> Tech > Suivre le rythme des correctifs

Suivre le rythme des correctifs

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Il fut un temps où Microsoft conseillait de n'installer des correctifs que s'ils étaient absolument nécessaires. La pratique voulait qu'on n'installe aucun correctif si un serveur fonctionnait déjà  correctement. Mais la prolifération des attaques véhiculées par Internet a changé cette pratique.
Même s'il y a des exceptions, la nouvelle meilleure

Suivre le rythme des correctifs

pratique
consiste à  installer tout correctif et service pack appropriés
sur vos serveurs de haute visibilité ou haute sécurité.
Microsoft s’attend à  ce que les utilisateurs aient installé le
service pack le plus récent et certains correctifs ne fonctionneront
pas avec les services packs plus anciens. Certains correctifs
comptent sur les DLL qui accompagnent les services
packs, et l’absence de la bonne version peut entraîner l’instabilité
du serveur. Par conséquent, l’installation de toutes
les mises à  jour exige un test rigoureux avant déploiement
complet.
La vitesse joue aussi un rôle important dans l’application
des correctifs. Face à  certains problèmes de sécurité, il est
crucial d’appliquer les patches à  vos serveurs dès que vous
avez testé le patch pour votre environnement. Si quelqu’un
veut réellement pénétrer votre site Web, il lui suffit de surveiller
de près les bulletins de sécurité de Microsoft et d’exploiter
la faille avant que vous n’ayez patché les serveurs. La
seule défense consiste à  patcher les serveurs le plus rapidement
possible. Entre temps, utilisez les autres outils dont
vous disposez pour bloquer les attaques connues : pare-feu,
IDS (Intrusion Detection Systems) et l’outil de sécurité
URLScan.

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010