News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

D'après une étude NTA, 90% des VPN seraient vulnérables

Written by Aurélien Cabezon (SecurityVibes)
Published on Friday 4 February 2005
0 comment(s) | Subnetwork France
 
Solution ultime aux problèmes de mobilité et d'accès distants, le VPN devient légion en entreprise. Pour bon nombre de responsables informatiques, le VPN est synonyme de sécurité. Mais comme tous les éléments qui composent le système d'information, il peut être faillible. NTA publie une étude alarmiste sur la sécurité des VPN...
Pendant trois années, la société NTA Monitoring a mené une étude sur la sécurité des installations VPN de leurs clients. Grandes entreprises, institutions financières, institutions gouvernementales, le panel d'organisations testées est large. Le résultat, lui semble tout à fait inquiétant. Près de 90% des VPN testés seraient vulnérables et pourraient permettre à un attaquant distant d'accéder aux ressources internes de l'entreprise.

Vulnérabilités inhérentes à l'implémentation du VPN, défauts de configurations, faiblesses dans le choix des mots de passes et noms d'utilisateurs, autant de failles de sécurité qui mettent en danger la confidentialité et l'intégrité des données. Le paradoxe est surprenant puisque le VPN a pour but de sécuriser les accès distants et non de fragiliser le réseau.

Prenons tout de même du recul face à cette étude qui n'est pas sans une certaine « orientation ». NTA se présente comme le « leader du marché Européen en tests de sécurité », le coté alarmiste de l'étude et les chiffres annoncés se sont peut être pas représentatifs de la réalité.

Quoi qu'il en soit, il ne faut pas perdre de vue que tout élément du système d'information peut, un jour, comporter des faiblesses. Pour maintenir un niveau de sécurité optimal, les éléments critiques doivent être surveillés et régulièrement audités.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web