<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tendances Cyber - Erium</title>
	<atom:link href="https://www.erium.fr/category/tendances-cyber/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.erium.fr/category/tendances-cyber/</link>
	<description>Activez tous vos potentiels cyber.</description>
	<lastBuildDate>Fri, 29 Nov 2024 10:02:18 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>

<image>
	<url>https://www.erium.fr/wp-content/uploads/2024/03/cropped-miniature-site-1-32x32.png</url>
	<title>Tendances Cyber - Erium</title>
	<link>https://www.erium.fr/category/tendances-cyber/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Le « fake porn » ou les dérives de l&#8217;IA</title>
		<link>https://www.erium.fr/le-fake-porn-ou-les-derives-de-lia/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Mon, 12 Feb 2024 11:02:17 +0000</pubDate>
				<category><![CDATA[Paroles d'experts]]></category>
		<category><![CDATA[Tendances Cyber]]></category>
		<category><![CDATA[deepfake]]></category>
		<category><![CDATA[fake porn]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[intelligence artificielle]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2972</guid>

					<description><![CDATA[<p>Rien de nouveau dans le soleil d’Internet… à chaque innovation majeure, l’utilisation première a été détournée à des fins malveillantes, crapuleuses ou simplement illégales. C’est le cas pour les outils de chiffrement, les réseaux anonymisant (Tor, Freenet, i2p, etc.), les logiciels Peer2Peer, les crypto-monnaies et maintenant l’Intelligence Artificielle. Le cas Taylor Swift n’est qu’une énième [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/le-fake-porn-ou-les-derives-de-lia/">Le « fake porn » ou les dérives de l&rsquo;IA</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Rien de nouveau dans le soleil d’Internet… à chaque innovation majeure, l’utilisation première a été détournée à des fins malveillantes, crapuleuses ou simplement illégales. </p>



<p>C’est le cas pour les outils de chiffrement, les réseaux anonymisant (Tor, Freenet, i2p, etc.), les logiciels Peer2Peer, les crypto-monnaies et maintenant l<a href="https://www.erium.fr/comment-reconnaitre-un-intelligence-artificielle/">’Intelligence Artificielle</a>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="620" height="413" src="https://www.erium.fr/wp-content/uploads/2024/02/aad6fcbe307fb4bdb3f1290a6687f803743f4438.webp" alt="" class="wp-image-2973" srcset="https://www.erium.fr/wp-content/uploads/2024/02/aad6fcbe307fb4bdb3f1290a6687f803743f4438.webp 620w, https://www.erium.fr/wp-content/uploads/2024/02/aad6fcbe307fb4bdb3f1290a6687f803743f4438-300x200.webp 300w" sizes="(max-width: 620px) 100vw, 620px" /></figure></div>


<p><a href="https://www.abc.net.au/news/2024-01-27/how-ai-is-creating-taylor-swift-pornographic-deepfakes/103396284">Le cas Taylor Swift </a>n’est qu’une<strong> énième illustration de cette réalité. </strong></p>



<p>Les fakes porns existent depuis que les ordinateurs permettent de modifier des images. Des dizaines de sites fleurissent sur la toile pour héberger des photomontages de célébrités, et cela depuis des années.</p>



<p>Prenons l&rsquo;exemple de ce forum :</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="605" height="269" src="https://www.erium.fr/wp-content/uploads/2024/02/forum-specialise-diffusion-fakeporn.png" alt="" class="wp-image-2977" srcset="https://www.erium.fr/wp-content/uploads/2024/02/forum-specialise-diffusion-fakeporn.png 605w, https://www.erium.fr/wp-content/uploads/2024/02/forum-specialise-diffusion-fakeporn-300x133.png 300w" sizes="(max-width: 605px) 100vw, 605px" /></figure></div>


<p>Il s’agit d’un forum spécialisé dans la diffusion d’images pornographiques ou érotiques de célébrités. La <a href="http://web.archive.org/">Waybackmachine</a> l’identifie la première fois le 2 février 2007.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="387" src="https://www.erium.fr/wp-content/uploads/2024/02/date-creation-forum-1024x387.png" alt="" class="wp-image-2979" srcset="https://www.erium.fr/wp-content/uploads/2024/02/date-creation-forum-1024x387.png 1024w, https://www.erium.fr/wp-content/uploads/2024/02/date-creation-forum-300x114.png 300w, https://www.erium.fr/wp-content/uploads/2024/02/date-creation-forum-768x291.png 768w, https://www.erium.fr/wp-content/uploads/2024/02/date-creation-forum.png 1361w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>


<p>Mais le forum existe depuis presque 20 ans, le premier thread datant de septembre 2004. Le site propose une section dédiée aux fausses images et photomontages. Et la plupart des actrices médiatisées ces dernières années y ont un thread dédié.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="605" height="327" src="https://www.erium.fr/wp-content/uploads/2024/02/thread-dedie-fakeporn-actrices.png" alt="" class="wp-image-2980" srcset="https://www.erium.fr/wp-content/uploads/2024/02/thread-dedie-fakeporn-actrices.png 605w, https://www.erium.fr/wp-content/uploads/2024/02/thread-dedie-fakeporn-actrices-300x162.png 300w" sizes="auto, (max-width: 605px) 100vw, 605px" /></figure></div>


<p>Le thread visant Taylor Swift a été créé en 2010 et compte 87 pages. A raison de 15 à 20 photos par pages, <em>faites le compte…</em></p>



<p>Cependant, aujourd&rsquo;hui deux éléments nouveaux accélèrent ce phénomène&nbsp;: la<strong> généralisation des outils </strong>d’Intelligence Artificielle générative ainsi que leur <strong>facilité d’accès et d&rsquo;utilisation.</strong></p>



<p>Depuis quelques mois des sites émergent sur Internet pour proposer de réaliser des photos nues à partir d&rsquo;une seule photo habillée. Il suffit d’importer une photo d’une personne et vous obtenez la version nue de la photo retour.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="605" height="328" src="https://www.erium.fr/wp-content/uploads/2024/02/undress-IA-app.png" alt="" class="wp-image-2982" style="width:605px;height:auto" srcset="https://www.erium.fr/wp-content/uploads/2024/02/undress-IA-app.png 605w, https://www.erium.fr/wp-content/uploads/2024/02/undress-IA-app-300x163.png 300w" sizes="auto, (max-width: 605px) 100vw, 605px" /></figure></div>


<p>Il y a encore quelques mois, pour modifier une image, changer un visage, incruster un décor, etc. il fallait des compétences de graphiste, savoir utiliser parfaitement Photoshop et avoir quelques heures devant soi. </p>



<p>Mais depuis l’émergence massive des Intelligences Artificielles génératives il suffit de télécharger une image sur un site, de rédiger quelques lignes de prompt et en 30 secondes &#8211; <em>littéralement </em>&#8211; on reçoit des résultats impressionnants.</p>



<p>Et c’est précisément là que la situation dérape. Utilisables par n’importe qui, n’importe où et facilement, ces outils sont devenus une<strong> bombe sociale. </strong>Les victimes potentielles ne se limitant évidemment pas aux célébrités et au monde du show-business.</p>



<p>Quels impacts ce type de contenu peut avoir pendant une période d’élection démocratique&nbsp;?</p>



<p>Quelles conséquences dans une vie scolaire déjà ébranlée par le harcèlement en ligne&nbsp;?</p>



<p>Quels impacts pour les carrières professionnelles ou au sein de la structure familiale des personnes visées&nbsp;?</p>



<p>Soyons réaliste, rien n’empêchera jamais la création de faux contenus. Mais leur diffusion <strong>doit être limitée et sanctionnée</strong>. Les acteurs capables <em>techniquement</em> de mettre des mesures de blocage sont bien connus&nbsp;:</p>



<ul class="wp-block-list">
<li>Les réseaux sociaux qui relaient et favorisent le buzz sur ces contenus</li>



<li>Les moteurs de recherche qui référencent et rendent accessibles ces contenus</li>
</ul>



<p>Le Congrès Américain a convoqué la semaine dernière <a href="https://www.judiciary.senate.gov/press/releases/durbin-presses-big-tech-ceos-to-protect-kids-from-sexual-exploitation-online-during-senate-judiciary-committee-hearing">les principaux dirigeants de réseaux sociaux</a> pour évoquer l’exploitation sexuelle des enfants sur leur plateformes. Et si Mark Zuckerberg (Meta) s’est excusé, aucune nouvelle mesure n&rsquo;a été annoncée pour contrer le phénomène pour l&rsquo;instant.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="767" height="840" src="https://www.erium.fr/wp-content/uploads/2024/02/Image5.png" alt="" class="wp-image-2986" srcset="https://www.erium.fr/wp-content/uploads/2024/02/Image5.png 767w, https://www.erium.fr/wp-content/uploads/2024/02/Image5-274x300.png 274w" sizes="auto, (max-width: 767px) 100vw, 767px" /></figure></div>


<p>L’Europe a légiféré début février sur l’usage des outils d’intelligence artificielle en votant à l’unanimité <a href="https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:52021PC0206">l’AI Act</a>, listant les pratiques interdites par l’usage de l’IA. Il reste maintenant à mettre en œuvre les mesures de contrôle associées.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="678" height="353" src="https://www.erium.fr/wp-content/uploads/2024/02/AI-ACT.png" alt="" class="wp-image-2988" srcset="https://www.erium.fr/wp-content/uploads/2024/02/AI-ACT.png 678w, https://www.erium.fr/wp-content/uploads/2024/02/AI-ACT-300x156.png 300w" sizes="auto, (max-width: 678px) 100vw, 678px" /></figure></div>


<p>Le fond du problème n’est pas traité et il ne réside pas dans ce que l’on tente d’imposer, mais dans ce que l’on impose pas.</p>



<p>Tant que les réseaux sociaux ne seront considérés que <strong>comme des hébergeurs </strong>et <strong>non comme des éditeurs responsables </strong>de leurs contenus, et tant que les <strong>contrôles d’identités des utilisateurs </strong>de ces réseaux ne seront pas généralisés, il faut malheureusement s’attendre à d’autres affaires similaires au cas Taylor Swift.</p>



<p>La bienveillance sur Internet nous promet encore de belles journées ensoleillées.</p>
<p>The post <a href="https://www.erium.fr/le-fake-porn-ou-les-derives-de-lia/">Le « fake porn » ou les dérives de l&rsquo;IA</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment reconnaître une Intelligence Artificielle ?</title>
		<link>https://www.erium.fr/comment-reconnaitre-un-intelligence-artificielle/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Wed, 17 Jan 2024 15:49:05 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2863</guid>

					<description><![CDATA[<p>L&#8217;Intelligence Artificielle, qui connaît une forte croissance depuis quelques années, prend de plus en plus de place. Cette technologie qui a révolutionné notre matière de travailler, apprendre et communiquer pose pourtant de nombreux défis en termes de confidentialité, de sécurité des données et de cybersécurité. Les IA permettent notamment d&#8217;automatiser les processus malveillants, d&#8217;optimiser les [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/comment-reconnaitre-un-intelligence-artificielle/">Comment reconnaître une Intelligence Artificielle ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><a href="https://www.netapp.com/fr/artificial-intelligence/what-is-artificial-intelligence/#:~:text=L'intelligence%20artificielle%20(IA),agir%20comme%20des%20%C3%AAtres%20humains.">L&rsquo;Intelligence Artificielle</a>, qui connaît une forte croissance depuis quelques années, prend de plus en plus de place. Cette technologie qui a révolutionné notre matière de travailler, apprendre et communiquer pose pourtant de nombreux défis en termes de confidentialité, de sécurité des données et de cybersécurité. </p>



