Accueil Blog Page 27

Combattre le vol d’identifiants avec l’automatisation

0

La réponse au casse-tête des CISOs

 

Plus de 24 Milliards d’identifiants volés sont disponibles sur Internet et le Darkweb.Leur exploitation par les groupes de cybercriminels représente le premier vecteur d’attaque, loin devant le phishing et l’exploitation de vulnérabilités. En utilisant ces identifiants, les attaquants prennent le contrôle des comptes utilisateurs et exposent les organisations à des violations, à des ransomwares et au vol de données.

 

Bien que les CISOs soient conscients de cette menace et disposent souvent d’outils pour réduire ce risque, l’actualité démontre que leur application s’avère largement insuffisante.Une démarche structurée et continue permet de réduire l’exposition au risque mais elle représente une charge trop importante pour des équipes sécurité souvent limitées. L’automatisation de la détection et de l’identification des risques réels pour l’organisation constitue la seule réponse adaptée à la dynamique des cybermenaces.

 

Nature du risque

 

80% des violations d’applications Web impliquent des identités compromises. Les attaquants utilisent des techniques comme l’ingénierie sociale, la force brute et l’achat d’identifiants sur le Darkweb pour compromettre les identités et obtenir un accès aux ressources des organisations.

 

Ils tirent souvent parti des faiblesses suivantes :

  • Mot de passe unique entre plusieurs applications
  • Mot de passe commun entre applications personnelles et professionnelles
  • Mots de passe stockées dans les navigateurs
  • Réutilisation de mots de passe ou durée de vie importante
  • Identifiants non utilisés (collaborateurs ayant quitté l’entreprise, prestataires, comptes de service, etc.)
  • Mots de passe partagés entre différents utilisateurs

 

Le principal défi pour l’organisation est que les attaquants n’ont besoin que d’un seul identifiant valide pour s’introduire.

 

Mitigation du risque

 

Pour réduire leur exposition au risque, les organisations doivent se concentrer sur ce qui est exploitable du point de vue des attaquants.

 

Une méthodologie efficace repose sur les étapes suivantes :

 

  1. Collecter les identifiants dérobés

 

Pour commencer à résoudre le problème, les équipes sécurité doivent collecter des données sur les identifiants qui ont été dérobés à divers endroits du Web et sur le Darkweb. Des outils comme HaveIBeenPwned ou celui de l’Institut Hass-Platner sont utiles. Cette étape permet d’obtenir un premier état de la situation et d’identifier les comptes individuels qui doivent être mis à jour.

 

  1. Identifier le risque d’exposition réel

 

Une fois les données collectées, les équipes sécurité doivent déterminer quels identifiants peuvent être réellement exploités.

Pour ce faire, elles doivent utiliser des techniques similaires à celles des attaquants :

  • Vérifier si les identifiants permettent l’accès aux ressources externes, tels que les services Web et les bases de données
  • Tenter de déchiffrer les hachages de mots de passe capturés
  • Valider les correspondances entre les identifiants dérobés et les outils de gestion des identités de l’organisation, tels que l’Active Directory
  • Tester des variantes pour identifier de nouvelles identités qui pourraient être compromises : les utilisateurs utilisant généralement les mêmes modèles de mot de passe
  1. Réduire le risque d’exposition

Après avoir validé les identifiants dérobés qui exposent réellement l’organisation, les équipes sécurité doivent prendre des mesures ciblées pour atténuer le risque.

Par exemple :

  • Supprimer les comptes inactifs divulgués de l’Active Directory
  • Initier des changements de mot de passe pour les utilisateurs actifs
  • Revoir les processus et la politique de gestion des mots de passe (durcissement, cycle de vie)

 

  1. Mettre en place une démarche de validation continue

 

Les techniques des attaquants tout comme la surface d’attaque des organisations évoluent en permanence, en particulier en termes de comptes utilisateurs. Par conséquent, un effort ponctuel pour identifier, vérifier et réduire le risque d’exposition des identifiants est insuffisant.  Pour combattre durablement ce risque, les organisations doivent adopter une démarche de traitement continu. Cependant, la charge que représente ces actions manuelles est trop importante pour des équipes de sécurité aux ressources limitées.

 

La seule façon de gérer efficacement la menace est d’automatiser le processus de validation.

