channelnews


Les attaques contre les sites Web se multiplient
29.06.10 - Dirk Basyn   

Logo RadwareRadware dresse un catalogue inquiétant des nouvelles menaces Web : « faux utilisateur », attaques non liées à une vulnérabilité... Par ailleurs les dénis de services devraient prendre de l'ampleur.


Les équipes de sécurité de Radware, qui suivent les tentatives d’attaque sur les systèmes informatiques, ont dégagé les principales tendances actuelles de la cybercriminalité.

Selon Christophe Leblanc, directeur technique EMEA de la société, les attaques non liées à une vulnérabilité sont une des principales menaces émergentes. « Ces attaques n’exploitent pas les vulnérabilités applicatives mais plutôt les transactions applicatives légitimes à des fins malveillantes. Ainsi, elles ne peuvent pas être détectées par les outils standards de sécurité réseau. Il s’agit, par exemple, des attaques de type brute force qui vont saturer le système d’authentification d’une entreprise et empêcher les utilisateurs légitimes de se connecter, mais également les attaques reposant sur des débordements de page HTTP, ayant pour origine des réseaux de bots et ciblant massivement les ressources de serveur d’applications, ou bien encore du piratage d’applications Web qui consiste à analyser un site Web pour trouver des pages vulnérables. »

Christophe Leblanc estime par ailleurs que les attaques DdoS (déni de service distribué), qui après s'en être pris en 2007 et 2008 à l'Estonie et à la Géorgie, ont visé l'été dernier les sites Web commerciaux et gouvernementaux des États-Unis et de la Corée du Sud, constituent toujours une menace majeure pour les activités en ligne. « On devrait voir tout autant d’attaques DDoS survenir en 2010 et 2011 qu’on a pu le voir entre 2007 et 2009. Cependant l'on s’attend à une évolution très forte sur l’ampleur de ces attaques. Les attaques de juillet 2009 se sont terminées à un volume de quelques gigabits par seconde mais ce chiffre devrait largement dépasser les 10 gigabit par seconde en 2010-2011. »

Le « faux utilisateur » est une autre menace émergente constatée par Radware.

« De nouvelles sortes d’attaques, telles que l’utilisation détournée d’applications, sont créées par des adresses IP bien réelles. Ce sont les utilisateurs qui ne le sont pas !», explique son directeur technique. Ce phénomène vise les entreprises en ligne au travers de différentes tactiques que sont les attaques DoS avancées contre la couche applicative, la surveillance concurrentielle, les « robotic gambling » (robots parieurs), le Spit (Spam over Internet Telephony), pour n'enciter que quelques unes.

Christophe Leblanc estime que la seule réponse adaptée à ces attaques repose sur la technologie d’analyse comportementale qui établit un profil des utilisateurs légitime, des transactions applicatives et des caractéristiques de la bande passante réseau et permet de filtrer les activités malveillantes, sans impact sur le trafic utilisateur légitime ni sur la disponibilité des services sur Internet. A cette protection il convient d'ajouter un WAF (Web Application Firewall, pare-feu pour les applications Web) qui vient complèter la détection de signature standard en établissant une protection contre les attaques Web classiques comme la vulnérabilité d’applications Web, les scripts intersites (XSS) et l’injection de code SQL, en détectant l’utilisation anormale des applications.

 Partager
 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Jeudi 24 Mai 2012






Mercredi 23 Mai 2012




Cette semaine

La formation s’impose pour remédier aux difficultés de recrutement

Comme en 2011, l'enquête BMO 2012 de Pôle Emploi/Credoc recense près de 35 000 projets...
+ Lire la Suite

Synergy : Citrix déroule sa pelotte cloud au bénéfice des partenaires

Comme ses grands concurrents, le spécialiste de la virtualisation du poste de travail...
+ Lire la Suite

Polycom brade ses activités mobiles

Polycom se recentre sur son cœur de métier : les solutions de communications...
+ Lire la Suite

La France championne européenne du piratage de logiciels

La Business Software Alliance (BSA), qui réunit la plupart des grands éditeurs mondiaux...
+ Lire la Suite

Bull va proposer du HPC en mode cloud

Après avoir bénéficié des fonds du FSN pour se lancer dans le projet Andromède, Bull...
+ Lire la Suite

Free Mobile a recruté 2,6 millions d’abonnés

Free Mobile annonce avoir recruté 2.610.000 abonnés depuis le lancement de son offre le...
+ Lire la Suite

La compétence petite entreprise de Microsoft sera lancée le 15 juin

Microsoft lancera sa trentième compétence partenaires le 15 juin. Destinée aux petits...
+ Lire la Suite

Le doute plane sur la santé réelle des SSII indiennes

Infosys avait semé le doute avec ses résultats pour le premier trimestre 2012. Mais TCS...
+ Lire la Suite

Les entreprises prêtes pour le BYOD mais peu conscientes des risques

Selon une étude réalisée par Forrester à la demande de Trend Micro, 75 % des entreprises...
+ Lire la Suite

Logica : le carnet de commandes s’effondre de 80% outre-Manche

Logica affiche un premier trimestre en très leger repli à 971 millions de livres. En revanche le...
+ Lire la Suite

 

A la une

Cloud Computing World Expo : un état des lieux du cloud à la française

Quels sont les acteurs, les offres et la dynamique de croissance qui caractérisent actuellement le marché cloud en France ? La Cloud...
+ Lire la Suite

Truffle 100 : pas de bouleversements dans le top cent des éditeurs français

Le capital-risqueur Truffle Capital vient de faire paraître son observatoire annuel des cent premiers éditeurs de logiciels en France. Le CXP qui a...
+ Lire la Suite

Le cloud augmenterait le poids du DAF dans la décision d'achat

Selon une enquête menée par le cabinet Vanson Bourne pour Google auprès de 100 décideurs financiers de grandes entreprises françaises, 35%...
+ Lire la Suite

Croissance de 18% pour le SaaS en 2012

Le SaaS devrait générer 14,5 milliards de dollars en 2012 pronostique Gartner. Cela représente une croissance de 17,9% par rapport aux...
+ Lire la Suite

La SNCF équipe les contrôleurs de smartphones

En partenariat avec Orange, la SNCF a doté ses contrôleurs de smartphones dans le but d’améliorer l’information des voyageurs et qui...
+ Lire la Suite

Syntec : la croissance des logiciels et services ralentit mais reste positive

Dans le contexte économique incertain de ce début d’année 2012, les indicateurs d’activité du secteur du conseil, des services et de...
+ Lire la Suite

SSII : Stabilité des prix des prestations selon l'observatoire de PAC

La septième édition du relevé des TJM (taux journaliers moyens) du cabinet Pierre Audoin Consultant montre une année 2011 marquée par...
+ Lire la Suite

Marché du PC : HP regagne sa première place

Selon Canalys, HP aurait regagné de justesse sa première place sur le marché du PC. Le cabinet constate par ailleurs une forte progression...
+ Lire la Suite