Octobre a été nommé mois de sensibilisation à la cybersécurité en 2004 par la CISA (Agence de cybersécurité et de sécurité des infrastructures). Au cours des 20 dernières années, la CISA a utilisé ce mois-ci pour encourager les organisations à réduire leurs risques en fonction de thèmes opportuns.
Les thèmes de cette année ont été :
- Utiliser des mots de passe forts
- Activer l’authentification multifacteur (AMF)
- Reconnaître et signaler le phishing
- Mettre à jour le logiciel
Voici un bref aperçu pour chacun d’eux, et des conseils pratiques sur la manière dont vous pouvez utiliser Tanium pour les donner vie ou pour les faire passer au niveau supérieur.
1 : Utiliser des mots de passe forts
CISA rappelle aux organisations que les mots de passe faibles, tels que les chaînes de lettres ou de chiffres simples, ou les mots faciles à deviner comme les noms d’animaux de compagnie et les anniversaires, ne sont pas sûrs. Elles peuvent être facilement craquées, exposant les informations et permissions sensibles du compte.
Pour éviter cela, la CISA recommande aux organisations d’utiliser des mots de passe forts. Il s’agit notamment des mots de passe d’au moins 16 caractères, qui sont uniques à chaque compte et qui utilisent des chaînes aléatoires de chiffres, de symboles et de lettres majuscules et minuscules. La CISA recommande d’utiliser un gestionnaire de mots de passe pour créer, stocker et utiliser ces mots de passe.
Tanium peut également aider à donner vie à ces conseils. Grâce à l’intégration de Microsoft Entra ID, vous pouvez utiliser Tanium pour définir des politiques de configuration avancées, telles que la nécessité de mots de passe qui sont suffisamment forts. À partir de là, Tanium peut analyser chaque actif de votre parc pour rechercher des mots de passe qui ne répondent pas à ces critères, leur refuser des droits d’accès et remédier rapidement à leurs lacunes de mot de passe à n’importe quelle échelle en quelques secondes.
Voici quelques ressources supplémentaires sur Tanium et la gestion des mots de passe :
- Les experts Tanium éliminent les mythes courants sur les mots de passe
- Pourquoi nous avons toujours besoin de la Journée mondiale des mots de passe
- Dans quelle mesure votre mot de passe est-il faible ?
2 : activer l’authentification multifacteur (MFA)
La CISA rappelle aux organisations que des mots de passe forts ne suffisent pas. Même le mot de passe le plus fort peut toujours être compromis, et lorsque cela se produit, l’acteur malveillant qui l’a volé pourra accéder au compte connecté sans effort supplémentaire.
Pour éviter cela, la CISA recommande aux organisations d’utiliser l’authentification multifacteur (AMF). Cela oblige un utilisateur à confirmer son identité lors de la connexion à un compte via une autre action (comme la saisie d’un code qui lui est envoyé via un autre canal). Cette deuxième étape empêche l’accès au compte à partir d’un mot de passe volé uniquement.
L’intégration de Microsoft Entra ID de Tanium peut également aider à donner vie à ces conseils. Grâce à cette intégration, vous pouvez établir des politiques MFA sur n’importe quel actif, ou tous les actifs, dans votre domaine en quelques clics seulement. Cela empêchera l’accès aux actifs qui n’ont pas encore établi l’AMF.
Grâce à cette intégration, vous serez également en mesure d’établir facilement des politiques MFA complexes et précises, telles que la définition de la fenêtre de temps pour saisir une authentification, la limitation des tentatives de connexion, l’augmentation du nombre d’authentifications requises, etc.
Pour en savoir plus sur la manière dont Tanium gère la MFA, lisez la suite :
- Qu’est-ce que l’authentification multifacteur (MFA) ?
- L’avenir est sans mot de passe
- L’authentification multifacteur est-elle à la hauteur ?
