Veille de sécurité
Les avis de sécurité des éditeurs du parc, et quoi faire quand une faille sort.
Alertes et failles exploitées
| Source | Ce qu'on y trouve | Flux RSS |
|---|---|---|
| CERT-FR — alertes | Les failles activement exploitées : à traiter en priorité | RSS |
| CERT-FR — avis | Les vulnérabilités publiées, tous éditeurs | RSS |
| CISA — catalogue KEV | Les failles dont l'exploitation est constatée | — |
Éditeurs du parc
| Équipement | Avis de sécurité | Flux RSS |
|---|---|---|
| Stormshield | advisories.stormshield.eu — SNS, SMC, clients VPN | RSS |
| Microsoft | Security Update Guide — Windows, Exchange, Office | — |
| Veeam | KB3103 — correctifs de sécurité par version de Backup & Replication | — |
| Synology | Product Security Advisory | RSS |
| QNAP | Security Advisories — QTS, QuTS hero, applications | RSS |
| Zyxel (Nebula) | Security Advisories | — |
| Hikvision | Security Advisory | — |
| Dahua | Dahua PSIRT | — |
| Kaseya (Datto RMM) | Trust Center | — |
Abonner un lecteur de flux aux liens RSS : les avis arrivent sans qu'on aille les chercher.
Quand un avis sort
- L'équipement est-il joignable depuis Internet ? Chercher ses publications dans la politique : l'analyse d'un export les liste (entrées depuis Internet, publications). Sans exposition, la faille se traite au prochain passage ; exposée, elle passe devant tout.
- La faille est-elle exploitée ? Alerte CERT-FR ou entrée au catalogue KEV : correctif ou contournement de l'éditeur tout de suite, sans attendre la fenêtre de maintenance.
- En attendant le correctif : restreindre la source de la publication aux adresses connues, ou la passer en
off. La supprimer seulement après 48 h de logs du block all, comme toute règle.
Les interfaces d'administration
Firewall, NAS, NVR, hyperviseur : une interface d'administration publiée sur Internet est la cible des failles les plus exploitées. L'accès passe par le VPN, jamais par une publication.