 

Automatisation

 

Depuis 2021, le cabinet Gartner a introduit cette automatisation au travers des concepts « Automated Penetration Test and Red Team Tool » et « External Attack Surface Management ». Ces concepts rassemblent des techniques visant à identifier de façon continue les risques exposant la surface d’attaque des organisations afin de concentrer le travail de remédiation sur les risques avérés.

 

 

Parmi les acteurs, la société Pentera constitue aujourd’hui le leader de la cybervalidation automatisée.

Utilisant les dernières techniques d’attaques les plus avancées, leur solution permet de réaliser de façon automatique et continue des attaques éthiques afin de mettre en évidence les vulnérabilités statiques et dynamiques.  Ces tests sont exécutés aussi bien depuis l’extérieur que depuis l’intérieur de l’organisation, permettant de couvrir toute la surface d’attaque.

 

Parmi les fonctionnalités, le module « Leaked Credentials » automatise les étapes de découverte des identifiants dérobés et la vérification de l’exposition qu’ils représentent pour l’organisation :

  • Sur les services externes (SaaS, sites Web, messagerie)
  • Sur les services internes (applications, postes de travail, serveurs, éléments d’infrastructure).

 

Le résultat de ces investigations présente les vecteurs d’attaques complets ainsi que la description des actions de remédiation à réaliser par les équipes sécurité. La communication avec des outils de type SIEM ou ITSM permet d’intégrer ce processus dans le processus global de gestion du risque de cybersécurité. Ces solutions correspondent à l’avenir de la surveillance, de la détection et de la prévention des menaces.

 

Jérôme BEAUFILS, dirigeant de la société SASETY

ITS Integra décroche le statut Expert de Broadcom

0

Une nouvelle étape franchie

Pour ITS Integra, c’est la suite logique après un rapprochement initié courant 2022. En effet, l’Infogéreur et Opérateur Cloud avait postulé pour adhérer au programme Expert Advantage Partner de Broadcom, sur le portefeuille Automation (AOD) de l’éditeur.

Soucieux de mieux servir ses clients à travers un réseau de partenaires à l’expertise reconnue, Broadcom a mis en place ce programme très sélectif. Les avantages pour les fournisseurs de services admis sont nombreux. Ils ont notamment accès aux ressources de formation continue et aux licences de test. Ils gagnent également une meilleure visibilité dans l’écosystème de partenaires.

Ainsi, cela permet également aux clients de trouver les meilleures compétences du marché pour les aider dans leurs projets. Ils peuvent alors tirer un maximum de bénéfices de leur solution AOD (Autosys, Automic, $Universe, dSeries). La base installée est très importante. Elle représente un vivier dynamique d’opportunités pour ces partenaires.

L’excellence comme exigence

Intégrer le programme Expert Advantage Partner nécessite d’y être invité par Broadcom. L’éditeur sélectionne ses meilleurs partenaires. Le programme cible différentes activités : distribution, consulting, intégration et services managés. Outre le fait d’être déjà un partenaire reconnu, les critères comprennent : l’engagement sur des clients stratégiques, une expertise sur le marché local, des compétences avérées et certifiées, et la volonté de travailler étroitement avec les équipes de Broadcom situées en France et ailleurs

Pour faciliter la mise en relation des clients avec un partenaire Expert, il suffit de se rendre sur un outil appelé « Expert Advantage Partner Finder » accédant ainsi aux profils publics des meilleurs partenaires recensés. Ceux-ci peuvent enrichir leur page dédiée avec des cas clients, des témoignages, des présentations multimédias et autres ressources. Il est également possible de proposer des solutions directement sur la place de marché intégrée.

De belles perspectives pour ITS Integra

Pour Jan Gabriel, Directeur Alliances et Marketing ayant piloté le processus d’adhésion, cela représente une reconnaissance d’un travail de longue haleine. « Nous savions que le chemin était long puisqu’il faut « montrer patte blanche » tout au long des étapes. Les validations se font au plus haut niveau de la Direction de Broadcom. Nous avons réussi grâce à nos formidables équipes d’experts qui ont réellement su impressionner nos différents interlocuteurs de Broadcom. Cela a rendu mon travail finalement assez simple. Bravo à tous les collègues ayant participé et contribué ! »