<p>Les IA permettent notamment d&rsquo;automatiser les processus malveillants, d&rsquo;optimiser les stratégies d&rsquo;attaque ou encore de sophistiquer davantage les techniques de phishing ciblé.</p>



<p>Ces nombreux risques pour la cybersécurité  renforcent le<strong> </strong><a href="https://www.erium.fr/de-la-sensibilisation-a-l%e2%80%99acculturation-en-cybersecurite-protegez-mieux-votre-entreprise/"><strong>besoin de sensibilisation et d&rsquo;éducation</strong></a> en matière de cybersécurité auprès des utilisateurs.</p>



<p>Le Groupe Erium a récemment franchi une nouvelle étape dans sa mission de sensibilisation et d&rsquo;éducation. Grâce à la plateforme de sensibilisation à la cybersécurité Cyber Investigation, il propose des formations ciblées, notamment un parcours spécialisé sur l&rsquo;intelligence artificielle (IA), adapté aux nouveaux risques liés à l&rsquo;essor de l&rsquo;Intelligence Artificielle. <br><br>Face à l&rsquo;urgence de ces risques, Erium a initié une campagne innovante et interactive autour de l&rsquo;IA.</p>



<p>Cette expérience immersive s&rsquo;est déroulée sur une semaine durant laquelle Erium a diffusé divers contenus &#8211; certains produits par des intelligences artificielles, d&rsquo;autres par des humains. L&rsquo;objectif était d&rsquo;évaluer la capacité des internautes à identifier la source de chaque création, suscitant ainsi une réflexion sur les capacités et les limites de l&rsquo;IA dans le domaine de la création de contenu.</p>



<figure class="wp-block-gallery aligncenter has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="885" data-id="2873" src="https://www.erium.fr/wp-content/uploads/2024/01/5-MANAGER-1024x885.png" alt="" class="wp-image-2873" srcset="https://www.erium.fr/wp-content/uploads/2024/01/5-MANAGER-1024x885.png 1024w, https://www.erium.fr/wp-content/uploads/2024/01/5-MANAGER-300x259.png 300w, https://www.erium.fr/wp-content/uploads/2024/01/5-MANAGER-768x664.png 768w, https://www.erium.fr/wp-content/uploads/2024/01/5-MANAGER.png 1250w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</figure>



<p>Pour clôturer cette semaine d&rsquo;analyse de contenus produits par Intelligence Artificielle, Erium a organisé une masterclass organisée par Emilien Marimpouy &#8211; fondateur de la plateforme Cyber Investigation. Cette masterclass offre des conseils pratiques et des astuces pour reconnaître le travail d&rsquo;une l&rsquo;Intelligence Artificielle. </p>



<p>Cette session a non seulement mis en lumière les progrès de l&rsquo;IA, mais a également renforcé la sensibilisation aux subtilités de l&rsquo;identification de contenus générés par IA dans un monde de plus en plus numérisé.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="MASTERCLASS | Reconnaître une Intelligence Artificielle" width="500" height="281" src="https://www.youtube.com/embed/3nq6ssUmslc?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p>Vous souhaitez sensibiliser vos équipes aux risques liés à l&rsquo;essor de l&rsquo;Intelligence Artificielle ? La plateforme Cyber Investigation propose des parcours adaptés aux nouveaux risques.</p>


<div class="cta_block text-center">
    <p class="title">Rencontrez un expert
</p>
                                            <a href="https://www.erium.fr/contact/" title="Rencontrez un expert
" class="btn btn-primary">Nous contacter</a>
            </div><p>The post <a href="https://www.erium.fr/comment-reconnaitre-un-intelligence-artificielle/">Comment reconnaître une Intelligence Artificielle ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quels sont les risques de l’Intelligence Artificielle en 2024 ?</title>
		<link>https://www.erium.fr/quels-sont-les-risques-de-l%e2%80%99intelligence-artificielle-en-2024%c2%a0/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Wed, 10 Jan 2024 13:50:26 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2840</guid>

					<description><![CDATA[<p>Cet article qui expose les risques liés à l&#8217;Intelligence Artificielle se divise en deux parties. La première partie analyse les risques inhérents à l&#8217;essor de l&#8217;Intelligence Artificielle et la seconde partie donne des pistes pour maîtriser ces risques. L&#8217;une de ces deux parties a été rédigée à 100% par une Intelligence Artificielle. Saurez-vous deviner laquelle [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/quels-sont-les-risques-de-l%e2%80%99intelligence-artificielle-en-2024%c2%a0/">Quels sont les risques de l’Intelligence Artificielle en 2024 ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Cet article qui expose les risques liés à l&rsquo;Intelligence Artificielle se divise en deux parties. La première partie analyse les risques inhérents à l&rsquo;essor de l&rsquo;Intelligence Artificielle et la seconde partie donne des pistes pour maîtriser ces risques. </p>



<p>L&rsquo;une de ces deux parties a été rédigée à 100% par une Intelligence Artificielle. Saurez-vous deviner laquelle ?</p>



<h2 class="wp-block-heading"><strong>PARTIE 1&nbsp;: Compréhension des risques inhérents à l&rsquo;IA</strong></h2>



<p>L&rsquo;intégration de l&rsquo;intelligence artificielle (IA) en cybersécurité ouvre la voie à des innovations tout en introduisant de <a href="https://www.erium.fr/intelligence-artificielle-generative-quels-risques/">nouveaux risques</a>. Cette première partie se focalise sur trois défis majeurs posés par l&rsquo;IA : la confidentialité des données, l&rsquo;utilisation malveillante pour attaquer, et l&rsquo;évolution des attaques par phishing. L’objectif de cet article est de comprendre et d&rsquo;adresser ces risques pour naviguer avec assurance dans cette ère technologique.</p>



<h3 class="wp-block-heading">Risques Liés à la Confidentialité des Données</h3>



<p>L&rsquo;IA, avec son immense capacité à traiter et analyser des données, pose un risque significatif pour la confidentialité des informations. Les algorithmes d&rsquo;IA peuvent, involontairement, exposer des données sensibles ou être programmés pour extraire des informations privées. Cependant, cette prise de conscience croissante des risques nous incite à renforcer les protocoles de sécurité et à développer des systèmes d&rsquo;IA qui priorisent la confidentialité des données, assurant ainsi une meilleure protection des informations personnelles et commerciales.</p>



<h3 class="wp-block-heading">Utilisation Malveillante de l&rsquo;IA pour Attaquer</h3>



<p>L&rsquo;IA peut être détournée pour créer des attaques plus sophistiquées, notamment en automatisant des processus malveillants ou en optimisant des stratégies d&rsquo;attaque. Ces menaces, bien que préoccupantes, nous motivent à innover et à améliorer constamment nos propres systèmes de défense. L&rsquo;industrie de la cybersécurité est ainsi stimulée pour développer des réponses plus intelligentes et plus efficaces, utilisant l&rsquo;IA comme un outil pour contrer ces attaques plutôt que de simplement les subir.</p>



<h3 class="wp-block-heading">Attaques par Phishing de Plus en Plus Sophistiquées</h3>



<p>Le <a href="https://www.erium.fr/se-proteger-du-phishing-nos-meilleurs-conseils/">phishing</a>, déjà un fléau en cybersécurité, est rendu encore plus dangereux avec l&rsquo;IA. Les attaquants utilisent des techniques avancées pour créer des messages et des sites de phishing extrêmement crédibles, rendant la détection difficile. Cette menace croissante renforce néanmoins l&rsquo;importance de la sensibilisation et de l&rsquo;éducation en matière de cybersécurité. Elle encourage également le développement de solutions basées sur l&rsquo;IA capables d&rsquo;identifier et de neutraliser ces menaces plus sophistiquées, améliorant ainsi la sécurité globale.</p>



<p>En dépit des risques que l&rsquo;IA représente pour la cybersécurité, ces défis nous poussent à innover et à renforcer nos défenses. En adoptant une approche proactive et en évoluant constamment, nous pouvons non seulement faire face à ces menaces, mais aussi les utiliser comme un levier pour améliorer la sécurité dans l&rsquo;ère numérique.</p>



<h2 class="wp-block-heading"><strong>PARTIE 2&nbsp;: Maîtriser les risques liés à l&rsquo;IA</strong></h2>



<p>Face à la <a href="https://www.erium.fr/les-tendances-cyber-a-laube-2024/">croissance constante de l’Intelligence Artificielle</a> et des risques cyber, il est important que les chercheurs et professionnels en cybersécurité développent de nouvelles stratégies de défense s’appuyant sur l’IA et restent au fait des dernières évolutions du marché afin de pouvoir anticiper les menaces et adapter leurs outils.</p>



<p>Comment les organisations peuvent-maîtriser les risques liés à l’IA&nbsp;?</p>



<h3 class="wp-block-heading">Adopter une approche responsable de l’IA</h3>



<p>Pour maîtriser les risques liés au développement de l’Intelligence Artificielle, et réussir à tirer avantages de la croissance de ces technologies, les entreprises doivent adopter une approche responsable et sécurisée.</p>



<p>Pour gagner le combat cyber, les institutions et organisations doivent coopérer (internationalement), partager leurs informations sur les menaces et les bonnes pratiques, et établir protocoles communs afin de renforcer la sécurité globale.</p>



<p><strong>Il est également important de développer des systèmes d&rsquo;IA robustes et résilients</strong> qui puissent garantir la fiabilité et l&rsquo;efficacité des solutions basées sur l&rsquo;intelligence artificielle.</p>



<p>Il en va également de responsabilité des développeurs d’algorithmes et d’intelligence artificielle qui doivent communiquer clairement sur leur <a href="https://www.erium.fr/intelligence-artificielle-et-deni-de-confidentialite/">politique de gestion des données</a> et développer des IA transparentes pour garantir une utilisation éthique et responsable. L&rsquo;adoption de normes à l’échelle mondiale ou européenne et de responsabilité pour les développeurs d&rsquo;IA peut contribuer à répondre à ces défis.</p>



<h3 class="wp-block-heading">Sensibiliser autour des risques liés à l’IA</h3>



<p><a href="https://www.erium.fr/de-la-sensibilisation-a-l%e2%80%99acculturation-en-cybersecurite-protegez-mieux-votre-entreprise/">La sensibilisation et la formation des collaborateurs</a> sont cruciales pour instaurer une culture cyber et prévenir les erreurs humaines, &#8211; à l’origine de 90% des incidents de sécurité. Des programmes de sensibilisation à la cybersécurité autour de l’IA, adaptés aux besoins spécifiques des organisations et des personas, sont essentiels développer les compétences nécessaires et réduire les risques liés à l’IA.</p>



<p>En effet, il est d’une part dangereux d’utiliser l’IA sans la maîtriser, car les risques de vol de données confidentielles mais aussi les biais que les utilisateurs peuvent avoir dans leur utilisation de l’IA sont autant de risques pour les entreprises.</p>



