{"id":40080,"date":"2017-07-20T11:00:56","date_gmt":"2017-07-20T16:00:56","guid":{"rendered":"http:\/\/www.eagleeyenetworks.com\/mefiez-vous-imposteurs-cloud\/"},"modified":"2020-08-18T15:14:53","modified_gmt":"2020-08-18T20:14:53","slug":"mefiez-vous-imposteurs-cloud","status":"publish","type":"post","link":"https:\/\/www.een.com\/fr\/blog\/mefiez-vous-imposteurs-cloud\/","title":{"rendered":"M\u00e9fiez-vous des Imposteurs du Cloud"},"content":{"rendered":"<p>Nous avons r\u00e9cemment eu une discussion avec un client au sujet de la cybers\u00e9curit\u00e9 de leur fournisseur de contr\u00f4le d\u2019acc\u00e8s avec \u00ab cloud factice \u00bb. Il leur a \u00e9t\u00e9 vendu un syst\u00e8me de contr\u00f4le d\u2019acc\u00e8s qui \u00e9tait cens\u00e9 \u00eatre bas\u00e9 sur le cloud. Dans les faits par contre, ce n\u2019\u00e9tait pas du tout le cas. Il s\u2019agissait simplement d\u2019un logiciel traditionnel que l\u2019entreprise g\u00e9rait \u00e0 partir d\u2019un serveur distant, et auquel ils avaient ajout\u00e9 la mention \u00ab solution cloud \u00bb.<\/p>\n<p>Une v\u00e9ritable solution cloud supporte plusieurs utilisateurs (multi-tenant), avec une croissance d\u2019\u00e9chelle \u00e0 la demande, et une facturation \u00e0 la carte. Il y a une <a href=\"https:\/\/csrc.nist.gov\/publications\/detail\/sp\/800-145\/final\" target=\"_blank\" rel=\"noopener noreferrer\">d\u00e9finition NIST<\/a> de ce qu\u2019est le vrai \u00ab cloud computing \u00bb qui a \u00e9t\u00e9 globalement accept\u00e9e et indique les cinq caract\u00e9ristiques essentielles du \u00ab cloud computin \u00bb. Les fausses solutions cloud n\u2019en ont aucune.<\/p>\n<p>Nous avons demand\u00e9 \u00e0 notre client l\u2019adresse IP de son \u00ab serveur \u00bb d\u2019acc\u00e8s au cloud, et nous avons effectu\u00e9 une analyse rapide et gratuite de sa s\u00e9curit\u00e9. Il a \u00e9t\u00e9 imm\u00e9diatement cat\u00e9goris\u00e9 \u00ab\u00a0F\u00a0\u00bb. C\u2019est fort probable que n\u2019importe quel hackeur pourrait y acc\u00e9der sans probl\u00e8me. C\u2019est le niveau de s\u00e9curit\u00e9 le plus bas possible. Autant laisser d\u00e9verrouiller la porte et m\u00eame la laisser entrouverte au profit des cambrioleurs.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-large wp-image-17849\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-1024x742.png\" alt=\"f-Report\" width=\"713\" height=\"517\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742.png 1024w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-300x217.png 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-100x72.png 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-179x130.png 179w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-200x145.png 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-400x290.png 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-600x435.png 600w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-800x580.png 800w\" sizes=\"(max-width: 713px) 100vw, 713px\" \/><\/p>\n<p>Dans le m\u00eame temps, nous avons lanc\u00e9 une analyse similaire sur le syst\u00e8me de contr\u00f4le d\u2019acc\u00e8s Brivo OnAir. Le rapport se trouve ci-dessous. Vous pourrez constater qu\u2019il est s\u00e9curis\u00e9. Il est g\u00e9r\u00e9 par des professionnels et c\u2019est un v\u00e9ritable syst\u00e8me cloud.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large wp-image-17851\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-1024x486.jpeg\" alt=\"brivo-report-1024x486\" width=\"687\" height=\"326\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1.jpeg 1024w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-300x142.jpeg 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-100x47.jpeg 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-200x95.jpeg 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-400x190.jpeg 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-600x285.jpeg 600w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-800x380.jpeg 800w\" sizes=\"(max-width: 687px) 100vw, 687px\" \/><\/p>\n<p>\u00c0 pr\u00e9sent, le probl\u00e8me que nous rencontrons dans l\u2019industrie de la S\u00e9curit\u00e9 Mat\u00e9rielle, ce sont les publicit\u00e9s mensong\u00e8res. Voici quelques exemples de la fiche technique du faux Cloud :<\/p>\n<ul>\n<li>Chiffrement de Certification SSL 2048 bit<\/li>\n<li>Chiffrement mat\u00e9riel TLS 1.2 (Transport Layer Security)<\/li>\n<li>Temps de Fonctionnement 99,999%<\/li>\n<li>Architecture de Serveurs Distribu\u00e9s pour la s\u00e9curit\u00e9 et la performance<\/li>\n<li>Chiffrement TLS avec le mat\u00e9riel de terrain<\/li>\n<li>Authentification en Deux \u00c9tapes<\/li>\n<li>Redondances inh\u00e9rentes<\/li>\n<li>Alarmes en temps-r\u00e9el \u2013 ZERO TEMPS DE LATENCE<\/li>\n<li>Test de Vuln\u00e9rabilit\u00e9 \u2013 qui fournit un suivi continu des menaces de tierces parties et un scan de vuln\u00e9rabilit\u00e9s par le biais de Veracode et d\u2019Amazon Web Services<\/li>\n<\/ul>\n<p>Tout \u00e7a semble tr\u00e8s int\u00e9ressant, mais la plupart de ces all\u00e9gations sont fausses et certaines ne sont pas pertinentes. Voici les faits :<\/p>\n<ul>\n<li>Ils ne font pas de test de vuln\u00e9rabilit\u00e9 continus des tierces parties. Notre simple scan amateur a trouv\u00e9 10 vuln\u00e9rabilit\u00e9s diff\u00e9rentes qui n\u2019ont pas \u00e9t\u00e9 corrig\u00e9es. Ou peut-\u00eatre qu\u2019ils effectuent des scans, mais qu\u2019ils n\u2019en font rien ensuite !<\/li>\n<li>Il est impossible d\u2019avoir ZERO TEMPS DE LATENCE \u2013 \u00e0 moins d\u2019avoir trouv\u00e9 le moyen d\u2019aller plus vite que la vitesse de la lumi\u00e8re.<\/li>\n<li>Le rapport montre qu\u2019ils n\u2019utilisent pas TLS 1.2, mais plut\u00f4t une version plus ancienne.<\/li>\n<li>Vous n\u2019aurez pas des temps de fonctionnement \u00e0 99,999% parce qu\u2019ils utilisent Amazon Web Services (AWS) et Amazon ne garantit rien de tel \u2013 et se servir de plusieurs serveurs sur Amazon ne sert \u00e0 rien non plus, parce que l\u2019ensemble des infrastructures Amazon pourraient avoir des probl\u00e8mes.<\/li>\n<li>\u00ab Redondances Inh\u00e9rentes ? \u00bb Les redondances ne sont jamais inh\u00e9rentes \u2013 il faut les mettre en place.<\/li>\n<\/ul>\n<p>Morale de l\u2019histoire : acheteurs, m\u00e9fiez-vous ! Dans le monde de la s\u00e9curit\u00e9 mat\u00e9rielle, il y a des charlatans qui proposent du \u00ab cloud \u00bb et des solutions \u00ab\u00a0SAAS\u00a0\u00bb, qui ciblent les personnes peu averties. Vous pouvez en \u00eatre victimes.<\/p>\n<p>Notre conseil :<\/p>\n<ol>\n<li>Demandez conseil \u00e0 un professionnel de l\u2019IT lorsque vous prenez votre d\u00e9cision.<\/li>\n<li>Ne faites pas confiance \u00e0 tout ce que le vendeur met sur sa fiche technique.<\/li>\n<li>Renseignez-vous sur la r\u00e9putation des personnes qui g\u00e8rent l\u2019entreprise.<\/li>\n<li>V\u00e9rifiez les r\u00e9f\u00e9rences.<\/li>\n<li>Assurez-vous que c\u2019est une VRAIE SOLUTION CLOUD avec une cybers\u00e9curit\u00e9 r\u00e9elle.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Nous avons r\u00e9cemment eu une discussion avec un client au sujet de la cybers\u00e9curit\u00e9 de leur fournisseur de contr\u00f4le d\u2019acc\u00e8s avec \u00ab cloud factice \u00bb. Il leur a \u00e9t\u00e9 vendu &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.een.com\/fr\/blog\/mefiez-vous-imposteurs-cloud\/\"> <span class=\"screen-reader-text\">M\u00e9fiez-vous des Imposteurs du Cloud<\/span> Lire la suite\u00a0\u00bb<\/a><\/p>\n","protected":false},"author":544,"featured_media":97886,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"categories":[436],"tags":[1302,1390,1285],"class_list":["post-40080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite-de-cyber","tag-cybersecurite","tag-logiciel-gestion-video","tag-surveillance-video-dans-le-cloud"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/posts\/40080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/users\/544"}],"replies":[{"embeddable":true,"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/comments?post=40080"}],"version-history":[{"count":0,"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/posts\/40080\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/media\/97886"}],"wp:attachment":[{"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/media?parent=40080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/categories?post=40080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.een.com\/fr\/wp-json\/wp\/v2\/tags?post=40080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}