securite informatique

La nouvelle formule du SANS Top 20 est arrivée !

Publié le 22 Novembre 2005 - Olivier Devaux pour Vulnerabilite.com  


 La nouvelle version du SANS TOP 20 a été publiée ce matin. Cette nouvelle formule intègre de nouvelles catégories et se porte uniquement sur les vulnérabilités récemment découvertes. Les vulnérabilités listées dans le SANS TOP 20 représentent un tableau de bord des failles les plus urgentes à traiter. 
Olivier Devaux

Ce matin, à Londres a été inauguré la nouvelle formule du célèbre SANS TOP 20 des failles de sécurité. Il y a quatre ans, l'institut du SANS associé et le FBI avaient publié un document résumant les dix vulnérabilités les plus dangereuses. Des milliers d'organisations utilisèrent cette liste qui fut par la suite étendue pour couvrir 20 catégories afin de prioriser les failles les plus critiques. Les services vulnérables qui ont amené des vers comme Blaster, Slammer, et Code Red faisaient partis de cette liste.

Cette année, le nouveau SANS a vu sa formule remaniée par rapport aux précédentes éditions. En addition aux catégories Windows et Unix ont été ajoutées les « applications multi-platform » ainsi que les produits réseaux. Par rapport aux années précédentes, le TOP 20 2005 n'est pas une liste cumulative des vulnérabilités passées et récentes. Seules les vulnérabilités datant de moins d'un an et demi sont référencées. Si vous n'aviez pas corrigé vos systèmes depuis un certain temps il est vivement conseillé de fixer les problèmes listés dans le TOP 20 en priorité.

Un effort particulier a été fourni afin que la liste ait un sens pour la plupart des organisations. De ce fait le Top-20 2005 est un consensus de vulnérabilités qui requièrent une attention immédiate.

Ce SANS Top 20 a pu être conçu grâce à la participation d'experts en sécurité venant du monde entier. Des agences gouvernementales Américaines, Anglaises et de Singapour ainsi que des compagnies de consulting ou éditeurs de solutions de sécurité ont participé à son élaboration… sans oublier bien évidemment l'institut du SANS qui chapote le document. La liste des participants peut être récupérée à la fin du document.

Le SANS Top-20 est un document vivant. Il reprend également des instructions détaillées, et les références permettant de corriger les failles de sécurité listées. Au fur et à mesure que de nouvelles failles critiques apparaissent le document sera mis à jour.

La majorité des scanners de vulnérabilités permettent d'effectuer un scan afin de vérifier si vos systèmes ne sont pas affectés par les failles listées dans le SANS TOP 20.


Le SANS TOP 20
http://www.sans.org/top20/ 

Note du correcteur
Votre oeil attentif ne manquera pas de remarquer que Olivier Devaux, associé à ISECURELABS (éditeur du portail vulnerabilite.com) contribue à l'édition du SANS TOP 20 depuis deux ans. ;-)


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
 
Mozilla Thunderbird : Le mail sûr et sans spam...
Par Anne-Laure Quatravaux, Dominique...
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix