Mises à jour du système d'exploitation et bases des correctifs
Découvrez pourquoi ignorer les mises à jour ouvre de véritables voies d’attaque.
Qu'est-ce que Mises à jour du système d'exploitation et bases des correctifs?
WannaCry s'est répandu en 2017 grâce à une faille Windows déjà corrigée par Microsoft. Les organisations les plus durement touchées sont celles qui n’ont pas installé la mise à jour. Cet exercice commence là où la plupart des gens commencent : une invite de mise à jour pendant une journée chargée et un clic sur Me le rappeler plus tard. Vous verrez ce que ce correctif corrigeait, découvrirez pourquoi la publication d'un correctif indique également aux attaquants où se trouve la faille et trierez les mises à jour qui peuvent attendre de celles qui ne le peuvent pas.
Ce que vous apprendrez dans Mises à jour du système d'exploitation et bases des correctifs
- Comprendre pourquoi les correctifs de sécurité existent et comment les vulnérabilités non corrigées deviennent des points d'entrée pour les ransomwares, les logiciels malveillants et les violations de données.
- Installez les mises à jour de sécurité critiques dans les 24 à 48 heures suivant leur publication et configurez les mises à jour automatiques sur tous les appareils professionnels.
- Faites la distinction entre les correctifs de sécurité critiques qui nécessitent une action immédiate et les mises à jour de fonctionnalités qui peuvent suivre les calendriers de déploiement standard
- Vérifiez la version actuelle de votre système d'exploitation et vérifiez que les paramètres de mise à jour automatique sont correctement configurés
- Signalez les échecs ou les conflits de mise à jour à votre équipe informatique au lieu de désactiver les mises à jour automatiques ou de reporter indéfiniment les correctifs.
Mises à jour du système d'exploitation et bases des correctifs — Étapes de la formation
-
Présentation
Aujourd'hui, vous découvrirez pourquoi les mises à jour du système d'exploitation sont essentielles à la sécurité et ce qui peut arriver lorsqu'elles sont ignorées.
-
Commencer la journée de travail
Nous sommes lundi matin chez Meridian Analytics. Alice s'installe dans son bureau à domicile et ouvre sa messagerie. Un message de son manager David se trouve en haut de la boîte de réception : le rapport trimestriel du quatrième trimestre est attendu d'ici vendredi et la présentation client doit être finalisée avant la réunion de demain.
-
Travailler sur la présentation
A l'approche de l'échéance, Alice ouvre son gestionnaire de dossiers pour travailler sur la présentation client. Elle doit revoir les diapositives et s'assurer que les sections d'analyse des données sont terminées avant la réunion de demain.
-
Avis de mise à jour
Lors de la révision des diapositives de la présentation, une notification apparaît dans le coin de l'écran d'Alice : 'Mise à jour de sécurité critique disponible - Redémarrage requis' La mise à jour est en attente depuis plusieurs jours. Alice sait qu'elle devrait l'installer, mais la présentation client est attendue demain et le rapport trimestriel vendredi.
-
Retour au travail
Alice rejette la notification, se disant qu'elle installera la mise à jour une fois le rapport terminé. Elle revient à la présentation, concentrée sur le respect du délai. La notification de mise à jour disparaît de son esprit alors qu'elle se plonge dans les diapositives. Trois jours s'écoulent. Alice a été occupée par des réunions, des appels de clients et d'autres rapports. La notification de mise à jour est apparue deux fois de plus, et à chaque fois elle a cliqué sur « Me le rappeler plus tard ». Parallèlement, des reportages révèlent qu'une vulnérabilité majeure des systèmes d'exploitation est activement exploitée par des attaquants du monde entier.
-
Navigation pendant la pause déjeuner
C'est jeudi. Après une matinée productive à travailler sur la présentation, Alice prend une pause pour reprendre quelques lectures. Un collègue a partagé un article sur les tendances du marché qui pourrait être utile pour le rapport trimestriel. Elle ouvre l'e-mail et clique sur le lien sans hésiter.
-
L'attaque commence
La page de l'article commence à se charger, mais quelque chose ne va pas. L'ordinateur d'Alice se bloque soudainement. L'écran scintille et un écran bleu redouté apparaît avec un message d'erreur. Le site d’information avait été compromis par un script malveillant exploitant exactement la vulnérabilité que la mise à jour de sécurité en attente était censée corriger.
-
Redémarrage du système
Alice redémarre son ordinateur, espérant que ce n'était qu'un problème. Au démarrage du système, elle remarque que quelque chose ne va pas : l'arrière-plan du bureau a changé et plusieurs de ses fichiers ont des extensions étranges.
-
Vérification des fichiers
Quelque chose ne va pas. Alice se précipite pour vérifier ses documents de travail importants : le rapport trimestriel sur lequel elle travaille depuis des semaines.
-
La note de rançon
La présentation d'Alice a disparu – remplacée par une demande de rançon effrayante. Chaque fichier de son ordinateur a été crypté. Les attaquants exigent 0,5 Bitcoin pour déverrouiller ses fichiers. Le rapport trimestriel, la présentation client, des mois d'analyse financière, tout est pris en otage.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1190 Exploit Public-Facing Application
CIS Controls
- CIS 7 Continuous Vulnerability Management
- CIS 14.7 Train Workforce on How to Identify and Report if Their Enterprise Assets are Missing Security Updates
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- ID.RA Risk Assessment