<p>Aussi, le développement des deepfakes et générateurs de voix rendent les techniques de fraude par ingénierie sociale de plus en plus sophistiquées et donc difficiles à détecter. Pour éviter de tomber dans le piège, les utilisateurs doivent rester au fait des dernières évolutions et redoubler d’efforts et de vigilance pour ne pas se faire piéger par des acteurs malveillants.</p>



<h3 class="wp-block-heading">L’IA comme opportunité pour la cybersécurité</h3>



<p>Si l’intelligence artificielle représente des risques pour les organisations, elle peut être utilisée comme un opportunité pour la cybersécurité des entreprises.</p>



<p>Cette technologie peut être utilisée pour détecter les contenus générés par Intelligence Artificielle (<a href="https://gptzero.me/">Chat GPT 0</a>) ainsi que les comportements frauduleux sur les plateformes de commerce en ligne, les réseaux sociaux ou les services bancaires. Des algorithmes d&rsquo;apprentissage automatique émergent et permettent d’analyser les transactions en temps réel pour repérer les activités suspectes. Ces évolutions permettent aux entreprises d’être victimes d’une cyberattaque et donc d’éviter les pertes financières ou réputationnelles.</p>



<p>Si l’IA pose des défis en matière d’usurpation d’identité et d’authentification des utilisateurs, des méthodes d’anonymisation, de cryptage, ou d’authentification multi-facteurs basées sur peuvent permettre de prévenir les fraudes.</p>



<p>L&rsquo;IA peut également être utilisée pour renforcer la confidentialité des données et garantir la protection des data. L&rsquo;IA peut également contribuer à détecter les fuites de données et à identifier les responsables, permettant ainsi de réagir rapidement en cas d&rsquo;incident.</p>



<p>Quoi qu’il arrive, pour gagner le combat cyber, il devient essentiel d’utiliser l’IA et de développer des technologies dans le but de renforcer la sécurité des données, autant pour les organisations que pour les utilisateurs.</p>


<div class="cta_block text-center">
    <p class="title">Les risques liés à l&rsquo;IA vous intéressent ?
</p>
                                            <a href="https://www.erium.fr/reserver-une-demo/" title="Les risques liés à l&rsquo;IA vous intéressent ?
" class="btn btn-primary">Rencontrer un expert</a>
            </div><p>The post <a href="https://www.erium.fr/quels-sont-les-risques-de-l%e2%80%99intelligence-artificielle-en-2024%c2%a0/">Quels sont les risques de l’Intelligence Artificielle en 2024 ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les tendances cyber à l&#8217;aube 2024</title>
		<link>https://www.erium.fr/les-tendances-cyber-a-laube-2024/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Wed, 03 Jan 2024 13:21:15 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2802</guid>

					<description><![CDATA[<p>Dans un monde numérique en constante et rapide évolution, l&#8217;année 2024 s&#8217;annonce pleine de challenges et de défis à relever pour les professionnels du monde de la cybersécurité. Dans cet article, Erium vous propose d&#8217;analyser 4 des tendances qui feront l&#8217;année 2024. L&#8217;humain, au cœur des nouvelles stratégies de défense La grande majorité des cyberattaques [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/les-tendances-cyber-a-laube-2024/">Les tendances cyber à l&rsquo;aube 2024</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Dans un monde numérique en constante et rapide évolution, l&rsquo;année 2024 s&rsquo;annonce pleine de challenges et de défis à relever pour les professionnels du monde de la cybersécurité.</p>



<p>Dans cet article, Erium vous propose d&rsquo;analyser 4 des tendances qui feront l&rsquo;année 2024. </p>



<h2 class="wp-block-heading">L&rsquo;humain, au cœur des nouvelles stratégies de défense</h2>



<p>La grande majorité des cyberattaques réussies commencent par une erreur humaine, passant souvent par de la manipulation psychologique. </p>



<p>Cette tendance n&rsquo;est pas nouvelle mais sera toujours autant d&rsquo;actualité en 2024. D&rsquo;autant plus, que les surfaces d&rsquo;attaques et<a href="https://www.erium.fr/intelligence-artificielle-generative-quels-risques/"> la croissance de l&rsquo;IA générative</a> complexifient le paysage cyber. </p>



<p>La plupart des programmes traditionnels de sensibilisation ont montré : malgré les formations, les comportements à risque persistent et continuent d&rsquo;exposer les organisations à de nombreux risques (financiers, réputationnels, juridiques). L&rsquo;évolution rapide des attaques rend ces programmes d&rsquo;autant plus obsolètes. Les stratégies de défense actuelles ne parviennent souvent pas à suivre le rythme de cette course technologique effrénée, laissant les entreprises vulnérables face à des attaques de plus en plus sophistiquées. </p>



<p>Face à ce constat, la solution est de recentrer les efforts de cyberdéfense sur l&rsquo;humain pour protéger les utilisateurs autant &#8211; voire plus &#8211; que la technologie qu&rsquo;ils utilisent. De favoriser les mesures de protection plus transparentes pour ne pas complexifier l&rsquo;expérience utilisateur. Mais aussi de repenser l&rsquo;équilibre entre investissements technologiques et humains, de privilégier une cyber résilience centrée sur l&rsquo;humain et d&rsquo;analyser les incidents passés pour adopter une gestion des talents humaine de façon à améliorer la maturité opérationnelle des organisations en cas de crise. </p>



<h2 class="wp-block-heading">L&rsquo;IA, l&rsquo;inarrêtable course</h2>



<p>Depuis quelques années, l&rsquo;IA prend de plus en plus de place et ne cesse d&rsquo;évoluer de façon toujours plus rapide. Cette croissance qui complexifie davantage le paysage numérique représente à la fois des risques et des opportunités pour la cybersécurité. </p>



<p>Un des risques avec l&rsquo;IA, qui se répand dans tous les secteurs, est de rendre les attaques plus difficiles à détecter et contrer, notamment pour les organisations non préparées. </p>



<p>Les <em>deepfakes</em> et générateurs de voix perfectionnent les techniques d&rsquo;ingénierie sociale, augmentant ainsi le risque de fraude. Même pour les utilisateurs avertis, la distinction entre interaction légitime et usurpation devient plus difficile et les méthodes de détection traditionnelles deviennent, quant à elles, insuffisantes. </p>



<p><strong>Quelles solutions face à ces risques ?</strong></p>



<p>Alors qu&rsquo;un nouveau cadre législatif européen pour la protection des entreprises se met en place, les RSSI et équipes IT se doivent de suivre de près les tendances et évolutions en matière d&rsquo;Intelligence Artificielle. Les collaborateurs doivent être formés en continu sur une utilisation responsable de l&rsquo;IA, les bonnes pratiques de partage des données ainsi que la connaissance des nouveaux risques. </p>



<p>L&rsquo;enjeu est de mieux identifier les méthodes de fraude pour s&rsquo;en prémunir. </p>



<p>Face au développement de l&rsquo;IA, il faut placer l&rsquo;humain au cœur des stratégies de défense cyber. </p>



<h2 class="wp-block-heading">La tech, un secteur plus féminin</h2>



<p>La proportion de femmes dans le numérique progresse lentement mais progresse (17% en 2022 contre 12% en 2018 selon une <a href="https://www.genderscan.org/Docs/Gender_Scan_Synthese_2022_France.pdf">étude Gender Scan</a>). Selon l&rsquo;INSEE, les femmes qui exercent ces métiers sont souvent jeunes (&gt;39 ans) et occupent des postes hautement qualifiés (cadres). </p>



<p>Pourtant, cette progression lente est particulièrement dommageable pour le secteur de la cybersécurité qui manque de talents et peine à recruter. De plus, 70% des femmes se sentent injustement rémunérées, et la moitié d&rsquo;entre elles rapportent avoir subi des commentaires sexistes. Cette situation freine le développement économique, social et sociétal. </p>



<p><strong>Le défi est grand : comment intégrer davantage de femmes pour enrichir et diversifier le secteur de la tech ?</strong></p>



<p>Les pistes face à ce problème de société sont nombreuses. </p>



<p>Parmi elles : promouvoir une culture d&rsquo;égalité au sein des entreprises, mettre en place des conditions de travail favorables à l&rsquo;équilibre vie pro &#8211; vie perso, aménager les temps de travail, instaurer une politique de salaires équitables.</p>



<p>Mais les entreprises ne sont pas les seules à pouvoir agir, il est également nécessaire d&rsquo;éduquer au numérique dès le plus jeune âge, déconstruire les stéréotypes autour des métiers numériques (image du geek à capuche). </p>



<p>Bref, favoriser une présence forte et durable des femmes dans le secteur numérique pour répondre aux triples enjeux sociaux, sociétaux et économiques que rencontre le marché.</p>



<h2 class="wp-block-heading">La validation de la cybersécurité</h2>



<p>Alors que les investissements (temps, argent) en cybersécurité ne cessent de croître, les cyberattaques continuent de progresser défiant ainsi les efforts de cyberdéfense des organisations.</p>



<figure class="wp-block-embed aligncenter is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="Cybersécurité stratégique - Les enjeux des dirigeants" width="500" height="281" src="https://www.youtube.com/embed/AthvTY0ZEYs?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p>Les RSSI doivent désormais justifier leurs coûts et apporter des preuves d&rsquo;efficacité cyber à leurs dirigeants face à une menace en constante évolution.</p>



<p>En effet, jusque très récemment, les dirigeants suivaient l&rsquo;efficacité cyber via une analyse des risques. Mais ces modèles, trop théoriques, ne suffisent plus et désormais les RSSI et DSI doivent apporter des preuves concrètes, mesurables et démontrables de leur organisation à résister à des chocs cyber selon leur nature et leur degré d&rsquo;intensité. </p>



<p><strong>Comment prouver son efficacité cyber ?</strong></p>



<p>Pour prouver l&rsquo;efficacité de ses moyens de défense, il faut adopter des pratiques de validation plutôt que des tests isolés comme le <em>pentesting</em> ou les audits de code, afin de vérifier qu&rsquo;un attaquant ne peut exploiter les failles identifiées. </p>



<p>Passer à une validation continue et exhaustive des surfaces, simuler des scénarios d&rsquo;attaque pour tester l&rsquo;efficacité des mesures mises en place (avec le Breach and Attack Simulation notamment). Fournir aux conseils d&rsquo;administration des rapports sur l&rsquo;impact des programmes de cybersécurité mais aussi les impliquer et les responsabiliser face aux enjeux en cybersécurité.</p>



<hr class="wp-block-separator has-alpha-channel-opacity is-style-wide"/>



<h3 class="wp-block-heading"><strong>Ce contenu vous intéresse ? Abonnez-vous à notre newsletter mensuelle pour recevoir notre analyse des tendances du marché, nos conseils en cybersécurité stratégique, nos livres blancs, inscriptions au webinaire, etc. </strong></h3>



<div class="wp-block-contact-form-7-contact-form-selector">[contact-form-7]</div>
<p>The post <a href="https://www.erium.fr/les-tendances-cyber-a-laube-2024/">Les tendances cyber à l&rsquo;aube 2024</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intelligence artificielle générative : quels risques ?</title>
		<link>https://www.erium.fr/intelligence-artificielle-generative-quels-risques/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Fri, 08 Dec 2023 10:23:55 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2705</guid>

