Punaise

26 décembre 2019 | Cybrary Punaise


Papillon de nuit dans le Mark II

Un bogue est un défaut, une anomalie ou une imperfection inattendue et relativement mineure dans un système ou un appareil informatique. Ces défauts sont généralement dus à des erreurs humaines lors de l'écriture du code source ou de la conception du support, ce qui provoque un plantage ou un dysfonctionnement du système. Les bogues peuvent parfois se transformer en failles de sécurité nécessitant des correctifs par le biais de mises à jour logicielles ou matérielles.

L'origine de ce terme remonterait à l'époque des mainframes IBM, au début des années 1950, lorsqu'un papillon de nuit fut retrouvé mort à l'intérieur d'un ordinateur de la taille d'une pièce. Ce « bug » provoqua un dysfonctionnement de l'ensemble du mainframe, d'où son entrée dans le langage courant.

Que signifie un bug pour ma PME ?

Les PME ont besoin de solutions pour gérer les failles de sécurité. Il s'agit généralement d'une solution de gestion des correctifs permettant d'installer rapidement les correctifs logiciels dès leur publication. Ces correctifs corrigent souvent des failles de sécurité importantes. Les PME et les fournisseurs de services gérés (MSP) doivent anticiper en créant des politiques définissant la rapidité de réaction en fonction de la criticité de chaque vulnérabilité. Pour les utilisateurs de CyberHoot, la bibliothèque de modèles de politiques intègre un processus de gestion des alertes de vulnérabilité (VAMP). Ce processus fournit des directives claires sur le moment opportun pour réagir et le niveau d'alerte requis face à une vulnérabilité ou une exposition donnée.

Envisagez le déploiement d'une solution de gestion des correctifs basée sur le cloud pour mettre à jour automatiquement les logiciels, où et quand cela est nécessaire. La plupart des fournisseurs de services gérés utilisent l'une des trois principales solutions de surveillance et de gestion à distance (RMM) ( Connectwise , Datto et Kaseya) pour la mise à jour de leurs systèmes. Ces solutions RMM offrent également la surveillance et l'accès à distance, en plus de services de mise à jour testés et validés pour leurs clients.

ManageEngine et Automox sont des solutions de gestion de correctifs autonomes destinées aux entreprises n'utilisant pas les solutions RMM mentionnées ci-dessus .

PROTECTIONS PME AU-DELÀ DE LA GESTION DES CORRECTIFS

En plus d'adopter un système de gestion des correctifs, CyberHoot recommande les meilleures pratiques suivantes pour protéger les particuliers et les entreprises contre les cyberattaques en ligne et limiter les dommages causés par celles-ci :

Sources : Glossaire du NCSD, Références historiques

CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez : 

Remarque : Si vous souhaitez vous abonner à notre newsletter, cliquez sur n’importe quel lien ci-dessus (à l’exception des infographies), saisissez votre adresse e-mail à droite de la page et cliquez sur « M’envoyer la newsletter ».

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…

Lire la suite
Découvrez Manic : le malware Android doté d’un plan de secours sournois

Découvrez Manic : le malware Android doté d’un plan de secours sournois

De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…

Lire la suite
Le problème zero-day de SonicWall : ce que les petites entreprises doivent savoir sur le ransomware INC

Le problème zero-day de SonicWall : ce que les petites entreprises doivent savoir sur le ransomware INC

Auteur : Craig Taylor Je ne peux pas aller dans un café, faire un parcours de golf, avoir une conversation amicale avec...

Lire la suite