Le modèle RaaS (Ransomware as a Service) ne cesse de se développer, découvrons les moyens pour se protéger des attaques...
Le modèle Ransomware as a Service monte en puissance
Vigilance Ransomware as a service : quelques recommandations à suivre
- Mettre en place un programme réalisable de gestion des correctifs (et mises à jour)
Des campagnes d’attaque ciblent des vulnérabilités dans les systèmes arrivés en fin de vie et dont le support n’est plus assuré. Le programme de gestion des correctifs doit inclure des audits périodiques des systèmes de l’environnement, pour déterminer si ceux-ci peuvent être corrigés ou doivent être mis au rebut.
L’installation de correctifs doit être effectuée dès que possible en les testant au préalable si possible.
- Déployer une solution complète de sauvegarde et conserver les sauvegardes à la fois sur site et hors site
Pour choisir une solution de sauvegarde, ayez trois mots-clés à l’esprit :
Confidentialité : les données sont-elles protégées et accessibles aux seules personnes qui doivent y avoir accès ?
Intégrité : les données sont-elles fiables ?
Disponibilité : s’il est nécessaire de restaurer une sauvegarde, dans quelle mesure celle-ci est-elle accessible ? Au bout de combien de temps le système sera-t-il à nouveau opérationnel en cas de restauration d’une sauvegarde ?
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
Articles les + lus
Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
Pourquoi la souveraineté des données relève du contrôle et non de la géographie
Attaques IA : un Active Directory peut être compromis en 40 minutes
Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
La souveraineté numérique commence par avoir le choix de son infrastructure
À la une de la chaîne Enjeux IT
- Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
- La souveraineté numérique commence par avoir le choix de son infrastructure
