Rapports SSI sur les trois meilleures façons de tester les vulnérabilités de la cybersécurité
Le Directeur de la cybersécurité chez Hikvision offre des conseils pour prévenir les logiciels malveillants et les cyberattaques
Dans l'article SSI (Security Sales et Intégration), "Votre entreprise est-elle vulnérable ? Comment tester les faiblesses de la cybersécurité, « les entreprises sont invitées à se protéger contre les cyberattaques en identifiant et en évaluant activement les vulnérabilités.
Cinquante-cinq pour cent des entreprises américaines ont connu une cyberattaque de 2015 à 2016. D'après l’article : « Si votre entreprise est connectée à Internet et traite des données de toute nature, elle pourrait être vulnérable aux cybercriminels. Afin de protéger votre entreprise contre les cyberattaques, il est essentiel de déterminer où se trouvent les vulnérabilités afin de pouvoir les traiter le plus rapidement possible. Ceci est tout aussi vrai pour les entreprises d'intégration de la sécurité que pour les autres. Après tout, vos clients mettent leur sécurité et leurs objets de valeur entre vos mains. Ne devriez-vous pas vous assurer que votre entreprise est également protégée ? "
Three Best Ways to Test Systems for VulnerabilitiesTrois meilleures façons de tester les systèmes pour les vulnérabilités
While there are numerous ways to test systems, the SSI article recommends the following as the three best methods for identifying system weaknesses:
- Effectuez des tests de pénétration : les professionnels de la cybersécurité utilisent des méthodes de piratage pour tenter d'accéder à vos systèmes, en tentant par exemple de contourner l'infrastructure de sécurité ou "d'exploiter des portes cachées dans les réseaux et les applications".
- Mettre en œuvre une opération en équipe rouge : une étape au-delà des tests de pénétration, une équipe d'experts spécialisés simulera une véritable cyberattaque pour observer l'efficacité de vos systèmes et la manière dont vous allez réagir.
- Former et tester le personnel : L'article recommande d'établir une base de connaissances des employés en testant les connaissances actuelles en cybersécurité de votre équipe, puis en les formant. Leur apprendre à repérer les e-mails de hameçonnages et à créer des mots de passe complexes est un excellent point de départ.
Le directeur de la cybersécurité de Hikvision, Chuck Davis, a récemment donné un aperçu de la façon de repérer les e-mails de hameçonnages dans ce blog.
Hikvision propose des astuces pour prévenir les logiciels malveillants et les cyberattaques
Dans un article récent, Davis a proposé des astuces pour prévenir les cyberattaques : « Les logiciels malveillants sont l’un des composants les plus utilisés dans les cyberattaques. Les méthodes d’attaque les plus répandues sont l’analyse réseau et l’hameçonnage. Une attaque par balayage réseau typique se produit lorsqu'un système analyse un réseau (souvent Internet) à la recherche de systèmes vulnérables. Lorsqu'il en trouvera un, il exploitera la vulnérabilité et infectera le système avec des logiciels malveillants. Souvent, le système infecté commencera également à analyser et à infecter les systèmes. "
Dans cet article, Davis recommandait de protéger les ordinateurs contre les vulnérabilités en supprimant les anciens logiciels et en installant régulièrement des correctifs. La mise à jour du micrologiciel protège l'équipement en corrigeant les vulnérabilités connues, en ajoutant souvent des fonctionnalités et en améliorant parfois les performances du système.
Un autre moyen efficace de réduire les vulnérabilités est la segmentation du réseau et les pare-feu. Le fait de placer des périphériques derrière des pare-feu permet de les protéger des réseaux non fiables tels qu'Internet. La segmentation du réseau divise un réseau en réseaux distincts isolés et non connectés. Cela signifie qu'un compromis dans une partie du réseau ne compromettra pas l'autre, comme les ressources humaines et les finances.
Les autres conseils incluaient la réinitialisation des mots de passe par défaut et l'utilisation de mots de passe complexes, le redémarrage de tous les routeurs personnels et de petits routeurs selon les directives du FBI en début d'année et les analyses et mises à jour actives.
Cliquez ici pour lire l'intégralité du blog, "Le directeur de Hikvision Cybersecurity offre les cinq meilleurs conseils pour prévenir les logiciels malveillants et les cyberattaques”.
Pour lire l'article de SSI sur les moyens d'identifier les vulnérabilités de la cybersécurité, consultez ce lien.