Rejoindre la communauté très fermée des partenaires Expert était un objectif fort sur 2023 pour David Barrat, Directeur de la practice Automation chez ITS Integra.  « Même si nous intervenons sur les solutions de divers éditeurs, nous avions à cœur de renforcer encore plus les liens avec Broadcom afin de valider notre investissement important sur les suites AOD de l’éditeur. Cela représente pour nous une formidable opportunité de business, d’autant plus que Broadcom, à travers l’EAP, met la satisfaction client au centre des relations. C’est l’indicateur-roi puisque notre succès se construit sur le fait que nos clients font appel à nous régulièrement pour les aider. Je considère que nous avons la chance d’avoir des compétences pratiquement uniques sur le marché ; compétences désormais reconnues par Broadcom. »

Le groupe Videlio remporte le lot 4 du marché « solutions de visioconférence et prestations associées » de l’UGAP

0

Videlio, leader français de l’intégration de solutions audiovisuelles, confirme son solide positionnement pour accompagner les structures publiques dans leur transformation digitale en remportant le lot 4 du marché « solutions de visioconférence et prestations associées » de l’UGAP.

L’Union des groupements d’achats publics (UGAP) est un établissement public industriel et commercial (EPIC) placé sous la tutelle du ministre chargé du budget et du ministre chargé de l’Éducation nationale. Elle est la seule centrale d’achat public généralisteen France, qui se distingue par sa politique partenariale, son engagement en faveur des politiques publiques (innovation, PME, Développement durable) et son fonctionnement « achat pour revente ». En effet, celui-ci permet aux clients publics (collectivités territoriales, ministères, établissements de santé)  d’accéder immédiatement, et sans avoir à conclure un quelconque marché, à plus de 1,4 million de références actives issues de plus de 3 400 marchés actifs (Source UGAP).

Une offre packagée de nouvelle génération

Partenaire de nombreux acteurs publics (plus d’un tiers de son chiffre d’affaires), Videlio peut désormais leur offrir de nouvelles offres et prestations autour de la visioconférence. Ce marché attribué pour une période de trois ans permettra aux structures publiques d’accéder à de nouvelles solutions spécialement créées pour répondre à leurs attentes spécifiques (des plus petites collectivités aux grands ministères).

Sans investissement initial, les acteurs publics pourront ainsi accéder sous forme d’abonnement à des offres clé en main qui associent fourniture de matériel, infogérance, conciergerie et service de supports. Enfin, les clients de Videlio auront la garantie de bénéficier d’un accompagnement de proximité dans leur projet grâce à l’implantation du réseau national d’agences du groupe (19 agences réparties sur tout le territoire regroupant plus de 700 collaborateurs).

Frank Michel, Directeur en charge des marchés publics   : « En remportant ce marché stratégique, Videlio démontre sa capacité à répondre aux nouveaux besoins de communication des acteurs publics et voit son expertise et l’engagement de ses équipes salués. La visioconférence est désormais une brique centrale pour communiquer dans un cadre professionnel. Très largement utilisée dans le secteur privé, elle doit également être facilement accessible pour les acteurs publics afin que leurs agents puissent communiquer efficacement »

 

Francis Premoso rejoint Komposite

Komposite, architecte de la modernisation des infrastructures IT, fournisseur de services Cloud hybrides et expert de la gouvernance et de la sécurité des données et bases de données, continue de structurer ses équipes de management.

Le Groupe accueille ainsi Francis Premoso au poste de Responsable opérationnel de Compte.

Rattaché à Christophe Le Caignec, Directeur des Services et membre du Comité de Direction, Francis Premoso travaille à ses côtés à la mise en place, à la structuration et au développement du centre de services partagé de Komposite.

Dans le cadre de ses fonctions, Francis est notamment en charge de construire l’offre 24/7 de Komposite, de veiller au bon fonctionnement de l’équipe delivery qui la compose et de suivre les indicateurs de performance. 
Aussi, en tant qu’interlocuteur privilégié du client, il gère en véritable chef d’orchestre les éventuelles modifications organisationnelles et s’assure du suivi des plans de progrès.

Pour mener à bien sa mission, Francis Premoso s’appuie sur une expérience professionnelle réussie dans l’industrie IT où il a occupé différents postes de premier plan dans des structures comme Steria ou encore SEA TPI, où il était précédemment Responsable opérationnel au sein de l’agence d’Île-de-France. Il a aussi mené à bien des missions de gestion de projets dans le secteur de la finance (Banque et Assurance). 

