false
Sécurité

Sécurité

Sécurité 4 min de lecture

Les compétences en cybersécurité les plus demandées ces prochaines années

L’automatisation optimise les workflows SOC mais transforme également l’environnement de travail de la cybersécurité. Certaines compétences auparavant très demandées perdent aujourd’hui de la valeur. Le Splunker Matthias Maier s’est penché sur les développements en matière de cybersécurité et nous dit sur quelles compétences les professionnels devraient se concentrer au cours des prochaines années.
Sécurité 5 min de lecture

Découvrez la première plateforme SecOps moderne basée sur le cloud au monde : Splunk Security Cloud

Nous avons le plaisir de présenter Splunk Security Cloud, la seule plateforme moderne d’opérations de sécurité axée sur les données qui propose des analyses de sécurité avancées de pointe, l’automatisation des opérations de sécurité et des informations sur les menaces grâce à un écosystème ouvert et unique.
Sécurité 6 min de lecture

L’étude sur l’état de la cybersécurité se focalise sur les stratégies de données

Une nouvelle étude, à l’initiative de Splunk et publiée aujourd’hui dans le rapport État de la cybersécurité en 2021 propose la première analyse du paysage de la cybersécurité post-SolarWinds. Il reste encore beaucoup de travail à accomplir, mais les experts de la cybersécurité ont des raisons de se montrer optimistes.
Sécurité 15 min de lecture

Détecter une activité suspecte zero-day d’HAFNIUM sur Microsoft Exchange dans Splunk

Cet article explique comment détecter une activité du groupe HAFNIUM concernant les CVE récemment publiées et qui touchent les serveurs Exchange à l’aide de Splunk et Splunk Enterprise Security.
Sécurité 3 min de lecture

SecOps : Pourquoi les Opérateurs de Services Essentiels (OSE) doivent se préparer maintenant !

Comment pouvez-vous être agile et rendre vos activités de sécurité techniques cohérentes par rapport à votre objectif global : réduire les risques commerciaux et devenir cyber-résilient, tout en minimisant les coûts et les besoins en FTE (équivalents temps plein) ?
Sécurité 14 min de lecture

Le parcours d’une attaque Golden SAML : SolarWinds, la suite

La faille SolarWinds Orion a été la première utilisation connue de Golden SAML dans le monde réel. Découvrez comment le détecter dès maintenant avec Splunk.
Sécurité 3 min de lecture

Réponse de Splunk aux cyberattaques SolarWinds

Bien que Splunk n’ait pas été directement affecté par les cyberattaques SolarWinds, en tant que leader de la sécurité, nous tenons à apporter notre aide à l’industrie en proposant des outils, des conseils et un appui à ceux qui ont été touchés. Yassir Abousselham, DSI de Splunk, délivre des informations utiles à nos clients et des exemples de mesures prises par Splunk pour mieux protéger son activité.
Sécurité 6 min de lecture

Importer les indicateurs de menace dans Splunk Enterprise Security : SolarWinds, la suite

Mettez ces bonnes pratiques en œuvre pour importer efficacement les indicateurs de menaces afin de lutter contre la backdoor Sunburst de SolarWinds dans Splunk Enterprise Security (ES).
Sécurité 10 min de lecture

Détection du malware Supernova : SolarWinds, épisode 2

Supernova expose SolarWinds Orion à une attaque via un web shell en mémoire. Il faut appliquer un correctif, et les détections ci-dessous peuvent faciliter l’identification des activités adverses.
  • 1
  • ...
  • 8
  • 9