Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
la segmentation reseau
#1
Deux vulnérabilités récentes affectant les systèmes Windows 10 et Windows Server 2016 et 2019, montrent une fois encore l'intérêt qu'il y a à segmenter ce réseau

Avec le virus les entreprises ont besoin que leur technologie soit accessible depuis n'importe où. Cependant, du fait des nombreuses vulnérabilités en matière de sécurité, il n'est peut-être pas très judicieux d’exposer toutes ses ressources à Internet. Or, il arrive couramment que des réseaux soient accidentellement ouverts aux attaquants. La segmentation des réseaux permet d'atténuer les risques liés à ces portes involontairement ouvertes.

LES 2 VULNÉRABILITÉS

En octobre dernier, Microsoft a livré une mise à jour de sécurité pour corriger une vulnérabilité liée à une mauvaise gestion des messages d’annonce du routeur (RAM) de Windows. Appelée «Bad Neighbor», la vulnérabilité impactait toutes les versions de Windows 10 et de Windows Server 2016 et 2019. Cette vulnérabilité n’exposait pas nécessairement le réseau à une attaque directe à distance, mais à une attaque mixte débouchant finalement sur un accès au réseau.

Le deuxième correctif de sécurité est tout aussi important pour une entreprise, si ce n’est plus. La vulnérabilité a un impact sur SharePoint 2013, 2016 et 2019 quand un attaquant/utilisateur télécharge un paquet d'application SharePoint spécialement conçu vers une version affectée de SharePoint. Le logiciel ne vérifie pas le balisage source d'un paquet d'application et permet alors l'exécution de code à distance. Comme indiqué dans la preuve de concept «un attaquant authentifié peut créer des pages pour déclencher une inclusion côté serveur. L'attaquant peut en tirer parti pour exécuter du code à distance».

LA SEGMENTATION RÉSEAU

La segmentation réseau consiste à s'assurer que le réseau est compartimenté en fonction du type d'information, du lieu où sont stockées les données. Que vous protégiez des machines ou des serveurs physiques ou virtuels, ou même des ressources cloud, quand examiner précisément la configuration de vos ressources  sachiez qui et quoi y a accès.
[-] 1 utilisateur dit merci à Ward pour ce post :
  • EnZ0
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  LE RÉSEAU CYBERCRIMINEL EMOTET DÉMANTELÉ PAR EUROPOL koaz 0 529 02-02-2021, 09:26
Dernier message: koaz
  Pourquoi faire de la segmentation de réseau pour protèger les données ? Sagitarius 0 697 10-11-2020, 08:04
Dernier message: Sagitarius
  L'IoT, un réseau très vulnérable Sora 0 505 06-10-2020, 08:19
Dernier message: Sora
Brick L'équipement CCTV Lilin victime d'un réseau de Botnet AceEssence8 1 1,262 24-03-2020, 18:18
Dernier message: EnZ0
  Les sonnettes vidéo Ring laissaient fuiter le mot de passe de votre réseau wi-fi Kyuba 0 604 12-11-2019, 07:27
Dernier message: Kyuba
  Disney victime d’un chantage : c'est la rançon ou Pirates des Caraïbes sur le réseau Edwyn 0 595 17-05-2017, 06:09
Dernier message: Edwyn
  Objets connectés : le réseau français Sigfox, une passoire en matière de sécurité ? Azhaq 0 557 23-03-2016, 07:16
Dernier message: Azhaq
  Des hackeurs utilisent un malware pour faire tomber le réseau électrique dans le nord de l’Ukraine BQRT 0 555 27-01-2016, 07:37
Dernier message: BQRT
  Attaque de réseau électrique Kaozam 1 716 17-01-2016, 15:23
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)