreuses approches sont possibles :
● L’External Key Management (EKM) permet de gérer les clés de chiffrement en-dehors du Cloud afin d’assurer la confidentialité des données de bout en bout ;
● Dans la continuité des solutions CASB, le SASE (centralisation de la sécurité par logiciel tier) assure la gestion du réseau et sa sécurité par le biais d’un partenaire de confiance, en implémentant une architecture Zero Trust (ZTNA) ;
● Le Cloud Security Posture Management (CSPM) permet de surveiller les ressources du Cloud pour alerter les administrateurs des mauvaises configurations et des éventuelles vulnérabilités.

Global Security Mag : Selon-vous, quelle place l’humain peut-il avoir pour renforcer la stratégie de défense à déployer ?

Rémi Habraken : Une stratégie cyber se construit sur des solutions / services et de l’humain.

L’humain doit être au cœur de la stratégie de défense, car tous les acteurs de l’organisation sont concernés :
● L’utilisateur final au travers d’activités de sensibilisation et de prévention, car il est souvent le premier maillon en défaut dans une attaque ;
● L’utilisateur à privilèges, qui peut exposer le SI à des risques accrus du fait de ses droits élevés ;
● Les propriétaires d’actifs, qui doivent s’assurer du bon usage des solutions, du respect du principe de moindre privilège, etc. ;
● Les équipes IT et SSI qu’il faut recruter, former, fidéliser et impliquer au quotidien.

Il est donc nécessaire de mettre en place pour chacun la bonne approche, afin d’impliquer tout le monde dans la stratégie de défense de l’entreprise.

Global Security Mag : Quel message souhaitez-vous transmettre aux RSSI ?

Rémi Habraken : Quelques messages me semblent importants :
● Ne pas négliger le facteur humain dans la stratégie de cyber-défense ;
● Bien estimer l’effort nécessaire pour généraliser l’usage des solutions de cybersécurité et les opérer au quotidien ;
● Évaluer de manière régulière son niveau de sécurité, que cela soit au travers d’un exercice de crise cyber, de l’exécution d’un Plan de Continuité d’Activité ou d’un audit spécifique par exemple ;
● Penser à la veille, pour maintenir à jour son SI et se tenir au courant des menaces ;
● Anticiper une future attaque, en étant prêt à se défendre et à reconstruire si nécessaire.

Contactez-nous pour plus d’informations :
Frédéric Le Landais, Directeur des Opérations, 01 47 64 48 66 - contact[at]synetis[dot]com


Articles connexes:

Voir les articles précédents

    

Voir les articles suivants