					<description><![CDATA[<p>Chat GPT, Bard, MidJourney, Dall-e&#8230; de nouvelles opportunités, certes mais aussi de nouveaux risques. 4 mois après l&#8217;adoption par le Parlement européen de l&#8217;AI Act, l&#8217;ENISA &#8211; Agence de cybersécurité de l&#8217;Union Européenne, publie un rapport mettant en garde contre les risques de l&#8217;IA générative. Alors que l&#8217;IA prend une place de plus en plus [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/intelligence-artificielle-generative-quels-risques/">Intelligence artificielle générative : quels risques ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Chat GPT, Bard, MidJourney, Dall-e&#8230; de nouvelles opportunités, certes mais aussi de nouveaux risques.</p>



<p>4 mois après l&rsquo;adoption par le Parlement européen de l&rsquo;AI Act, <a href="https://www.enisa.europa.eu/">l&rsquo;ENISA &#8211; Agence de cybersécurité de l&rsquo;Union Européenne,</a> publie un rapport mettant en garde contre les risques de l&rsquo;IA générative. Alors que l&rsquo;IA prend une place de plus en plus importante dans notre quotidien, les risques liés à cette nouvelle technologie ne sont pas toujours bien connus.</p>



<h2 class="wp-block-heading">Une place toujours plus importante</h2>



<p>L&rsquo;intelligence artificielle occupe une place de plus en plus importante dans notre quotidien. Chat GPT, qui est capable de générer du texte à partir des questions qui lui sont posées, en est un excellent exemple.</p>



<p>Ce <em>robot conversationnel</em> développé par OpenAI, est devenu l&rsquo;application grand public à la croissance la plus rapide de l&rsquo;histoire. Selon UBS, <strong>Chat GPT comptait 100 millions d&rsquo;utilisateurs actifs deux mois après son lancement</strong>. Un score que même le réseau social Tik Tok, pourtant viral, a mis 9 mois à atteindre.</p>



<p>Pourtant, si cet outil est très populaire, les utilisateurs ne sont pas toujours conscients des risques qu&rsquo;il comporte. En mars 2023, <strong>Chat GPT a ainsi été mis hors ligne pendant plusieurs heures à la suite d&rsquo;une grave fuite de données sensibles d&rsquo;utilisateurs</strong>.</p>



<h2 class="wp-block-heading">L&rsquo;Union Européenne légifère</h2>



<p>Face à l&rsquo;ampleur du phénomène de l&rsquo;IA générative (comme Chat GPT ou son équivalent chez Google, Bard), <strong>le Parlement européen a adopté le mercredi 14 juin 2023 l&rsquo;AI Act</strong>. Il s&rsquo;agit d&rsquo;un texte de régulation de l&rsquo;IA qui vise à créer un cadre réglementaire pour la mise au marché en mettant l&rsquo;accent sur les questions de sécurité, de santé et de droits fondamentaux.</p>



<p>Dans son rapport du 19 octobre 2023, <strong>l&rsquo;Agence de l&rsquo;Union européenne pour la cybersécurité (Enisa) a également identifié et mis en garde contre plusieurs typologies de risques liés à l&rsquo;IA</strong>. Elle met notamment en avant <strong>l&rsquo;amélioration des cyberattaques</strong>. </p>



<h2 class="wp-block-heading">Des attaques plus sophistiquées</h2>



<p>En effet, avec l&rsquo;IA, les cyberattaques peuvent être plus efficaces, car elles sont plus réalistes et à plus grande échelle.</p>



<p>L&rsquo;époque des tentatives de smishing (phishing par SMS) ou des emails de phishings truffés de fautes d&rsquo;orthographe ou d&rsquo;incohérences est révolue. Avec à l&rsquo;IA générative, les cyberattaquants pourront préparer des arnaques plus crédibles. Il en va de même pour les arnaques téléphoniques : avec le développement des <em>deepfakes</em>, ils peuvent se faire passer pour d&rsquo;autres personnes en clonant leur voix !</p>



<h2 class="wp-block-heading">Et des risques pour les données </h2>



<p><strong>Les risques associés à l&rsquo;IA générative résident également dans les informations confiées à ces outils.</strong>  Il est essentiel d&rsquo;être vigilant sur ce qui leur est demandé, car ils ne <a href="https://www.erium.fr/intelligence-artificielle-et-deni-de-confidentialite/">garantissent pas la confidentialité de ces données.</a></p>



<p>Samsung en a récemment fait les frais. Des employés auraient saisi des informations confidentielles et stratégiques dans Chat GPT. Comme pour toute IA générative, ces informations ont ensuite été transformées en données d&rsquo;entraînement pour l&rsquo;IA afin d&rsquo;améliorer la précision de ses futures réponses. Ces informations pouvaient ensuite être partagées avec d&rsquo;autres utilisateurs extérieurs à l&rsquo;entreprise pour répondre à leurs questions. </p>



<p>Des secrets d’entreprise à portée de clic dont il est facile d&rsquo;imaginer les impacts dévastateurs s&rsquo;ils tombaient entre les mains d’une personne malveillante.</p>



<p></p>
<p>The post <a href="https://www.erium.fr/intelligence-artificielle-generative-quels-risques/">Intelligence artificielle générative : quels risques ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BAS vs Red Team : comment la simulation d&#8217;attaques change la donne.</title>
		<link>https://www.erium.fr/pourquoi-les-bas-vont-tuer-les-red-teams%e2%80%a6-ou-les-rendre-meilleures/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Mon, 22 May 2023 15:38:56 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=1945</guid>

					<description><![CDATA[<p>Qu’il n’y ait pas de mal entendu, il ne s’agit pas ici de faire un plaidoyer contre les Red Teams, au contraire. Nous avons plusieurs partenaires qui sont d’excellents Red Teamers et avec qui nous travaillons particulièrement bien. Les opérations de Red Teams restent une référence pour mettre les entreprises face à la réalité du [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/pourquoi-les-bas-vont-tuer-les-red-teams%e2%80%a6-ou-les-rendre-meilleures/">BAS vs Red Team : comment la simulation d&rsquo;attaques change la donne.</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Qu’il n’y ait pas de mal entendu, il ne s’agit pas ici de faire un plaidoyer contre les Red Teams, au contraire. Nous avons plusieurs partenaires qui sont d’excellents <a href="https://www.cyberuniversity.com/post/red-team-blue-team-purple-team-definition-et-roles-en-cybersecurite">Red Teamers</a> et avec qui nous travaillons particulièrement bien. Les opérations de Red Teams restent une référence pour mettre les entreprises face à la réalité du risque cyber. Cependant, les nouvelles méthodes de renforcement permanent de la SecOps par les solutions de type <a href="https://www.erium.fr/solution/blacknoise/">Breach &amp; Attack Simulation</a>, challengent de plus en plus les méthodes traditionnelles de la Red Team. <em>Mais pourquoi&nbsp;?</em></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="394" src="https://www.erium.fr/wp-content/uploads/2023/05/redteamsbas-1024x394.png" alt="" class="wp-image-1947" srcset="https://www.erium.fr/wp-content/uploads/2023/05/redteamsbas-1024x394.png 1024w, https://www.erium.fr/wp-content/uploads/2023/05/redteamsbas-300x115.png 300w, https://www.erium.fr/wp-content/uploads/2023/05/redteamsbas-768x296.png 768w, https://www.erium.fr/wp-content/uploads/2023/05/redteamsbas-1536x591.png 1536w, https://www.erium.fr/wp-content/uploads/2023/05/redteamsbas-2048x788.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>Les BAS mettent en évidence les défaillances qu’exploitent les Red Team</strong>.</h2>



<p>Les deux approches ont une finalité différente.</p>



<p>La Red Team va suivre un chemin de compromission dit du «&nbsp;moindre effort&nbsp;»&nbsp;: passer le moins de temps possible sur l’infrastructure ciblée, laisser le moins de trace, aller droit au but par le canal le plus court, limiter ses mouvements, etc.</p>



<p>En atteignant son objectif, elle mettra en évidence des défaillances très ciblées et localisées, qui feront l’objet d’une correction ensuite. La solution BAS suit tous les chemins envisageables, en produisant plusieurs intensités de bruit avec un objectif principal&nbsp;: vérifier que ce qui doit être détecté l’est bien et est efficacement traité par les équipes cyber.</p>



<p>Chemin faisant, les simulations produites par les BAS mettent en relief de nombreuses défaillances, parfois ponctuelles, souvent ignorées et généralement relativement simples à corriger. <strong>Quelques exemples très concrets&nbsp;:</strong></p>



<ul class="wp-block-list">
<li><em>Concernant la détection&nbsp;:</em><ul><li>Les défaillances ou manques de couverture des services de collecte et de remontée de logs (Syslog absent ou défaillant)&nbsp;;Les limites de la stratégie de journalisation (type de log, durée de rétention…)&nbsp;Les défauts de paramétrage de scénario de corrélation du SIEM&nbsp;(règles inadéquates ou inactives) </li></ul>
<ul class="wp-block-list">
<li>La non détection d’une action particulière par un EDR (qui aurait dû le voir)&nbsp;</li>



<li>La défaillance ou l’absence d’<em>alerting</em> par les consoles de détection (SIEM, EDR, etc.)</li>



<li>L’obsolescence des données de CTI&nbsp;(réactivation d’un C&amp;C connu)</li>



<li>Les limites relatives aux seuils d’alerte pour des événements donnés&nbsp;(à partir de combien de paquets, de ports ou d’IP ciblées considère-t-on qu’un scan n’est pas normal&nbsp;?)</li>



<li>La présence de services ouverts non nécessaires et/ou vulnérables&nbsp;;</li>



<li>La non détection d’une fuite de données par un service de <em>Data Leak Detection</em></li>
</ul>
</li>
</ul>



<ul class="wp-block-list">
<li><em>Concernant la réaction&nbsp;:</em><ul><li>Une erreur d’application des processus de qualification de la gravité d’un <em>event&nbsp;</em>Lenteur d’exportation ou de récupération des logs&nbsp;nécessaires à une investigation La limite des accès mis à disposition des analystes pour leurs investigationsLa coordination du partage d’alerte entre les équipes internes et le MSSP&nbsp;</li></ul>
<ul class="wp-block-list">
<li>La coordination entre les équipes sécurité et les équipes IT pour neutraliser ou contenir la menace (isolation réseau de la source, débranchement d’un <em>device </em>malveillant, etc.)</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading"><strong>Les BAS mettent des bâtons dans les roues des Red Teams</strong>.</h2>



<p>Un des bénéfices des solutions de type Breach and Attack Simulation est l’entraînement des équipes de défense (Blue Team). Plus elles sont confrontées à des simulations de plus en plus complexes, plus les mécanismes de détection seront optimisés, plus les process et réflexes des défenseurs seront efficaces, plus les investigations seront rapides et pertinentes.</p>



<p>En synthèse, les BAS ne vont pas remplacer les Red Team, mais vont les pousser à être meilleures.</p>



<h2 class="wp-block-heading"><strong>BAS&nbsp;= photo panoramique et Red Team = photo avec zoom x 24</strong>.</h2>



<p>Une Red Team bien menée est une Red Team non détectée. Et c’est ce résultat qui est restitué&nbsp;: «&nbsp;si un attaquant très bon, très bien organisé et qui prend son temps, s’intéresse à vous, il finira par vous avoir&nbsp;».</p>



<p>Message fort, mais de moins en moins audible par les Directions Générales et les Auditeurs. Répété depuis des années, ce message est bien entendu et digéré. La preuve&nbsp;: les budget cyber croissent chaque année et les briques technologiques s’empilent.</p>