3 : Reconnaître et signaler l’hameçonnage
CISA rappelle aux organisations que le phishing est toujours une menace importante. Les acteurs malveillants envoient toujours des liens et des pièces jointes nuisibles, par e-mail, SMS, messages directs ou appels téléphoniques, pour infecter les appareils des utilisateurs ou les convaincre de partager des informations sensibles.
Pour éviter ce problème, la CISA recommande un processus en trois étapes. Tout d’abord, reconnaissez les signes courants d’un message d’hameçonnage. Deuxièmement, résistez à l’envie de cliquer sur un lien ou une pièce jointe suspect. Troisièmement, supprimez immédiatement le message. La CISA recommande aux utilisateurs de suivre ces étapes et de signaler tout message d’hameçonnage suspecté qu’ils reçoivent.
Avec Tanium, vous pouvez aller plus loin. Vous pouvez reconnaître que la formation des utilisateurs pour reconnaître et signaler l’hameçonnage est nécessaire, mais pas suffisante. Même l’utilisateur le plus diligent peut ne pas reconnaître une attaque d’hameçonnage avant qu’il ne soit trop tard. Lorsque cela se produit, il n’y a qu’une seule façon de prévenir les dommages, grâce à des politiques Zero Trust établies qui limitent les dommages causés par un compte compromis et détectent et répondent rapidement aux incidents.
Voici quelques ressources sur la manière dont Tanium peut mettre en œuvre Zero Trust pour limiter les dommages :
- Qu’est-ce que Zero Trust ?
- Obtenez une confiance zéro à grande échelle avec Tanium et Microsoft Entra ID
- Tanium pour Zero Trust
4 : Mise à jour du logiciel
Enfin, la CISA rappelle aux organisations de maintenir leurs logiciels à jour. Lorsqu’un utilisateur ignore ou retarde la mise à jour de son actif, il laisse les vulnérabilités connues ouvertes sur son actif et crée un risque de sécurité inutile pour lui-même et son organisation.
Pour éviter cela, la CISA recommande quelques étapes. Les organisations peuvent activer les mises à jour automatiques sur tous leurs appareils dans la mesure du possible. Pour tous les autres appareils, les utilisateurs et le service informatique doivent surveiller les notifications et installer des mises à jour dès qu’elles deviennent disponibles. Ces actions simples sont l’un des moyens les plus simples de maintenir une cybersécurité efficace.
Maintenir les actifs à jour est l’une des fonctions principales de Tanium. Avec Tanium, vous pouvez analyser rapidement chaque actif de votre parc pour déterminer où les correctifs et les mises à jour ont déjà été appliqués et où ils sont manquants. À partir de là, Tanium peut appliquer des correctifs et des mises à jour en temps quasi réel, à n’importe quelle échelle, où que se trouvent les appareils, avec une consommation minimale de ressources.
Pour en savoir plus sur la manière dont Tanium maintient la cyberhygiène, lisez la suite :
- Qu’est-ce que la cyberhygiène et pourquoi est-ce important ?
- Qu’est-ce que la gestion des correctifs ?
- Qu’est-ce que la gestion logicielle ?
Donnez vie à ces thèmes au sein de votre organisation
Le mois de la cyber sensibilisation se terminera bientôt, mais les thèmes mis en évidence cette année sont intemporels. Il est maintenant temps de passer de rappels délicats et d’une sensibilisation accrue à ces thèmes à une action directe, concrète et opportune. Pour ce faire :
- Prenez quelques minutes pour relire cette publication et passer en revue les thèmes de cette année
- Posez-vous la question suivante : quels éléments avons-nous verrouillés et où avons-nous des lacunes ?
- Contactez-nous dès aujourd’hui et découvrez comment combler ces lacunes avec Tanium
Protéger votre organisation contre les cybermenaces commence par comprendre vos risques actuels. Commencez par demander votre évaluation complète des risques Tanium dès aujourd’hui.