Christophe Le Caignec chez Komposite, conclut « L’arrivée de Francis Premoso dans notre équipe est un élément stratégique qui s’inscrit dans notre projet de développer notre centre de service partagé à grande échelle ces prochains mois. Sa forte expérience de ce sujet est une formidable opportunité pour le Groupe de prendre de l’avance sur le marché et de développer son avantage concurrentiel en déployant une organisation et une offre à très forte valeur ajoutée. Il va sans dire que s’appuyer rapidement sur un centre de service partagé qui intègre les meilleures pratiques du marché est un impératif pour Komposite, dont les objectifs de croissance sont réels. Francis occupe donc une position déterminante pour nous permettre d’y arriver. »

USERCUBE joue la carte de la RSE

0

L’éditeur USERCUBE fait évoluer sa gouvernance en positionnant la RSE au centre de son modèle organisationnel et de ses processus de gestion.

Christophe GRANGEON, Directeur général de USERCUBE « Avoir une démarche RSE, c’est considérer l’entreprise non seulement comme un lieu de production et un centre de profit, mais aussi comme une structure ayant une responsabilité pour son environnement social. USERCUBE a toujours intégré les préoccupations environnementales, sociales et économiques à ses décisions dans le cadre de son activité. USERCUBE s’engage donc à s’inscrire dans une démarche responsable, en s’appuyant sur les trois piliers du développement durable : économie, social et environnemental. Avec toujours en ligne de mire la volonté de satisfaire nos besoins sans compromettre ceux des générations futures ».

Globalement, USERCUBE a donc déployé une stratégie RSE globale qui prend en compte l’ensemble des pans structurants pour déployer une approche RSE pragmatique et mesurable. Dans ce contexte, l’action de USERCUBE porte sur sept points complémentaires : la gouvernance de l’entreprise, le respect des droits de l’homme, les relations et conditions de travail, la préservation de l’environnement, la loyauté des pratiques, les questions relatives au consommateur ou encore l’engagement sociétal et le développement local.

Tous ces pans structurels ont été sanctuarisés et développés dans une charte publiée par USERCUBE et partagée auprès de ses équipes, partenaires, collaborateurs et clients.

Christophe GRANGEON, Directeur général de USERCUBE « Plus que jamais, les aspects liés à la performance ne suffisent pas. Il est désormais fondamental d’avoir une approche durable et vertueuse dans la conduite de ses affaires. Notre politique RSE s’inscrit dans cette mouvance et met clairement en avant nos orientations. Dans la sphère de confiance dans laquelle nous évoluons, il est crucial que nous adoptions une approche vertueuse. Cette charte RSE en est le reflet et représente un véritable engagement. »

CELESTE renforce son partenariat avec Enreach pour accélérer dans la communication unifiée

0

Comment se positionne CELESTE sur son marché et quels services proposez-vous ?


CELESTE a été fondé en 2001 par Nicolas AUBÉ. Convaincu d’assister à une nouvelle révolution industrielle avec l’émergence du Très Haut Débit, il décide de proposer des offres haut de gamme, innovantes et de positionner CELESTE comme l’opérateur de référence des entreprises. Les équipes de CELESTE ont pour mission de répondre de façon réactive et sur mesure aux besoins spécifiques et évolutifs des entreprises. L’entreprise rassemble plus de 650 collaborateurs et réalise un chiffre d’affaires de 125 millions d’euros. Nous proposons un ensemble de services à la fois de connexion internet via différents support (fibre, cuivre…), des solutions d’interconnexion physique et virtuelles (VPN, Lan to Lan) une offre de téléphonie fixe cloud basée sur la plateforme centrex ISTRA d’Enreach, des offres de téléphonie mobile, de l’hébergement en datacenter ainsi qu’une nouvelle offre Cloud.


Quels sont les défis auxquels vous êtes confrontés aujourd’hui ?


CELESTE évolue sur un marché ultra concurrentiel et doit gérer une hyper croissance portée par un plan de développement ambitieux. Dans ce contexte, l’entreprise investit et innove en continu pour s’adapter aux nouveaux usages et attentes des entreprises. Cela se traduit notamment par la création de nouvelles offres de services comme l’offre Centrex (Pack téléphonie HD) qui permettent à ses clients d’accéder à des infrastructures et outils de communication performants.


Qu’attendent vos clients ?


Nos clients souhaitent avant tout trouver des alternatives aux offres proposées par les opérateurs historiques qui ne sont pas en mesure de répondre à leurs besoins spécifiques. Ils recherchent donc un accompagnement de proximité et des prestations sur mesure pour concevoir et utiliser des solutions réseaux et télécoms à forte valeur ajoutée.


