Vulnérabilité zero-day
Une faille inconnue de l'éditeur ou dont aucun correctif n'est encore publié, exploitée avant que les défenseurs aient eu le moindre temps pour se préparer.
- 01
Pourquoi c'est important
Un correctif ne peut pas vous protéger d'une zero-day, d'où l'importance d'une défense en couches qui ne repose pas sur une seule mesure. La segmentation réseau, le moindre privilège, la surveillance fondée sur le comportement et de bonnes sauvegardes limitent les dégâts jusqu'à la correction de la faille. Lorsque le correctif arrive, il doit être appliqué rapidement.
- 02
Exemple
Une faille non corrigée dans un produit de partage de fichiers largement utilisé est découverte alors que des attaquants l'utilisent déjà. Les entreprises qui utilisent le produit retirent le serveur d'Internet jusqu'à l'arrivée d'un correctif et examinent les journaux à la recherche d'accès suspects.
- 03
Erreur fréquente
Considérer que chaque problème de sécurité est une attaque zero-day. La plupart des violations proviennent de failles connues dont les correctifs existent depuis des mois ; assurez-vous d'abord que les mises à jour de base sont appliquées régulièrement.
- 04
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.