fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
          Essayez Netskope
          Mettez la main à la pâte avec la plateforme Netskope
          C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Netskope fait ses débuts en tant que leader dans le Magic Quadrant™ de Gartner® pour le SASE à fournisseur unique.
              Sécuriser l’IA générative pour les nuls
              Sécuriser l’IA générative pour les nuls
              Découvrez comment votre organisation peut concilier le potentiel d'innovation de l'IA générative avec des pratiques robustes en matière de sécurité des données.
                Prévention des pertes de données (DLP) pour les Nuls eBook
                La prévention moderne des pertes de données (DLP) pour les Nuls
                Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
                  Réseau SD-WAN moderne avec SASE pour les nuls
                  SD-WAN moderne pour les nuls en SASE
                  Cessez de rattraper votre retard en matière d'architecture de réseau
                    Identification des risques
                    Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
                        Les 6 cas d'utilisation les plus convaincants pour le remplacement complet des anciens VPN
                        Les 6 cas d'utilisation les plus convaincants pour le remplacement complet des anciens VPN
                        Netskope One Private Access est la seule solution qui vous permet d'abandonner définitivement votre VPN.
                          Colgate-Palmolive protège sa "propriété intellectuelle" "grâce à une protection des données intelligente et adaptable
                          Colgate-Palmolive protège sa "propriété intellectuelle" "grâce à une protection des données intelligente et adaptable
                            Netskope GovCloud
                            Netskope obtient l'autorisation FedRAMP High Authorization
                            Choisissez Netskope GovCloud pour accélérer la transformation de votre agence.
                              Faisons de grandes choses ensemble
                              La stratégie de commercialisation de Netskope privilégie ses partenaires, ce qui leur permet de maximiser leur croissance et leur rentabilité, tout en transformant la sécurité des entreprises.
                                Solutions Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) fournit aux clients de puissants outils d'intégration pour tirer parti des investissements dans leur dispositif de sécurité.
                                  Support technique de Netskope
                                  Support technique de Netskope
                                  Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                                    Vidéo Netskope
                                    Formation Netskope
                                    Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                                      Mémo sur les menaces liées à l'informatique en nuage : CloudSorcerer, une APT récemment découverte, exploite plusieurs services de cloud légitimes

                                      12 juillet 2024

                                      Une menace persistante avancée (APT) récemment découverte fournit un exemple particulièrement significatif de la manière dont plusieurs services en nuage peuvent être combinés au sein d'une même chaîne d'attaque pour ajouter des niveaux de sophistication et d'évasion.

                                      CloudSorcerer est le nom que les chercheurs de Kaspersky ont inventé pour décrire un acteur de menace avancée ciblant les entités gouvernementales russes. Comme son nom l'indique, l'une des caractéristiques de cette APT est l'exploitation de plusieurs services cloud légitimes pour héberger l'infrastructure de commandement et de contrôle (C2) et la zone de dépôt des données exfiltrées.

                                      En particulier, le module C2 du logiciel malveillant se connecte à un dépôt GitHub apparemment légitime contenant des forks de trois projets publics. Le diable est dans les détails, et c'est la section auteur de la page qui contient une chaîne encodée. Cette chaîne est récupérée et décodée par le module C2 du logiciel malveillant et contient le lien vers les serveurs C2 de deuxième étape hébergés sur des services en nuage légitimes tels que Microsoft 365, Dropbox et Yandex Cloud, en utilisant l'API des plateformes pour exfiltrer les données. En termes plus simples, le processus de connexion à l'infrastructure C2 consiste en deux étapes. Dans la première étape, GitHub (et mail.ru comme solution de repli) est utilisé pour récupérer l'infrastructure de la deuxième étape hébergée sur des services légitimes distincts. Une version cloud-native d'une technique bien connue appelée Dead Drop Resolver.

                                      Comment Netskope atténue le risque que des services en nuage légitimes soient exploités pour une infrastructure de commandement et de contrôle ?

                                      GitHub, Microsoft 365, Dropbox et Yandex Cloud font partie des milliers de services en nuage pour lesquels Netskope Next Gen SWG peut fournir un contrôle d'accès adaptatif, une protection contre les menaces et une prévention de la perte de données avec une granularité impossible à obtenir avec toute autre technologie de sécurité web. GitHub, Microsoft 365 et Dropbox font également partie des centaines d'applications en nuage pour lesquelles la détection d'instances est disponible. Ainsi, dans les cas où ces services ou des applications de stockage en nuage similaires sont exploités par des attaquants externes pour diffuser une charge utile malveillante ou pour héberger l'infrastructure de commande et de contrôle (comme dans le cas de CloudSorcerer), il est possible de configurer une politique pour empêcher les activités potentiellement dangereuses (telles que "Upload" et "Download") du service spécifique ou de la catégorie entière à laquelle il appartient (ou évidemment de bloquer complètement le service non nécessaire). Le contrôle d'accès granulaire peut être étendu au niveau de l'instance unique pour GitHub, Microsoft 365 et Dropbox.

                                      Les clients de Netskope sont également protégés contre les logiciels malveillants distribués à partir du nuage (et du web en général) par Netskope Threat Protection. Netskope Threat Protection analyse le trafic web et cloud pour détecter les menaces connues et inconnues à l'aide d'un ensemble complet de moteurs, notamment l'antivirus basé sur les signatures, les détecteurs d'apprentissage automatique pour les exécutables et les documents Office, et le sandboxing avec la protection patient zéro. Les capacités de protection contre les menaces peuvent être encore améliorées grâce à Netskope Cloud Exchange, qui offre de puissantes intégrations permettant d'optimiser les investissements dans la posture de sécurité des utilisateurs grâce à l'intégration d'outils tiers, tels que les flux de renseignements sur les menaces, la protection des points d'extrémité et les technologies de protection du courrier électronique.

                                      Enfin, Netskope Advanced Analytics fournit des tableaux de bord spécifiques permettant d'évaluer le risque d'exploitation d'instances de cloud rogue pour diffuser des logiciels malveillants ou le risque d'être la cible de communications anormales, avec de nombreux détails et informations, afin d'aider les équipes de sécurité dans le processus d'analyse et d'atténuation/remédiation.

                                      Restez en sécurité !

                                      author image
                                      Paolo Passeri
                                      Paolo aide les clients de Netskope à protéger leur voyage vers le cloud et est un professionnel de la sécurité, avec plus de 20 ans d'expérience dans l'industrie de l'infosec.
                                      Paolo aide les clients de Netskope à protéger leur voyage vers le cloud et est un professionnel de la sécurité, avec plus de 20 ans d'expérience dans l'industrie de l'infosec.

                                      Restez informé !

                                      Abonnez-vous pour recevoir les dernières nouvelles du blog de Netskope