Développement du télétravail : démocratisation des VPN

L’heure est au bilan, la crise sanitaire du COVID-19 a profondément modifié nos habitudes, tant sur le plan personnel que professionnel. Les confinements, nous ont contraints à repenser nos méthodes de travail, avec une explosion du télétravail. Malgré tout, les cyberattaques sont restés présente, nous rappelant que la sécurité informatique est un défi constant. On se souvient […]

CyberArk : se protéger des attaques sur les domaines AD et Kerberos

Notre partenaire éditeur CyberArk annonce de nouvelles fonctions de détection et de confinement des menaces en temps réel. Les pirates informatiques qui parviennent à s’immiscer dans l’infrastructure Microsoft Active Directory pouvant en effet prendre le contrôle d’une entreprise, ces fonctionnalités permettent aux organisations de mieux se prémunir contre les cyberattaques visant Active Directory. Les attaques […]

Cyber-résilience : entre mythe et pragmatisme

Introduction à la notion de cyber-résilience Contexte Avec l’ajout de la dimension cyber, les théories classiques de la résilience ont été bousculées. Au-delà des abus de langage qui sont le fait des phénomènes de modes, et qui emploient le terme cyber de manière galvaudée, le sujet mérite d’être analysé, rationalisé et dédramatisé. D’après la publication […]

Cyber-hygiène : les bons gestes à retenir (conseils)

La cyber-hygiène désigne l’ensemble des bonnes pratiques et des comportements à adopter pour garantir la sécurité des systèmes informatiques et des données personnelles. Dans le monde numérique actuel où les cyberattaques sont de plus en plus courantes, il est nécessaire que chacun adopte une cyber-hygiène et l’intègre dans ses habitudes. Comprendre les enjeux de la […]

CVE-2020-11997 : découverte d’une vulnérabilité sur Apache Guacamole

Découverte de la CVE-2020-11997 La « crise COVID-19 » a transformé l’environnement numérique de tout collaborateur et est de fait exploitée par des cyberattaquants. Depuis le début de la crise sanitaire, le service informatique des organisations a dû trouver (en urgence la plupart du temps) des solutions dans un temps très court pour permettre aux […]

Comment sont protégées les communications de nos institutions gouvernementales ?

De quoi se protège-t-on ? Par leurs rôles dans les fonctions et instances régaliennes, les personnalités politiques de premier plan (membres du gouvernement, préfets, hauts fonctionnaires du secteur publics…) ainsi que les hauts responsables des armées ou les dirigeants de certaines administrations sensibles sont par définition des cibles de choix pour qui voudrait extraire des […]

Réponse à incident

Coordonnées du CERT

 

Mail : cert@synetis.com

Téléphone : 02 30 21 31 04

USER ID : CERT SYNETIS

KEY ID : 2F6F A FE30 7877

Empreinte clé PGP : 8D8ACAAC20557C7C1FF58332F6FA110FE307877

Le CERT Synetis est en cours de qualification PRIS (Prestataires de Réponse aux Incidents de Sécurité) par l’ANSSI

Echangez avec un expert SOC
Contactez notre équipe Audit