Mesures de sécurité logicielles

Objectif : Présenter 10 mesures logicielles pour protéger les réseaux et l'information.

Mesures de sécurité logicielles

Intégrer, surveiller et défendre les passerelles Internet

  • Surveiller le trafic entrant et sortant
  • Réduire le nombre de connexions externes
  • Établir une base de référence du trafic normal
  • Détecter les écarts et agir rapidement
Mesures de sécurité logicielles

Appliquer les correctifs aux SE et aux applications

  • Les mises à jour corrigent bogues et vulnérabilités
  • Mettre en place une stratégie de gestion des correctifs
  • Couvrir les SE et les applications tierces
  • Éviter les logiciels non pris en charge
Mesures de sécurité logicielles

Gestion des privilèges d'administrateurs

  • Appliquer le principe du droit d'accès minimal
  • Limiter le nombre d'administrateurs et d'utilisateurs privilégiés
  • Créer des niveaux de droits distincts
  • Réduire l'exposition en cas de compromission
Mesures de sécurité logicielles

Renforcer les systèmes d'exploitation et les applications

  • Tenir l'inventaire des applications utilisées
  • Désactiver ports et services non essentiels
  • Supprimer les comptes inutiles
  • Mettre en place une solution antivirus
Mesures de sécurité logicielles

Segmenter et séparer les informations

  • Inventorier les renseignements essentiels
  • Classer selon la sensibilité et l'impact
  • Zoner les réseaux par services et stratégies
Mesures de sécurité logicielles

Formation et sensibilisation sur mesure

  • Former les employés aux enjeux de la cybersécurité
  • Clarifier les rôles et responsabilités
  • Réduire le niveau de risque organisationnel
Mesures de sécurité logicielles

Protéger l'information au niveau organisationnel

  • Gérer l'information sur tout son cycle de vie
  • Considérer les lois applicables hors du Canada
  • Encadrer les politiques PAP (apportez votre appareil personnel)
  • Mettre un cadre de gestion des dispositifs
Mesures de sécurité logicielles

Assurer la protection au niveau de l'hôte

  • Un HIPS est un logiciel de prévention des intrusions sur l'hôte
  • Surveille l'activité système et bloque en temps réel
  • Mécanismes : fichiers, registres, comportements
  • Détection d'exploits, filtrage applicatif, contrôle réseau
  • Protection contre les malwares
Mesures de sécurité logicielles

Isoler les applications Web

  • Utiliser la virtualisation pour isoler les applications
  • Confiner les maliciels dans un bac à sable
  • Éviter la propagation vers l'hôte ou l'entreprise
Mesures de sécurité logicielles

Mettre en œuvre une liste blanche des applications

  • Déterminer quelles applications sont autorisées
  • Éviter les téléchargements malveillants
  • Avantages : prévention, inventaire logiciel, réponse aux incidents
  • Inconvénients : mise en œuvre difficile, impact utilisateurs, effort élevé
Mesures de sécurité logicielles