| Accueil | Plan du site | Français | English |
GUILLAUME CHAPDELAINE GIRARD
ISIQ - La sécurité et les applications Internet - 2009 (pdf)
Depuis toujours les hackers et les fraudeurs exploitent les faiblesses des systèmes informatiques. Au fur et à mesure que les « failles » apparaissent elles sont corrigées, parfois certaines évoluent ou de nouvelles se créent. Les cibles dil y a quelques semaines ne sont plus nécessairement les mêmes que celles daujourdhui; mais un fait demeure, pour un fraudeur la cible idéale exige un investissement minimum de temps et defforts pour un maximum de résultats.
Selon le rapport de WhiteHat Website Security Statistics, les logiciels applicatifs ou communément appelés les applications Web (blogues, webmails, CMS, moteurs de recherche, jeux en ligne, logiciels de commerce électronique, logiciels de forum, etc.) représentent aujourdhui cette cible de choix. Linsouciance des utilisateurs, la facilité dexploitation des failles et le nombre toujours grandissant dapplications en on fait la principale « porte dentrée » pour lobtention de vos données sensibles.
Lexploitation de ces vulnérabilités semble être une tendance à la hausse qui possède tout les atouts pour perdurer...
Daprès une étude de Verizon Business près de 9 brèches sur 10 aurait pu être évitées avec des mesures de sécurité de base. Selon la même étude, pour 59 % des pertes dinformation, les entreprises avaient une politique de sécurité mais nappliquaient pas les procédures.
Selon létude de Symantec « Internet Security Threat Report Volume XI », 66% des vulnérabilités identifiées concernaient des applications Web et le nombre de vulnérabilités a atteint presque 9 applications sur 10.
Tandis que le rapport de Cenzic « Web Application Security Trends Report Q1-Q2, 2009 » « Web Application Security Trends Report Q1-Q2, 2009 » mentionnait que pour la première moitié de 2009, ils ont identifié 10 % plus de vulnérabilités sur les applications que durant la deuxième moitié de 2008.
En considérant quaujourdhui, les utilisateurs accèdent, partagent, sinforment via les applications Web à tous les jours et ce, peut importe doû ils se trouvent; quautrefois, les individus ou les organisations avaient tendance à centraliser leurs informations, et que cétait en soit déjà un défi den garder le contrôle. Il y a lieu de se remettre en question... Les utilisateurs doivent maintenant prendre conscience que les logiciels applicatifs favorisent aussi la dispersion de linformation et en diminue par le fait même le « contrôle » de celle-ci. Plus que jamais, le concept de « périmètre » en matière de sécurité Internet est obsolète. Laugmentation des vulnérabilités peut donc difficilement être ralentie mais la conscientisation des utilisateurs face aux dangers peut, à tout le moins, diminuer les risques de pertes de vos données sensibles.