Qu’est-ce qui a conduit CELESTE à travailler avec ENREACH et quelles offres commercialisez-vous ?


Enreach se positionne comme le leader européen des solutions de Communication Unifiée et accompagne des entreprises comme CELESTE dans leur développement en leur proposant des offres UCaaS performantes et ultra sécurisées. Nous avons validé notre choix à l’occasion de phases d’audit et de tests. Dans ce contexte, grâce à Enreach, nous proposons notamment à nos clients des offres de téléphonie Cloud complètes qui intègrent différents forfaits illimités vers la France ou l’international. CELESTE s’appuie également sur Enreach sur des offres Softphone, Visioconférence et Application Mobile afin de proposer une expérience utilisateur unifiée dans le cadre d’usages orientés nomadisme et télétravail par exemple. Finalement, ce sont près de 500 clients et 10000 collaborateurs évoluant dans des PME et ETI qui utilisent ces services.


Quels sont les avantages de travailler avec Enreach et quelles sont vos futures orientations ?


À travers notre partenariat avec Enreach, nos équipes comme nos clients accèdent à une solution toujours innovante avec des interfaces simples et ergonomiques. Nous échangeons en continu avec les équipes d’Enreach pour proposer des évolutions et travailler ensemble sur des projets. Enreach est un partenaire toujours disponible et à l’écoute. De plus, avec notre récent développement en Europe, nous pouvons compter sur l’accompagnement d’Enreach dans les différents pays de l’Union européenne. Enfin, au-delà de ces éléments, Enreach nous a permis de faire converger différentes plateformes issues d’opérations de croissance externe pour créer un environnement unique qui nous permettra d’offrir à nos clients de nombreux services de communication premium.

4 millions de chiffre d’affaires en 2023 : Les Filles et les Garçons de la Tech en forte accélération

0

L’ESN aixoise Les Filles et les Garçons de la Tech annonce une très forte croissance de ses activités en 2023 avec un chiffre d’affaires de près de 4 millions d’euros par rapport aux 2,2 millions réalisés sur son précédent exercice. Forte de ces éléments, la société va lancer son nouveau plan de croissance et présente ses futures orientations pour 2024.Les Filles et les Garçons de la Tech, une ESN certifiée B-Corp, accompagne les entreprises et structures publiques dans leur transformation numérique en leur proposant des prestations d’expertise autour du Cloud, de la cybersécurité et du Devops. Désormais, la société réunit 45 collaborateurs sur ses différentes agences et accompagne plus de 40 clients dans l’évolution de leur système d’information au travers de technologies de pointe.

Une nette accélération de la croissance organique

Par la qualité de son offre et de ses équipes qui interviennent en proximité sur des projets à valeur ajoutée, les Filles et les Garçons de la Tech a connu une nouvelle accélération en signant de nouveaux référencements et en étendant ses prestations chez ses clients historiques. Dans ce contexte, le groupe ambitionne de réaliser une bonne traction en 2024 et table sur un chiffre d’affaires de 5,5 millions sur les douze prochains mois. 

Une dynamique de recrutement soutenue en 2024

Pour soutenir son développement et mettre en application son nouveau plan de croissance, qui intégrera notamment un volet central sur l’extension de son offre sur un volet centre de services, l’ESN prévoit de recruter 50 nouveaux talents. Les Filles et les Garçons de la Tech recherche des passionnés et experts qui partagent ses valeurs et souhaitent se projeter à long terme au sein de ses équipes.

Renforcer son rôle de fédérateur dans l’écosystème IT de la région PACA/Sud

Organisateur de l’événement technologique de référence de la région PACA (la conférence WAX), la société ambitionne d’aller encore plus loin pour l’édition 2024 de ces rencontres en accueillant plus de 450 auditeurs qui pourront assister à plus de 30 conférences exclusives assurées par des experts unanimement reconnus dans la profession.

Fabien AMICO, Président de l’ESN les Filles et les Garçons de la Tech « Nous sommes fiers de mener à bien notre stratégie et d’occuper une place centrale dans les plans de modernisation de l’environnement IT de nos clients. En conjuguant expertise professionnelle et approche éthique et responsable, nous avons su créer un modèle d’entreprise à part dans le secteur des ESN et rapidement su devenir un acteur qui compte sur le marché. »