Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

A Hitchhiker’s Guide to the 2020 National • Industry • Cloud Exposure Report (NICER)

Télécharger les ressources

À propos de cette session

Tod Bearsley, directeur de recherche chez Rapid7, et Bob Rudis, scientifique en chef des donnees de l'entreprise, presentent le rapport 2020 National, Industry and Cloud Exposure Report (NICER), une etude gratuite et axee sur la science de l'internet, avec une plongee deliberee sur le Canada. Ils exposent leur methode : les balayages complets a l'echelle d'internet de Project Sonar, jumeles a un reseau mondial de pots de miel qui capte le comportement des attaquants. Sur environ 330 millions d'adresses IP decouvertes, ils definissent l'exposition comme les services dangereux, les logiciels perimes, les protocoles non chiffres et les amplificateurs de deni de service. Le Canada arrive neuvieme pays le plus expose, avec des dizaines de milliers de points SMB, RDP et Telnet qui n'ont rien a faire sur internet, en plus de nombreux routeurs non corriges. Le duo repete que ces chiffres, quoiqu'en lente baisse grace au filtrage des fournisseurs d'acces, se retrouvent partout dans le monde, et note que la pandemie n'a pas ouvert les perimetres comme on le craignait; le trafic s'est plutot concentre derriere le HTTPS. Ils demontent l'idee que le nuage est intrinsequement securise, le decrivant comme l'endroit ou l'on transfere de vieux systemes tels quels, et livrent des conseils aux equipes de securite, aux fournisseurs infonuagiques et aux centres nationaux de cybersecurite.

Rapid7 has built upon four years of work measuring the internet for National Exposure Index (NEI) and Industry Cyber Exposure (ICER) reports to create the most comprehensive, modern atlas of internet-facing services to-date. This session will provide an overview of the findings, including a comparison of the internet pre- and post-pandemic, along with a guide for how to digest the 150-page deep-dive into 24 critical internet protocols and services.   

À retenir

  • Retirer les services dangereux de l'internet public : le SMB et le Telnet n'ont aucune raison legitime d'etre exposes, et le RDP doit se trouver derriere un VPN, pas directement en ligne.
  • Traiter les vulnerabilites de gravite elevee et moyenne comme des cibles de correction; les constats moyens signifient souvent des fuites d'information (mots de passe, chaines de connexion) a un pas de l'execution de code a distance.
  • Balayer en continu sa propre surface d'attaque externe, car tous les autres vous balaient deja et affinent leurs exploits contre les services exposes sans risque.
  • Ne pas presumer que le nuage est securise par defaut; le transfert tel quel met en ligne de vieux services non securises (comme le FTP en clair), alors verifier explicitement les controles de securite infonuagiques.
  • S'appuyer sur les fournisseurs d'acces et les centres nationaux de cybersecurite pour bloquer les protocoles inutiles; c'est cette pression, plus que la vigilance des usagers, qui fait lentement baisser l'exposition du SMB, du Telnet et du RSYNC.

Conférenciers

Tod Bearsley
Tod Bearsley
Research Director · Rapid7
Bob Rudis
Bob Rudis
Chief Security Data Scientist · Rapid7

Ressources

Mots-clés

Autres sessions GoSec 2020

Aussi de Tod Bearsley

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.