<p>La question maintenant posée est de savoir quelle est l’efficacité réelle et globale de ces mesures et de ces investissements. La Red Team se focalisant sur un chemin précis et bien bordé ne peut pas fournir cette photo globale. Le BAS et son approche plus «&nbsp;massive&nbsp;» offre une réponse à cette question nouvelle.</p>



<h2 class="wp-block-heading"><strong>Pour mesurer, il faut une règle précise</strong>.</h2>



<p>Les notions de mesure et de <strong>ranking </strong>prennent de plus en plus de place dans la lecture de la performance cyber au sein des organisations.</p>



<p>Pour mesurer l’évolution de la maturité cyber, il faut un référentiel de base qui sert d’étalon de comparaison. En informatique, la comparaison repose sur des critères et des actions techniques précis et reproductibles à l’identique. Il faut comparer ce qui est comparable.</p>



<p>Posons un cas réel&nbsp;:</p>



<p>Lors d’une simulation d’attaques, le SOC ne voit pas les 3 tactiques de persistance exécutées automatiquement par le BAS. Analyse faite, on comprend que le scénario de détection n’est pas bien configuré. Cela arrive, le MSSP corrige. Second test quelques semaines plus tard, le BAS rejoue exactement le même event technique (flux, source, cible, heure, séquencement, …). Cette fois le scénario sonne. Bingo&nbsp;! Le scénario est ensuite retesté automatiquement régulièrement. Et ce, dans le but de vérifier qu’il n’y a pas de régression, à des fins de contrôle permanent et de garantie du maintien en conformité.</p>



<h2 class="wp-block-heading">Pour conclure</h2>



<p>S’il y a un conseil à retenir &nbsp;: <strong>si vous devez mobiliser une Red Team, faites le sur les environnements où les solutions de BAS vous disent que vous êtes bons</strong>.</p>



<p>C’est dans ces contextes et environnements là, que la valeur du touché humain d’une équipe de Red Team vous apportera les résultats les plus intéressants.</p>



<p>Et en ce sens, définitivement les BAS et Red Team sont et resteront longtemps complémentaires.</p>
<p>The post <a href="https://www.erium.fr/pourquoi-les-bas-vont-tuer-les-red-teams%e2%80%a6-ou-les-rendre-meilleures/">BAS vs Red Team : comment la simulation d&rsquo;attaques change la donne.</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intelligence artificielle et déni de confidentialité</title>
		<link>https://www.erium.fr/intelligence-artificielle-et-deni-de-confidentialite/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Mon, 03 Apr 2023 14:20:00 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=1781</guid>

					<description><![CDATA[<p>Avec la disponibilité, la traçabilité et l’intégrité, la confidentialité est l’un des quatre piliers de la sécurité informatique. Cependant, avec l’accélération de l’ouverture de services d’intelligence artificielle&#160;au grand public, la confidentialité est l&#8217;un des piliers les plus mis à mal. Comment l’émergence de l’Intelligence Artificielle&#160;impacte-t-elle la confidentialité ? Un principe essentiel des technologies d’Intelligence Artificielle&#160;est [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/intelligence-artificielle-et-deni-de-confidentialite/">Intelligence artificielle et déni de confidentialité</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Avec la <strong>disponibilité</strong>, la <strong>traçabilité</strong> et l’<strong>intégrité</strong>, la <a href="https://en.wikipedia.org/wiki/Information_security"><strong>confidentialité</strong> </a>est l’un des quatre piliers de la sécurité informatique. Cependant, avec l’accélération de l’ouverture de services d’intelligence artificielle&nbsp;au grand public, la confidentialité est l&rsquo;un des piliers les plus mis à mal.</p>



<h2 class="wp-block-heading">Comment l’émergence de l’Intelligence Artificielle&nbsp;impacte-t-elle la confidentialité ? </h2>



<p>Un principe essentiel des technologies <strong>d’Intelligence Artificielle&nbsp;</strong>est<strong><a href="https://fr.wikipedia.org/wiki/Apprentissage_automatique"> l’apprentissage de l’algorithme.</a></strong> Pour qu’un algorithme d’intelligence artificielle puisse remplir sa fonction, il a d’abord besoin d’apprendre ce qu’il doit faire.</p>



<p>Suivant un principe de <strong><a href="https://fr.wikipedia.org/wiki/Courbe_d%27apprentissage">courbe d’apprentissage</a></strong>, l’algorithme démultiplie et optimise les chemins qui lui permettent d&rsquo;exécuter ses fonctions.</p>



<p>Cette phase d’apprentissage nécessite des volumes d’informations colossaux qui lui servent de terrain d’apprentissage. Les sources d’informations sont multiples, et reposent sur l’usage quotidien de ses services qui favorise une amélioration permanente des mécanismes de calcul. En injectant des données dans le système, les utilisateurs alimentent les bases d’apprentissage des algorithmes.</p>



<p>D’un point de vue cyber, c’est là que réside le risque. Les services offerts sont extrêmement simples d’usage, n’importe qui peut les utiliser et y injecter n’importe quoi.</p>



<p class="has-medium-font-size"><mark style="background-color:#ffffff" class="has-inline-color has-black-color">Début 2023, <a href="https://www.cyberhaven.com/blog/4-2-of-workers-have-pasted-company-data-into-chatgpt/">Cyberhaven a réalisé une étude</a> sur l’usage de ChatGPT par les <a href="https://www.erium.fr/2023/02/01/sensibilisation-cyber-reve-ou-realite/">employés d’entreprises. </a>Bien qu’effarant, le résultat n’est pas surprenant : 2.3% des salariés ont déjà copié des informations confidentielles dans le logiciel d’IA développé par OpenAI.</mark></p>



<p>Cette réalité interroge les règles d’utilisation des services proposés, notamment dans leur version gratuite. </p>



<p><strong>Rétrospective sur 4 solutions très populaires&nbsp;:</strong></p>



<h2 class="wp-block-heading"><strong><u>Chat GPT – IA générateur de texte développé par OpenAI (Etats-Unis)</u></strong></h2>



<p>Vous pouvez a priori tout lui demander&nbsp;: de la rédaction d&rsquo;un document à la traduction d&rsquo;un texte dans n’importe quelle langue. Pour utiliser le service, il suffit de se connecter et d’écrire la question et l’algorithme vous répond dans la foulée.</p>



<p><strong>Le service utilise t’il vos informations ?</strong></p>



<p>D’après les mentions indiquées dans les «&nbsp;terms of use&nbsp;» il y a deux cas de figures. Si les données proviennent de l’API fournie par OpenAI, non. Si les données ne proviennent pas de l’API, oui.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="605" height="146" src="https://www.erium.fr/wp-content/uploads/2023/03/terms-of-use-chatgpt.png" alt="" class="wp-image-1801" srcset="https://www.erium.fr/wp-content/uploads/2023/03/terms-of-use-chatgpt.png 605w, https://www.erium.fr/wp-content/uploads/2023/03/terms-of-use-chatgpt-300x72.png 300w" sizes="auto, (max-width: 605px) 100vw, 605px" /></figure></div>


<p><strong>La question est donc la suivante&nbsp;: quels sont les services qui sont non API et ceux qui utilisent l’API ?</strong> La réponse se trouve sur le blog d’Open AI.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="888" height="655" src="https://www.erium.fr/wp-content/uploads/2023/03/data-model-performance.png" alt="data model performance open AI" class="wp-image-1804" srcset="https://www.erium.fr/wp-content/uploads/2023/03/data-model-performance.png 888w, https://www.erium.fr/wp-content/uploads/2023/03/data-model-performance-300x221.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/data-model-performance-768x566.png 768w" sizes="auto, (max-width: 888px) 100vw, 888px" /></figure>



<p>Pour conclure, si vous utilisez <a href="https://chat.openai.com/">le service ChatGPT</a>, celui que tout le monde connait, l’éditeur se réserve le droit par défaut d’utiliser les données que vous y injectez.</p>



<p>Il existe cependant un <a href="https://docs.google.com/forms/d/e/1FAIpQLScrnC-_A7JFs4LbIuzevQ_78hVERlNqqCPCt3d8XqnKOfdRdQ/viewform">formulaire</a> mis à disposition par OpenAI pour demander que vos données injectées dans le service ChatGPT ne soient pas exploitées.</p>



<h2 class="wp-block-heading"><strong><u>MidJourney – IA générateur d’image sur Discord (Etats-Unis)</u></strong></h2>



<p>MidJourney est un algorithme incroyable. Vous lui donnez des instructions textuelles qu’il traduit en image d’une impressionnante finesse et créativité. Le principe de fonctionnement est relativement simple, après la création d’un compte, vous vous connectez sur Discord pour donner les ordres de création artistique (nommée /imagine prompt) sous forme de mots clés.&nbsp;Vous pouvez également donner en entrée une photo vous appartenant. De nombreux utilisateurs injectent d’ailleurs des photos d’identité, de famille, de soirées, etc. pour les modifier avec l’algorithme.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="604" src="https://www.erium.fr/wp-content/uploads/2023/04/image-3-1024x604.png" alt="" class="wp-image-1855" srcset="https://www.erium.fr/wp-content/uploads/2023/04/image-3-1024x604.png 1024w, https://www.erium.fr/wp-content/uploads/2023/04/image-3-300x177.png 300w, https://www.erium.fr/wp-content/uploads/2023/04/image-3-768x453.png 768w, https://www.erium.fr/wp-content/uploads/2023/04/image-3-1536x906.png 1536w, https://www.erium.fr/wp-content/uploads/2023/04/image-3-2048x1208.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>


<p><strong>Le service utilise t’il vos informations ?</strong></p>



<p>Oui, sans aucune limite et c’est explicitement mentionné dans l’article <em><strong>«&nbsp;Rights you give to MidJourney&nbsp;»</strong></em> dans les conditions d’utilisation du service.</p>



<p>Donc, il n’y a pas d’ambiguïté, si vous déposez des informations dans MidJourney, les données deviennent la propriété de MidJourney.</p>



<h2 class="wp-block-heading"><strong><u>DeepL – IA de traduction «&nbsp;language to language&nbsp;» (Allemagne)</u></strong></h2>



<p>Service très populaire, avec son interface ultra simple, DeepL est utilisé par des milliers de personnes tous les jours pour traduire des textes dans différentes langues.</p>



<p>L’utilisation est simple, il suffit d’injecter un texte et sélectionner la langue de sortie.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="523" src="https://www.erium.fr/wp-content/uploads/2023/03/deepl-1024x523.png" alt="" class="wp-image-1811" srcset="https://www.erium.fr/wp-content/uploads/2023/03/deepl-1024x523.png 1024w, https://www.erium.fr/wp-content/uploads/2023/03/deepl-300x153.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/deepl-768x392.png 768w, https://www.erium.fr/wp-content/uploads/2023/03/deepl.png 1456w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>


<p><strong>Le service utilise t’il vos informations ?</strong></p>



<p>Non et oui&nbsp;! Le service ne garde pas la mémoire des textes injectés, uniquement si on l’utilise dans une version Pro payante. Le service gratuit, lui conserve et se réserve le droit d’exploiter les données injectées.</p>



<h2 class="wp-block-heading"><strong><u>ElevenLabs – IA générateur de voix (Etats-Unis)</u></strong></h2>



<p>ElevenLabs propose un service de génération de voix. Fin mars 2023, le service est ouvert au public en version Beta, avec une interface très simple.</p>



<p><strong>Le service utilise t’il vos informations ?</strong></p>



<p>Dans sa version gratuite, oui les données injectées sont conservées et exploitées par le service.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>L’IA est-elle une révolution et va-t-elle s’inscrire dans le paysage numérique&nbsp;durablement ? Évidemment oui, c’est déjà le cas, et cela continuera à s’accélérer en proposant de plus en plus de services d’IA pour faciliter l’usage du numérique pour le grand public comme pour les organisations. Microsoft a, par exemple, annoncé en mars 2023 l’intégration des algorithmes d’OpenAI dans <a href="https://learn.microsoft.com/fr-fr/azure/cognitive-services/openai/overview">son environnement Azure,</a> et l’intégration de Copilot (autre solution d’OpenAI) dans <a href="https://www.microsoft.com/en-us/microsoft-365/blog/2023/03/16/introducing-microsoft-365-copilot-a-whole-new-way-to-work/">la suite Microsoft Office 365</a>. C’est une tendance de fond.</p>



<p>Cela étant, l’émergence de ces nouveaux usages sont aussi sources de risques, et notamment pour la <strong>confidentialité des données</strong>. Il faut dès maintenant rappeler les bonnes pratiques et sensibiliser les utilisateurs à l’usage de ces outils&nbsp;:</p>



<ul class="wp-block-list">
<li>On ne dépose pas un document confidentiel pour le faire traduire par un algorithme sans savoir ce que devient la source ensuite</li>



<li>On ne télécharge pas dans un outil des photos de tiers sans leur consentement</li>



<li>On ne demande pas à un algorithme de traiter des données personnelles sans valider leur compatibilité au RGPD et politique de sécurité</li>
</ul>



<p>Au-delà de son apport incontestable pour le traitement de données, l’intelligence artificielle est aussi l’opportunité pour les internautes de faire preuve de bon sens et de discernement.</p>
<p>The post <a href="https://www.erium.fr/intelligence-artificielle-et-deni-de-confidentialite/">Intelligence artificielle et déni de confidentialité</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bug bounty chez les hackers</title>
		<link>https://www.erium.fr/bug-bounty-chez-les-hackers/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Sat, 12 Nov 2022 09:12:19 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://erium.vpsdev.ovh/?p=176</guid>

					<description><![CDATA[<p>Le groupe d&#8217;hackers LockBit à mis à jour son site internet «&#160;institutionnel&#160;» avec de nouvelles fonctionnalités. Il y a notamment un compteur de prix décroissant pour la vente des données de certaines victimes et un programme de Bug bounty. Danse groupe malveillant considère qu’un bug bounty permettrait de renforcer le niveau de sécurité de ses [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/bug-bounty-chez-les-hackers/">Bug bounty chez les hackers</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Le groupe d&rsquo;hackers <a href="https://www.usine-digitale.fr/article/le-groupe-lockbit-responsable-du-plus-grand-nombre-d-attaques-par-ransomwares-en-2022-devant-conti.N2101086">LockBit </a>à mis à jour son site internet «&nbsp;<em>institutionnel&nbsp;</em>» avec de nouvelles fonctionnalités. </h2>



<p>Il y a notamment un compteur de <a href="https://twitter.com/ValeryMarchive/status/1545357744059912192">prix décroissant pour la vente des données de certaines victimes</a> et un <a href="https://fr.wikipedia.org/wiki/Prime_aux_bogues">programme </a>de Bug bounty.</p>



<p>Danse groupe malveillant considère qu’un <strong>bug bounty </strong>permettrait de renforcer le niveau de sécurité de ses «&nbsp;produits&nbsp;». Il s&rsquo;agit une démarche cohérente&nbsp;: ils disposent d’une communauté probablement compétente et ils peuvent rémunérer pour renforcer leur sécurité. C’est aussi l’occasion de souder et fédérer un peu plus leurs affiliés autour de leur projet criminel.</p>



<p>La fourchette des primes va de 1000 à 1 million de dollars et le programme définit six objectifs&nbsp;:</p>


<div class="wp-block-image">
<figure class="alignright size-large is-resized"><img loading="lazy" decoding="async" src="https://www.erium.fr/wp-content/uploads/2023/03/bug-bounty-web-security-1024x959.png" alt="Web security bug bounty hackers" class="wp-image-1434" style="width:840px;height:786px" width="840" height="786" srcset="https://www.erium.fr/wp-content/uploads/2023/03/bug-bounty-web-security-1024x959.png 1024w, https://www.erium.fr/wp-content/uploads/2023/03/bug-bounty-web-security-300x281.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/bug-bounty-web-security-768x720.png 768w, https://www.erium.fr/wp-content/uploads/2023/03/bug-bounty-web-security.png 1125w" sizes="auto, (max-width: 840px) 100vw, 840px" /></figure></div>


<div style="height:22px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Ce programme de «&nbsp;prime aux bogues&nbsp;» concerne les sites Internet du groupe Lockbit (<strong>A</strong>) et son logiciel de chiffrement (<strong>B</strong>) ainsi qu’un appel aux bonnes idées, avec même une incitation explicite à s’inspirer de ce qui marche chez les concurrents pour améliorer leurs capacités opérationnelles (<strong>C</strong>).</p>



<p>Une partie concerne la<strong> recherche de vulnérabilité</strong>s sur le réseau / browser Tor (<strong>D</strong>). L’objectif du groupe Lockbit est affiché&nbsp;: identifier l’adresse IP réelle du serveur d’hébergement de leur site Internet accessible via Tor (.onion), et éventuellement un accès root. Il est donc prêt à payer pour se prémunir d’un piratage de son site vitrine sur le réseau Tor. Une vulnérabilité pourrait avoir un impact plus large que sur un seul site Internet d&rsquo;un groupe malveillant si elle était exploitée.</p>



<h2 class="wp-block-heading">Le Projet Tor a mis en place un programme de bug bounty public, ainsi qu&rsquo;une politique de gestion des vulnérabilités. </h2>



<p>Ce dernier décrit la procédure pour soumettre une faille directement aux développeurs.</p>



<p>Nous n&rsquo;oublions pas l&rsquo;application de messagerie Tox (E). Les gangs de rançongiciel utilisent largement cette application de messagerie pour discuter aussi bien avec leurs victimes qu&rsquo;avec leurs affiliés. L’équipe en charge de son développement logiciel a également ouvert un programme de bug bounty, lui <a href="https://app.bountysource.com/teams/tox/issues">n’est pas très actif</a>. Elle aussi dispose d’une politique de<a href="https://wiki.tox.chat/users/writing_useful_bug_reports"> soumission de problèmes techniques.</a></p>



<p>Enfin, la partie peut-être la plus sensible (<strong>F</strong>)&nbsp;: le gang Lockbit propose une prime d’un million de dollars pour le nom de ses dirigeants ou commanditaires.</p>



<p>Cet exemple montre encore une fois que <strong>lorsqu’une recette marche, elle peut s’appliquer à tous</strong>. Aussi bien à l’économie classique qu’à l’économie souterraine des groupes malveillants.</p>



<p>Le temps de l’étudiant qui piratait dans sa chambre est un temps révolu. La professionnalisation des groupes d’attaquants est une réalité qu’il ne faut jamais oublier. Même s’ils font des erreurs, ils en ont conscience et ils travaillent à réduire leur surface d’attaque. </p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p></p>
<p>The post <a href="https://www.erium.fr/bug-bounty-chez-les-hackers/">Bug bounty chez les hackers</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT Army of Ukraine : naissance et conséquences</title>
		<link>https://www.erium.fr/it-army-of-ukraine-naissance-et-consequences/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Tue, 01 Mar 2022 16:40:00 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=1463</guid>

					<description><![CDATA[<p>C&#8217;est peu après le début de l&#8217;offensive russe que la naissance de l&#8217;IT Army of Ukraine a vu le jour. Le gouvernement ukrainien a, en effet, lancé un appel à l&#8217;aide auprès de sa communauté nationale cyber : « Ukrainian cybercommunity ! It&#8217;s time to get involved in the cyber defense of our country. » Le vice [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/it-army-of-ukraine-naissance-et-consequences/">IT Army of Ukraine : naissance et conséquences</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>C&rsquo;est peu après le début de l&rsquo;offensive russe que la naissance de l&rsquo;IT Army of Ukraine a vu le jour. Le gouvernement ukrainien a, en effet, lancé un appel à l&rsquo;aide auprès de sa communauté nationale cyber : « Ukrainian cybercommunity ! It&rsquo;s time to get involved in the cyber defense of our country. »</p>



<h2 class="wp-block-heading">Le vice premier ministre ukrainien Mykhailo Fedorov lance un appel sur Twitter en février 2022</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="612" height="493" src="https://www.erium.fr/wp-content/uploads/2023/03/appel-premier-ministre-ukrainien.png" alt="Appel cyber défense du premier ministre ukrainien" class="wp-image-1466" srcset="https://www.erium.fr/wp-content/uploads/2023/03/appel-premier-ministre-ukrainien.png 612w, https://www.erium.fr/wp-content/uploads/2023/03/appel-premier-ministre-ukrainien-300x242.png 300w" sizes="auto, (max-width: 612px) 100vw, 612px" /></figure>



<p>Les réactions ne se sont pas fait attendre. Les Anonymous ont annoncé leur ralliement dans les rangs ukrainiens. Les gangs de <a href="https://www.erium.fr/?p=1389">ransomware </a>(issus des pays de l’Europe de l’Est et de Russie) ont <a href="https://twitter.com/ERIUM_sec/status/1498030801920925709?t=cCVFA9KYEYCpITTphRtkSA&amp;s=19">pris position. </a>Conti a d’abord annoncé son soutien à la Russie et dans les heures suivantes, le groupe a implosé avec des prises de positions différentes entre les membres. Le groupe Lockbit, quant à lui, affirme sa neutralité. </p>



<h2 class="wp-block-heading">La communauté cyber s’est mobilisée et regroupe des milliers de partisans.</h2>



<p>Ce phénomène de mobilisation de la communauté cyber n&rsquo;est pas nouveau.</p>



<p>En 2011, les Anonymous avaient lancé l’opération <strong>#DarkNet</strong> qui ciblait les sites pédophiles accessibles depuis le réseau TOR.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="678" height="313" src="https://www.erium.fr/wp-content/uploads/2023/03/tor-pedophilie-anonymous.png" alt="Opération DarkNet par Anonymous pour cibler les site pédophiles accessibles depuis le réseau TOR" class="wp-image-1472" srcset="https://www.erium.fr/wp-content/uploads/2023/03/tor-pedophilie-anonymous.png 678w, https://www.erium.fr/wp-content/uploads/2023/03/tor-pedophilie-anonymous-300x138.png 300w" sizes="auto, (max-width: 678px) 100vw, 678px" /></figure>



<p>Une campagne de communication intense organisée par les Anonymous&nbsp;a organisé une campagne de communication intense avec une importante activité sur les réseaux sociaux, <a href="https://youtu.be/aFuJp_zPIlU">une vidéo de promotion</a>, une publication régulière des résultats de leur campagne sur Pastebin, ainsi que l’ouverture d’un IRC pour coordonner l’opération.</p>



<p><strong>Résultats&nbsp;? </strong>Une quarantaine de sites ciblés et 1 500 noms publiés en ligne. Les médias du monde entier relaient l’opération.</p>



