X
BRAINWAVE : de l’intelligence dans la cyber

News Partenaire

BRAINWAVE : de l’intelligence dans la cyber

Un vieux proverbe dit qu’il ne faut pas confondre vitesse et précipitation. Cette maxime s’applique parfaitement à Brainwave GRC qui a su avec calme et sérénité s’imposer jour après jour comme l’un des acteurs clés de la gouvernance des identités.

Un WPA2 plus robuste en attendant WPA3

Quelques mois après la découverte de la faille KRACK sur le protocole WPA2, la WiFi Alliance communique sur les modifications qui seront apportées à la norme et sur le WPA3, attendu pour cette année.

En octobre, des chercheurs mettaient au jour une série de vulnérabilités critiques du WPA2 affectant la plupart des réseaux WiFi et permettant à un attaquant d’écouter et de déchiffrer le trafic, de détourner les connexions TCP et autres joyeusetés. Les patches ont été déployés par les constructeurs dans les jours qui ont suivi. A cette occasion, la WiFi Alliance s’était faite toute petite, se contentant d’un bref communiqué sur le sujet.

L’organisation est toutefois revenue sur le devant de la scène lors du CES, qui se déroule actuellement à Las Vegas. La WiFi Alliance lève en effet le voile sur certaines fonctionnalités du WPA3, qui devrait commencer à être mis en place cette année, et a annoncé des améliorations de WPA2 afin d’éviter que KRACK ne se reproduise.

La WiFi Alliance va donc améliorer ses tests de sorte à « réduire le risque de vulnérabilités dû à une mauvaise configuration du réseau et protéger davantage les réseaux gérés avec des services d'authentification centralisés ». En outre, la fonctionnalité Protected Management Frames, déjà présente dans les appareils WiFi Certified, sera intégrée au WPA2 « afin de maintenir la résilience des réseaux critiques » explique le consortium.

Chiffrement à foison pour WPA3

Mais WPA2 est vieillissant (les débuts du protocole remontent à 2004), le temps est venu de le remplacer. Les premiers produits certifiés WPA3 devraient être mis sur le marché courant 2018. La WiFi Alliance a présenté quatre « nouvelles capacités » du protocole. Deux d’entre elles offriront une protection contre les attaques de force brute « y compris lorsque les utilisateurs choisiront des mots de passe qui ne répondent pas aux recommandations de complexité habituelles ». Elles vont également simplifier le processus de configuration des paramètres de sécurité « pour les périphériques dont l'interface d'affichage est limitée ou inexistante ». On suppose que cette option s’adresse principalement aux objets connectés.

L’Alliance évoque ensuite un renforcement de la confidentialité des utilisateurs « sur les réseaux ouverts grâce au chiffrement individualisé des données ». Soit un chiffrement des données particulier à chaque utilisateur d’un réseau WiFi public afin de compliquer la tâche d’un attaquant présent sur ce type de réseau. Est enfin précisé que WPA3 comprendra « une suite de sécurité de 192 bits, alignée sur la suite CNSA (Commercial National Security Algorithm) du Comité sur les systèmes de sécurité nationale, afin d’aider à protéger le gouvernement et d’autres réseaux sécurisés ». 


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Réseau

A VOTRE AVIS...
GitLab

GitLab

Solution libre de « forge » pour le dépôt de code basé, tout comme GitHub, sur le gestionnaire de versions Git, GitLab continue son ascension. Il offre une solution intégrant parfaitement...

20 TECHNOS

20 TECHNOS

Dossier réalisé par Bertrand Garé et Guillaume Périssat avec Michel Chotard, Alain Clapaud et Bastien Lion.

CI/CD as a Service

CI/CD as a Service

L’intégration et la livraison continues sont des composantes fondamentales de la démarche DevOps. Toutefois, alors que les pipelines doivent prendre en compte les nouvelles architectures – conteneurs notamment –,...

Disque dur

Disque dur

Bousculé par la vitesse des mémoires Flash, le disque dur semble condamné. Pourtant, la demande en capacité ne faiblit pas, au contraire, elle s’envole, portée par les besoins infinis du Cloud…

RSS
Afficher tous les dossiers

BASES DE DONNÉES : le DBaaS va tout balayer - Gestion de l'information : structurer le non structuré ! - Municipales : la politique se numérise, le numérique se politise - Cybersécurité : les planètes Cyber alignées ! - DevOps : WevAssembly, langage assembleur du Web - AMP confié à OpenJS - Pénurie des formations IA - À la recherche de nouvelles compétences IT...

 

20 TECHNOS pour 2020 et au-delà... : multicloud, rpa, edge&fog, apis, quantique... - La transfo numérique exemplaire d'une PME industrielle - BYOK : chiffrer le Cloud - L'Open Source teinté d'Orange - Mettre de l'intelligence dans l'APM - Le disque dur fait de la résistance - CI/CD as a Service - Digital Campus, n°1 des écoles du numérique...

 

L'IA AU COEUR DES MÉTIERS : retours d'expérience Cemex, Lamborghini, Decathlon, HSBC - Google Cloud Platform : tout sur la migration ! - Edge Computing, chaînon manquant - Cybersécurité : lutter contre l'ennemi intérieur - Ansible, outil de prédilection des DevOps - Docker, de Montrouge à la roche tarpéienne...

