Cloud Security

Outils de détection et de réponse aux terminaux

SUNBURST était-il vraiment une attaque Zero-day?

La plupart des entreprises touchées par l’attaque SolarWinds en ont été informées par le Département de la sécurité intérieure. N’aurait-il pas été préférable pour elles d’en être informées par leur MSP/MSSP avant que le DHS ne vienne les chercher ? Avec Stellar Cyber, vous l’auriez su tout de suite. La raison pour laquelle cette brèche a été si réussie est que les attaquants ont exploité une […]

SUNBURST était-il vraiment une attaque Zero-day? Lire la suite »

Outils de détection et de réponse aux terminaux

SolarWinds SUNBURST Backdoor DGA et analyse des domaines infectés

Le 13 décembre 2020, plusieurs fournisseurs tels que FireEye et Microsoft ont signalé l'émergence de menaces émanant d'un État-nation qui a compromis SolarWinds et trojanisé les mises à jour du logiciel d'entreprise SolarWinds Orion afin de distribuer un malware de porte dérobée appelé SUNBURST. En raison de la popularité de SolarWinds, les attaques ont touché plusieurs agences gouvernementales et de nombreuses entreprises du Fortune 500.

SolarWinds SUNBURST Backdoor DGA et analyse des domaines infectés Lire la suite »

SIEM

Gouvernance, risques et conformité de la cybersécurité IUWorld

Partie I : Démystifier la cybersanté et la chasse aux cybermenaces  JEFF : Bienvenue à Cloud Expo, pouvez-vous nous expliquer ce qu'est la chasse aux cybermenaces ? SNEHAL : Jeff, merci de nous accueillir. Commençons par parler de ce qu'est une cybermenace : quelqu'un essaie de voler vos données en s'introduisant dans vos systèmes numériques critiques.

Gouvernance, risques et conformité de la cybersécurité IUWorld Lire la suite »

SIEM des alternatives

Tirez parti des outils et de la télémétrie auxquels vous faites confiance

Le secteur se trouve à un tournant. La pandémie ayant favorisé le télétravail et forcé la création d'environnements de travail hybrides ainsi que le déplacement de nombreuses applications vers le cloud, les professionnels de la cybersécurité remettent en question les meilleures pratiques et les hypothèses autrefois considérées comme fondamentales. Une plateforme dotée de fonctionnalités natives étroitement intégrées est-elle la bonne base pour la sécurité future plutôt que des solutions cloisonnées ?

Tirez parti des outils et de la télémétrie auxquels vous faites confiance Lire la suite »

Détection et réponse du réseau

Qu'est-ce que la sécurité réseau?

La définition historique de la sécurité réseau consiste à utiliser un pare-feu pour filtrer les utilisateurs qui accèdent au réseau, mais à mesure que la technologie informatique et la technologie de sécurité ont évolué, la définition est désormais beaucoup plus large. Aujourd'hui, la sécurité réseau désigne tout ce qu'une entreprise fait pour assurer la sécurité de ses réseaux et de tout ce qui y est connecté. Cela comprend

Qu'est-ce que la sécurité réseau? Lire la suite »

Remonter en haut