<p>En novembre 2018, en France, les Gilets Jaunes lançaient un appel à l’aide aux Anonymous.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="514" height="227" src="https://www.erium.fr/wp-content/uploads/2023/03/appel-a-laide-gj.png" alt="En novembre 2018 : appel à l’aide aux Anonymous de la part des Gilets Jaunes" class="wp-image-1473" srcset="https://www.erium.fr/wp-content/uploads/2023/03/appel-a-laide-gj.png 514w, https://www.erium.fr/wp-content/uploads/2023/03/appel-a-laide-gj-300x132.png 300w" sizes="auto, (max-width: 514px) 100vw, 514px" /></figure>



<p>L’opération <strong>#France </strong>est lancée dans la foulée, en reprenant le même modèle que les précédentes&nbsp;: activité sur les réseaux sociaux, ouverture de Pad et d’un <a href="https://fr.wikipedia.org/wiki/Internet_Relay_Chat">IRC </a>sur Tor pour centraliser et coordonner les opérations. La liste des cibles est partagée sur un Excel ouvert en ligne.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="802" height="182" src="https://www.erium.fr/wp-content/uploads/2023/03/excel-ouvert-ligne.png" alt="" class="wp-image-1474" srcset="https://www.erium.fr/wp-content/uploads/2023/03/excel-ouvert-ligne.png 802w, https://www.erium.fr/wp-content/uploads/2023/03/excel-ouvert-ligne-300x68.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/excel-ouvert-ligne-768x174.png 768w" sizes="auto, (max-width: 802px) 100vw, 802px" /></figure>



<p><strong>L&rsquo;objectif ?</strong> Bloquer les sites gouvernementaux par des attaques en déni de services (Ddos).</p>



<p><strong>Les résultats&nbsp;</strong>? S’il y a eu des impacts, ils n’ont été que mineurs et peu visibles.</p>



<h2 class="wp-block-heading">L&rsquo;émergence de l&rsquo;IT Army of Ukraine en quelques heures</h2>



<p>Dès la publication de l’appel par le vice premier ministre ukrainien, plusieurs groupes se créent sur l’application Telegram. Parmi ces groupes, l&rsquo;un semble focaliser l’attention et compte plus de 282&nbsp;000 membres.</p>



<p>L’organisation de l’IT Army Ukrainienne n’est pas différente des mobilisations passées. Mais, reflet de notre époque, elle n’utilise pas les mêmes outils. Les IRC discrets sur TOR, les publications en texte brut sur Pastebin, les tutoriels techniques partagés en .txt sont remplacés par les outils de notre époque&nbsp;: applications mobiles (Telegram, Twitter, Facebook), Google Doc, GitHub.</p>



<p>La nature des cibles a également évolué. Là où les mobilisations passées ciblaient principalement des sites institutionnels très visibles, l’IT Army Ukrainienne cible des services Internet variés&nbsp;:</p>



<p>&#8211; Plateformes d&rsquo;échange de cryptomonnaies</p>



<p>&#8211; Services de signatures électroniques</p>



<p>&#8211; Médias et communication télévisuelle </p>



<p>&#8211; Banques, institutions financières</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="383" src="https://www.erium.fr/wp-content/uploads/2023/03/it-army-of-ukraine-1024x383.png" alt="IT Army of Ukraine" class="wp-image-1479" srcset="https://www.erium.fr/wp-content/uploads/2023/03/it-army-of-ukraine-1024x383.png 1024w, https://www.erium.fr/wp-content/uploads/2023/03/it-army-of-ukraine-300x112.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/it-army-of-ukraine-768x288.png 768w, https://www.erium.fr/wp-content/uploads/2023/03/it-army-of-ukraine-1536x575.png 1536w, https://www.erium.fr/wp-content/uploads/2023/03/it-army-of-ukraine.png 1733w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Plusieurs pages du site GitHub reprennent les listes cibles et permettent notamment de faire des liens directs vers des outils informatiques utilisables pour participer aux attaques.</p>



<p>Plusieurs pages web sont également apparues très rapidement pour distribuer des outils permettant de lancer des attaques par Ddos, proposer des tutoriels vidéo, explications pas-à-pas dans toutes les langues.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="905" height="908" src="https://www.erium.fr/wp-content/uploads/2023/03/appel-bloquer-cyber-russie.png" alt="Appel à prendre part dans les sanctions contre la Russie et à bloquer le cyber trafic russe" class="wp-image-1481" srcset="https://www.erium.fr/wp-content/uploads/2023/03/appel-bloquer-cyber-russie.png 905w, https://www.erium.fr/wp-content/uploads/2023/03/appel-bloquer-cyber-russie-300x300.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/appel-bloquer-cyber-russie-150x150.png 150w, https://www.erium.fr/wp-content/uploads/2023/03/appel-bloquer-cyber-russie-768x771.png 768w" sizes="auto, (max-width: 905px) 100vw, 905px" /></figure>



<p>Les actions sont planifiées et les résultats sont partagés dans le groupe Telegram. On peut suivre presque en temps réel les vagues d’attaques et observer leur efficacité ciblant les infrastructures russes&nbsp;ou assimilées. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="805" src="https://www.erium.fr/wp-content/uploads/2023/03/suivi-attaques-russes-temps-reel-1024x805.png" alt="Suivi des attaques contre la Russie en temps réel" class="wp-image-1482" srcset="https://www.erium.fr/wp-content/uploads/2023/03/suivi-attaques-russes-temps-reel-1024x805.png 1024w, https://www.erium.fr/wp-content/uploads/2023/03/suivi-attaques-russes-temps-reel-300x236.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/suivi-attaques-russes-temps-reel-768x604.png 768w, https://www.erium.fr/wp-content/uploads/2023/03/suivi-attaques-russes-temps-reel.png 1437w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><a href="https://docs.google.com/spreadsheets/d/1CpIXntRLQ_ULJMqBQmgW7mShzOhd95nCaL2BhNRnA0o/edit#gid=0">Un fichier Excel est partagé en libre accès sur Google Doc </a>et recense les cibles et les statuts (down or not) associés.  </p>



<p>Dans le même fichier, on trouve des conseils, guides, recommandations pour organiser et planifier au mieux les actions du Groupe.</p>



<h2 class="wp-block-heading">Concrètement, quels sont les risques ? </h2>



<p>La mobilisation autour de l’IT Army of Ukraine est large et continue de s’étendre. De nombreux internautes s’associent aux opérations ce qui accentue le niveau global d’insécurité dans la sphère cyber.</p>



<p>Il convient donc de souligner plusieurs aspects, d’abord pour ceux qui envisagent de rejoindre l’IT Army pour participer aux opérations&nbsp;: </p>



<p>1. En France, la lutte informatique offensive (LIO) relève de la force publique et d’un pouvoir régalien. En dehors de ce cadre, initier une attaque par Deni de Service (ou n’importe quel autre type d’attaques) est illégal.</p>



<p>2. Dans le contexte actuel, l&rsquo;influence et la désinformation se généralisent. </p>



<p>Les membres du groupe IT Army of Ukraine en sont conscients, et ce sujet est omniprésent dans les discussions sur Telegram. D&rsquo;autres campagnes de désinformation ciblent elle-même ce groupe. </p>



<p> À quoi cela ressemble-t-il ? Voici deux exemples&nbsp;:</p>



<p>&#8211; Il est simple de rajouter dans la liste des cibles russes, quelques autres cibles (européennes, américaines, entre autres.) qui seraient noyées dans la masse et seraient impactées par les campagnes lancées par l’IT Army (il n’y a rien qui ressemble plus à une adresse IP, qu’une autre adresse IP)</p>



<p>&#8211; Des outils d’attaques apparaissent régulièrement. Qui en vérifie le code avant de les utiliser ? Cela fonctionne des deux cotés&nbsp;: une charge virale se développe par les ukrainiens et diffusée aux membres de l’IT Army of Ukraine avec la recommandation de la propager sur les différents channels pro-russes (Facebook, Twitter, Telegram)</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="986" src="https://www.erium.fr/wp-content/uploads/2023/03/channel-pro-russes-1024x986.png" alt="" class="wp-image-1483" srcset="https://www.erium.fr/wp-content/uploads/2023/03/channel-pro-russes-1024x986.png 1024w, https://www.erium.fr/wp-content/uploads/2023/03/channel-pro-russes-300x289.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/channel-pro-russes-768x739.png 768w, https://www.erium.fr/wp-content/uploads/2023/03/channel-pro-russes.png 1092w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Une opération cyber, nécessite discrétion et coordination. </h2>



<p>Ce qui se traduit par la nécessité de posséder un minimum de compétences techniques et de connaissances sur le fonctionnement des infrastructures numériques. Ainsi, se lancer dans ce genre d’actions sans préparation expose les participants à leur identification, localisation et ainsi à toutes les conséquences imaginables dans un tel contexte. Et cela a déjà commencé&nbsp;: Le Centre national russe de coordination des incidents informatiques (NCCC) a publié une liste d&rsquo;adresses IP et de <a href="https://en.wikipedia.org/wiki/HTTP_referer">Referer HTTP</a> utilisés pour lancer des attaques Ddos sur des sites russes.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="650" src="https://www.erium.fr/wp-content/uploads/2023/03/ne-sait-pas-1024x650.png" alt="" class="wp-image-1486" srcset="https://www.erium.fr/wp-content/uploads/2023/03/ne-sait-pas-1024x650.png 1024w, https://www.erium.fr/wp-content/uploads/2023/03/ne-sait-pas-300x191.png 300w, https://www.erium.fr/wp-content/uploads/2023/03/ne-sait-pas-768x488.png 768w, https://www.erium.fr/wp-content/uploads/2023/03/ne-sait-pas-1536x975.png 1536w, https://www.erium.fr/wp-content/uploads/2023/03/ne-sait-pas.png 1685w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Pour les organisations privées comme publiques, le risque cyber est par nature à un niveau élevé. Conséquement, toutes les organisations en ont pris conscience et ont adapté leur posture défensive, ou vont le faire en conséquence.</p>



<h2 class="wp-block-heading">L’émergence de l’IT Army of Ukraine n’accroît pas significativement le niveau du risque, mais elle doit interroger&nbsp;</h2>



<p>1. L’attention côté occidental se focalise sur les activités de l’IT Army et ses soutiens, mais des groupes pro-russes organisent une mobilisation similaire pour <a href="https://cyberknow.medium.com/">cibler les intérêts occidentaux.</a></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="530" height="649" src="https://www.erium.fr/wp-content/uploads/2023/03/capture-ecran.png" alt="" class="wp-image-1488" srcset="https://www.erium.fr/wp-content/uploads/2023/03/capture-ecran.png 530w, https://www.erium.fr/wp-content/uploads/2023/03/capture-ecran-245x300.png 245w" sizes="auto, (max-width: 530px) 100vw, 530px" /></figure>



<p>2. Le risque d’effet de bord des attaques est réel. Les schémas de production mondiaux reposent largement sur l’interconnexion informatique des organisations. Nombre d’entreprises occidentales ont des partenaires, filiales, sous-traitants basés dans la zone de conflit. Cela expose une grande partie de la chaine de production à des impacts indirects en cas d’attaques ciblant certains maillons.</p>



