Xbline Veille de sécurité

Veille de sécurité

Les avis de sécurité des éditeurs du parc, et quoi faire quand une faille sort.

Alertes et failles exploitées

SourceCe qu'on y trouveFlux RSS
CERT-FR — alertesLes failles activement exploitées : à traiter en prioritéRSS
CERT-FR — avisLes vulnérabilités publiées, tous éditeursRSS
CISA — catalogue KEVLes failles dont l'exploitation est constatée—

Éditeurs du parc

ÉquipementAvis de sécuritéFlux RSS
Stormshieldadvisories.stormshield.eu — SNS, SMC, clients VPNRSS
MicrosoftSecurity Update Guide — Windows, Exchange, Office—
VeeamKB3103 — correctifs de sécurité par version de Backup & Replication—
SynologyProduct Security AdvisoryRSS
QNAPSecurity Advisories — QTS, QuTS hero, applicationsRSS
Zyxel (Nebula)Security Advisories—
HikvisionSecurity Advisory—
DahuaDahua PSIRT—
Kaseya (Datto RMM)Trust Center—

Abonner un lecteur de flux aux liens RSS : les avis arrivent sans qu'on aille les chercher.

Quand un avis sort

  1. L'équipement est-il joignable depuis Internet ? Chercher ses publications dans la politique : l'analyse d'un export les liste (entrées depuis Internet, publications). Sans exposition, la faille se traite au prochain passage ; exposée, elle passe devant tout.
  2. La faille est-elle exploitée ? Alerte CERT-FR ou entrée au catalogue KEV : correctif ou contournement de l'éditeur tout de suite, sans attendre la fenêtre de maintenance.
  3. En attendant le correctif : restreindre la source de la publication aux adresses connues, ou la passer en off. La supprimer seulement après 48 h de logs du block all, comme toute règle.
Les interfaces d'administration

Firewall, NAS, NVR, hyperviseur : une interface d'administration publiée sur Internet est la cible des failles les plus exploitées. L'accès passe par le VPN, jamais par une publication.