 

Afficher tous les derniers numéros

Découvrez dans ce livre blanc, les avantages des toutes nouvelles solutions NETGEAR, pour simplifier et rentabiliser vos déploiements, et gérer votre réseau à distance, où que vous soyez, au bureau ou en télé-travail.


OneTrust est une plateforme logicielle innovante de gestion de la confidentialité, de la sécurité des données personnelles et des risques fournisseurs. Plus de 4 000 entreprises ont choisi de faire confiance à cette solution pour se conformer au RGPD, au CCPA, aux normes ISO 27001 et à différentes législations internationales de confidentialité et de sécurité des données personnelles.

OneTrust vous propose de télécharger le texte officiel du Règlement Général sur la Protection des Données (RGPD). Vous aurez également la possibilité de recevoir la version imprimée de ce texte, sous forme de guide pratique au format A5, spiralé, en complétant le formulaire.


Le présent guide d'achat vous aidera à améliorer l'efficacité de votre cloud hybride, en mettant l'accent sur les stratégies de gestion des données dédiées aux applications correspondantes.


Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Pour fonctionner, votre entreprise doit pouvoir compter sur une solution de sauvegarde efficace, essentielle dans un monde marqué par une croissance exponentielle des données. Vous devez à la fois accélérer vos sauvegardes et pouvoir y accéder plus rapidement pour satisfaire les exigences actuelles de continuité d’activité, disponibilité, protection des données et conformité réglementaire. Dans cette ère de croissance effrénée, les cibles sur bande hors site et autres approches traditionnelles sont simplement dépassées.


Tous les Livres Blancs
Derniers commentaires
Karen Dova, la PDG de l'entreprise norvégienne No Isolation, devant un écran Komp destiné principalement aux personnes âgées, le 7 avril 2020 à OsloVeuf, Per Leif Rolid vit seul dans sa ferme, à deux heures de route d'Oslo. Un sentiment d'isolement accentué par la pandémie de Covid-19 mais que le vieillard parvient à briser grâce à un simple écran qui lui permet d'être en ligne sans la moindre compétence numérique. [Lire la dépêche...]

Le logo du service de vidéo à la demande de Disney, Disney+La plateforme de vidéo en streaming Disney+ compte désormais 50 millions d'abonnés payants dans le monde, cinq mois après son lancement aux Etats-Unis et deux semaines après son arrivée en Europe. [Lire la dépêche...]

L'application Snapchat semblait en panne dans certaines régions mercredi, de nombreux utilisateurs européens et américains se plaignant sur Twitter de problèmes pour se connecter ou pour publier des photosSnapchat a annoncé mercredi avoir réparé l'application après une panne qui a affecté de nombreux utilisateurs européens et américains quelques heures plus tôt. [Lire la dépêche...]

Des passants dans les rues de Milan le 28 février 2020, avant le confinementUtiliser les données de nos téléphones pour lutter contre le coronavirus, tout en évitant les atteintes aux libertés individuelles: le gouvernement français planche sur ce sujet épineux avec un projet d'application mobile pour "identifier les chaînes de transmission", sur "la base du volontariat". [Lire la dépêche...]

UN client dans un supermarché à Nanterre consulte son téléphone le 27 mars 2020La France travaille au développement d'une application sur smartphone, utilisable "sur la base du volontariat" pour identifier les personnes ayant été contact avec une personne infectée par le coronavirus, ont affirmé le ministre de la Santé Olivier Véran et le secrétaire d'Etat au Numérique Cédric O. [Lire la dépêche...]

Le fondateur et patron de Twitter, Jack Dorsey, a annoncé mardi qu'il allait donner 1 milliard de dollars pour participer à la lutte contre la pandémie de coronavirus. [Lire la dépêche...]

Les utilisateurs de WhatsApp ne pourront plus transférer des messages viraux qu'à un seul contact à la fois, pour limiter la circulation des infoxFacebook a annoncé de nouvelles mesures mardi pour lutter contre la désinformation sur sa messagerie WhatsApp, plus confidentielle et donc plus difficile à réguler, alors que les fausses rumeurs sur le coronavirus - dont on prétend qu'il serait causé par la 5G ou soigné par le vinaigre - continuent de se répandre. [Lire la dépêche...]

Les utilisateurs de WhatsApp ne pourront plus transférer des messages viraux qu'à un seul contact à la fois, pour limiter la circulation des infoxFacebook a annoncé mardi que les utilisateurs de WhatsApp ne pourraient plus transférer des messages viraux qu'à un seul contact à la fois, pour limiter la circulation des infox. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

READY FOR IT

La première édition de Ready For IT se déroule du 25 au 27 mai 2020 à Monaco (Grimaldi Forum) : conférences, keynotes, ateliers et rendez-vous one-to-one. Organisé par DG Consultants.

BIG DATA

Conférences et exposition sur le Big Data les 27 et 28 mai 2020 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

RSS
Voir tout l'AgendaIT
0123movie