En matière de cybersécurité, les choses changent à une vitesse extraordinaire. Les cybercriminels modifient constamment leurs tactiques et trouvent de nouveaux moyens pour attaquer et exploiter les failles informatiques. Parallèlement, les entreprises s’efforcent d’adapter continuellement leurs stratégies défensives pour contrer ces attaques.

Pour que les professionnels de l’informatique puissent se tenir au courant du cycle continu d’événements, des menaces et des solutions pouvant être mises en œuvre, ils ont besoin d’un peu d’aide. Heureusement, il existe d’excellentes ressources pour les aider à protéger leurs entreprises contre les menaces actuelles et futures. Dans ce dossier spécial, nous vous présentons cinq autres ressources sur la sécurité réseau auxquelles ils peuvent se référer.

Open Web Application Security Project (OWASP)

Quelles sont les dix principales menaces qui pèsent actuellement sur les applications web ? En tant que gestionnaire d’un réseau contenant des applications web, vous devriez être capable de les énoncer.

Pour répondre à cette question, nous allons nous référer au Top 10 de l’Open Web Application Security Project (OWASP). Il s’agit d’une fondation internationale à but non lucratif aux États-Unis qui a contribué de manière proactive la sécurisation des applications Web. Cette communauté ouverte est dédiée à l’habilitation et à l’éducation de toute personne intéressée par la sécurisation de ses environnements applicatifs. Comme elle n’est pas affiliée ni parrainée par d’autres personnes ou organisation, elle peut donc s’engager à fournir des rapports et des conseils impartiaux.

Le top 10 est mis à jour tous les quatre ans et couvre différents types de cybermenaces comme attaques par injection de commandes SQL, les scripts intersites et les failles de sécurité. La communauté propose également un éventail de cours gratuits pour le grand public.

The Guardian

Si vous avez déjà fait des recherches en ligne sur les dernières nouvelles et les sujets de cybersécurité, il y a de fortes chances que vous soyez tombé sur le journal d’information The Guardian qui a commencé à publier en 1821. En 1959, il est devenu célèbre et a été financé à cent pour cent par ses lecteurs.

The Guardian couvre l’actualité mondiale dans son ensemble, mais il comporte aussi une section consacrée à la cybersécurité des données et des ordinateurs. Vous y trouverez toutes les dernières nouvelles et tous les événements concernant l’industrie. Vous pouvez accéder gratuitement aux actualités publiées dans journal d’information, à condition que vous acceptiez de faire un don de temps à autre pour le maintenir opérationnel.

Wireshark

À un moment donné, presque tous les professionnels de l’informatique ont utilisé Wireshark. Il s’agit d’un forum en ligne ou d’un site de référence parmi tant d’autres, qui peut être consulté par ceux qui veulent savoir ce qui se passe dans leur réseau. Wireshark est un analyseur de protocole, aussi connu sous le nom de renifleur.

L’outil Wireshark capture le trafic sur votre réseau et l’affiche dans un format compréhensible pour vous donner un aperçu des pipelines inconnus sur votre réseau. Les données capturées peuvent ensuite être utilisées pour évaluer et résoudre les problèmes de sécurité.

Cet outil peut être téléchargé gratuitement, mais il faut apprendre un peu si vous voulez vraiment l’utiliser efficacement. Heureusement, il existe une foule de ressources éducatives qui vous permettent d’en savoir davantage à propos de cette application.

Site de mise à jour du renseignement de sécurité de Microsoft

L’histoire de Microsoft Antivirus Software est similaire à celle de Word et de ses premiers produits de bureau. Bien que les premières versions n’aient peut-être pas attiré la convoitise des utilisateurs, Microsoft a fini par tirer parti de son large éventail de plates-formes. Si vous avez Windows 10 ou Server 2016/2019, vous êtes très probablement familier avec Windows Defender, car la solution d’extrémité de Microsoft est incluse gratuitement dans ces systèmes d’exploitation. Bien qu’elle ait pu être bafouée au début, cette solution est aujourd’hui très reconnue dans l’industrie.

Pour cette raison, le site de mise à jour de Microsoft Antivirus Software était devenu la principale cible des créateurs de malwares. Ces derniers cherchent à le rendre inefficace pour que leur code malveillant infecte leurs périphériques Windows.

Pour pallier à ce problème, l’un des moyens qui peuvent être mis en œuvre est de désactiver les mises à jour automatiques pour contrer les souches de malwares du type « zero-day ». Microsoft propose également un portail sur lequel vous pouvez télécharger les dernières solutions de sécurité au cas où vous ne pourriez pas les télécharger en temps réel.

Magazine InfoSecurity

Saviez-vous que les escroqueries romanesques en ligne constituent la septième escroquerie en matière de cybersécurité la plus signalée et la deuxième la plus coûteuse après les attaques BEC ? C’est l’une des nombreuses informations que vous pouvez obtenir dans le magazine InfoSecurity.

C’est l’une des meilleures ressources en ligne qui vous permettent d’être au courant des dernières nouvelles, tendances et événements concernant la cybersécurité d’entreprise. En plus des articles intéressants qu’il fournit, le site offre également des webinaires, des podcasts et des livres blancs gratuits. Ces ressources, comme beaucoup d’autres, exigent que vous vous inscriviez en tant que membre. InfoSecurity fait également la promotion de plusieurs conférences et événements tout au long de l’année.

Ressource bonus

Nous souhaitons inclure une ressource supplémentaire pour vous, même si vous la connaissez déjà. Il s’agit du blog TitanHQ qui informe le grand public des dernières menaces à la cybersécurité ainsi que des nouveaux outils et méthodologies pour les combattre. Bien entendu, nous savons que vous êtes déjà familier avec notre blog, mais aujourd’hui, nous vous invitons à partager notre lien avec vos pairs, amis et collègues. Aussi, n’hésitez pas à nous envoyer des suggestions de sujets, car nous nous efforçons de faire de notre propre blog l’une des 10 meilleures ressources de sécurité réseau.