<p>3. Les réseaux, au cœur de notre modèle de société, deviennent un des principaux leviers d’influence dans ce conflit. Le scénario du BlackOut (coupure internet généralisée) a émergé <a href="https://www.capital.fr/economie-politique/guerre-en-ukraine-la-russie-peut-elle-provoquer-un-black-out-sur-linternet-europeen-1430131">ces derniers temps</a>. Cela entraînerait des conséquences considérables sur l’économie mondiale et nos sociétés.</p>



<h2 class="wp-block-heading">À quoi peut-on s&rsquo;attendre ?</h2>



<p>Le contexte cyber est extrêmement mouvant, les entreprises en sont conscientes et augmentent leur vigilance en partageant des informations et des données techniques (IOCs) en lien avec leurs autorités nationales et les sociétés spécialisées en cyber sécurité.</p>



<p>On le sait depuis longtemps, la cybersécurité est essentielle. Le conflit actuel le montre au grand jour à ceux qui n’en avaient pas conscience, et s&rsquo;ajoute aux événements dramatiques du monde réel.</p>



<p>Ainsi, pour les organisations, il devient urgent de&nbsp;:</p>



<p>&#8211; Se préparer aux chocs cyber (avec des exercices et simulations de crise)</p>



<p>&#8211; S’entraîner à la détection et réaction aux attaques (stress test permanent par <a href="https://www.erium.fr/2023/03/01/efficacite-de-la-detection-dattaques-barometre-black-noise/">des solutions de types BAS</a>)</p>



<p>&#8211; Mettre en œuvre les outils de résilience pour maintenir une activité en cas de Blackout</p>
<p>The post <a href="https://www.erium.fr/it-army-of-ukraine-naissance-et-consequences/">IT Army of Ukraine : naissance et conséquences</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L&#8217;échec des SOCs</title>
		<link>https://www.erium.fr/l-echec-des-socs/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Thu, 01 Apr 2021 15:00:56 +0000</pubDate>
				<category><![CDATA[Tendances Cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=1519</guid>

					<description><![CDATA[<p>Comment expliquer en 2020 l&#8217;échec des SOCs ? Les Security Operations Center (SOC) sont confrontés à leurs limites. En effet, les cyber-attaques sont de plus en plus fréquentes, virulentes et coûteuse. Il suffit de feuilleter l’actualité des attaques cyber pour devoir l’admettre. Le nombre d’attaques explose. Et elles aboutissent avec un succès destructeur, y compris [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/l-echec-des-socs/">L&rsquo;échec des SOCs</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>Comment expliquer en 2020 <strong>l&rsquo;échec des SOCs ?</strong> </em></p>



<p><a href="https://www.cyberuniversity.com/post/security-operations-center-ou-soc-definition-roles-enjeux">Les Security Operations Center  (SOC) s</a>ont confrontés à leurs limites. En effet, les cyber-attaques sont de plus en plus fréquentes, virulentes et <a href="https://www.erium.fr/?p=1389&amp;preview=true">coûteuse</a>. Il suffit de feuilleter l’actualité des attaques cyber pour devoir l’admettre. Le nombre d’attaques explose. Et elles aboutissent avec un succès destructeur, y compris dans des environnements disposant de services de surveillance de type SOCs.</p>



<p>Face à ces attaques destructives, les SOCs, promesse de rapidité de détection et de réaction devraient être les garants de la survie des entreprises. <strong>Mais alors, comment s&rsquo;explique l&rsquo;échec des SOCs ? </strong> </p>



<h2 class="wp-block-heading">Quelle est la mission d&rsquo;un SOC ?</h2>



<p>Un SOC est une organisation en charge de la surveillance et la détection des attaques informatiques. &nbsp;Sa mission de sécurité globale. Essentiellement, le SOC surveille les environnements informatiques, identifie des scénarios d’attaques et de rechercher ou toute compromission.</p>



<p>Pour réaliser sa mission, le SOC s’appuie sur un socle technologique (souvent un SIEM). Le socle technologique se charge de collecter, corréler, analyser et alerter sur des événements suspects survenus sur un terminal. Il peut s&rsquo;agir d&rsquo;un serveur, un routeur ou au cœur d’une DMZ, d’un sous-réseau, etc.</p>



<p>Le SOC est une organisation. Bien qu&rsquo;une partie des analyses soit automatisée, il repose sur une équipe d’analystes chargés de superviser les outils, de qualifier les événements et d’engager une réaction en cas d’attaque avérée. La réaction peut couvrir un spectre large d’actions : configuration ou blocage technique, investigation sur incident, déclenchement de dispositif de crise, cloisonnement réseau.</p>



<p>On l’aura compris, l’efficacité d’un SOC repose sur une détection tendant le plus possible vers le temps réel. Cela exige une actualisation permanente des scénarios de surveillance, une connaissance «&nbsp;instantanée&nbsp;» des nouveaux paterns d’attaques et des IOCs (la Threat Intel), une surveillance H24 sur la totalité de la surface du SI (interne, interconnexions, infrastructure réseau, déploiements en mode Saas, etc.) et des analystes aguerris prêts à dégainer à tout moment.</p>



<p>Si un de ces rouages grince, c’est la totalité de la chaine de détection et réaction impacte l’efficacité globale qui chute.</p>



<h2 class="wp-block-heading">Quels sont les constats ?</h2>



<p>Afin de comprendre l&rsquo;échec des SOCs, nous avons réalisé plusieurs actions de stress test de SOCs. L&rsquo;objectif étant d&rsquo;en mesurer l’efficacité réelle en situation réelle.</p>



<p>Ces stress tests consistent à exécuter depuis des boitiers autonomes connectés au réseau cible, des flux malveillants (non destructifs évidemment…), afin de tester les capacités des SOCs à les détecter et à enclencher les réactions appropriées. Les événements générés ne sont pas furtifs et sont manifestement malveillants (sans jamais rien casser) et doivent donc faire l’objet d’une détection.</p>



<p>Nous partageons ici, quelques résultats éloquents des tests joués durant le premier semestre et mis à jour avec nos données du second trimestre 2020.</p>



<p><strong>Les dispositifs de sécurité existants ont détecté 38% des événements générés et environ 15% ont fait l’objet d’une alerte vers l’équipe RSSI. Les écarts sont très variables selon l’environnement et le niveau de maturité (c’est sans surprise)</strong></p>



<h2 class="wp-block-heading">Plusieurs facteurs permanents freinent l&rsquo;efficacité de la sécurité opérationnelle</h2>



<p>Le volume de faux positifs dilue les informations de qualité ; le paramétrage des dispositifs de sécurité et les process de qualification des événements ne sont pas optimisés.</p>



<p><strong>Parmi ces événements, plusieurs explorations agressives de réseaux locaux ont été effectuées et répétées. En moyenne 80% ont été détectées et 5% ont fait l’objet d’une alerte vers l’équipe RSSI. Moins de 1% lorsque les événements sont générés en heure non ouvrée.</strong></p>



<p>Les scans réseaux sont perçus comme des événements à gravité faible ou comme complexes à qualifier car éphémères ou simplement légitimes. Durant le confinement, avec la majorité des collaborateurs intervenant à distance, bien que les équipements de sécurité aient détectés ces événements comme malveillants, très peu d’alertes sont remontées vers le management. Plusieurs organisations ont donné pour instruction de focaliser les investigations et analyses sur des incidents avec une suspicion de gravité élevée, au détriment des événement plus «&nbsp;soft&nbsp;» ou plus classiques comme les scans de réseaux.</p>



<p><strong>Environ 65% des tentatives d’exploitation de vulnérabilités connues, ont abouti (valeur constante). Les dispositifs de sécurité ont détecté 62% et une moyenne de 15% ont fait l’objet d’une alerte vers l’équipe RSSI.</strong></p>



<p>Les événements simulant des exploitations ou tentatives d’exploitation de vulnérabilités, sont conçus pour déployer des marqueurs caractéristiques d’actions malveillantes. En condition «&nbsp;normale&nbsp;» de surveillance, ces évènements font  l’objet d’une alerte de sécurité. Cependant, durant cette période nous constatons que peu de ces événements font l’objet d’une remontée d’alerte.</p>



<p><strong>100% des exfiltrations de données ont réussi. </strong>L<strong>es dispositifs</strong> <strong>ont détecté 6% et 0% ont fait l’objet d’une alerte.</strong></p>



<p>La détection d’une exfiltration de données est variable d’une organisation à l’autre. En général, le signalement est rapide lors de la détection d&rsquo;une fuite. </p>



<p>Durant le confinement, aucune des exfiltrations de données, détectée par les dispositifs de filtrage n’a fait l’objet d’un signalement.</p>



<h2 class="wp-block-heading">En bref. </h2>



<p>Concernant les SOCs visés par ces tests, leur efficacité réelle est donc toute relative.</p>



<p>Plusieurs limites qui peuvent expliquer l&rsquo;échec des SOCs sont une évidence, et certains points ressortent de manière récurrente&nbsp;:</p>



<p>&#8211; Les périmètres de surveillance sont loin d’être exhaustifs. Les réseaux informatiques bougent beaucoup et vite, de nouveaux environnements s&rsquo;intègrent, des matériels décommissionnent, etc. Cette réalité complexifie considérablement la capacité des SOCs à conserver une vue exhaustive du réseau&nbsp;;</p>



<p>&#8211; Le paramétrage des outils de sécurité n’est pas toujours pertinent dans ses seuils d’alerte ou la catégorisation des événements&nbsp;;</p>



<p>&#8211; Le fléau des faux positifs&nbsp;: c’est un phénomène bien connu des analystes. Trop souvent, masse de signalements sans intérêt ou erronés noient les alertes pertinentes. Cela a un impact direct sur l’efficacité et la mobilisation des analystes&nbsp;;</p>



<p>&#8211; Le manque de vigilance des analystes et une forme de fatigue des analystes entretenue par les points précédents.</p>



<p>La période confinement et la bascule généralisée en télétravail a également eu un impact sur les activités des SOCs. Ce qui s&rsquo;explique du fait d’un transfert accéléré de certains services vers le Cloud. Par conception, ces environnements applicatifs ne s&rsquo;intègrent dans le périmètre de surveillance des SOCs du fait du difficile (et non fluide) accès aux logs techniques.</p>



<h2 class="wp-block-heading">Inefficaces, donc inutiles ?</h2>



<p>Il faut rester raisonnable&nbsp;: inefficace ne signifie pas inutile. Malgré l&rsquo;échec des SOCs, ceux-ci restent indispensables à la mise en œuvre d’une politique de sécurité opérationnelle. Ils sont le bras armé de la filière cyber et à ce titre, ils marquent la ligne de front avec la réalité des menaces Cyber.</p>



<p>Et cette menace cyber est complexe, mouvante, imaginative, … En un mot moderne elle est «&nbsp;agile&nbsp;» et peut être plus que les défenseurs.</p>



<p>Pour faire face à cette réalité, il faut repenser les modes d’action des SOCs, et notamment mettre en œuvre des dispositifs d’entrainements et de tests permanents.</p>



<p>On ne doit plus parler de MCO (Maintien en Condition Opérationnelle) mais de MCC (Maintien en Condition de Combat) avec des actions de simulation permanentes, pour mesurer le niveau d’efficacité réelle de la SecOps.</p>
<p>The post <a href="https://www.erium.fr/l-echec-des-socs/">L&rsquo;échec des SOCs</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
