About ITrust

This author has not yet filled in any details.
So far ITrust has created 85 blog entries.

Les avantages d’un SOC Managé

Pourquoi le SOC Managé ? Le SOC managé est le plus haut niveau de protection, clé en main assuré par nos experts en cybersécurité Notre centre opérationnel de sécurité (S.O.C), managé assure : La supervision de vos systèmes informatiques La détection en temps réel de menaces L’analyse Et la remédiation des menaces en fonction de leurs vulnérabilité Maintenir un niveau de sécurité suffisant est une tâche toujours plus complexe, qui requiert des outils et un niveau d’expertise avancés. Grâce à notre technologie Reveelium et nos équipes d’analystes certifiés, nous vous proposons une plateforme performante, prête à l’emploi [...]

Les avantages d’un SOC Managé2024-07-12T17:16:57+02:00

La recette d’un bon SIEM pour un bon SOC ?

Comment fonctionne un SIEM Reveelium UEBA / TreatHunting ? Les principes qui régissent les fonctionnement des outils SIEM de surveillance (Security information event management) sont bien connus depuis des années. L’arrivée de l’intelligence artificielle dans les outils de cybersécurité l’est moins. Nous tentons de l’expliquer simplement ici malgré la technicité importante nécessaire à la compréhension du fonctionnement inhérent à des technologies très innovantes d’IA. […]

La recette d’un bon SIEM pour un bon SOC ?2024-04-05T11:38:47+02:00

🚨 Alerte SOC – Vulnérabilité Zero Day Citrix Netscaler – CVE-2023-4966

Découverte d'une faille exploitant la CVE-2023-4966. Une faille de sécurité critique sur l’environnement Citrix a été publiée le 10 octobre 2023 concernant NetScaler ADC et NetScaler Gateway. Une mise à jour a été effectuée le 20 novembre pour y apporter plus de précisions. Cette vulnérabilité permet à un attaquant d’exploiter les équipements Citrix Netscaler ADC et Netscaler Gateway configurés en tant que passerelle, serveur virtuel VPN, Proxy ICA, CVPN, Proxy RDP ou serveur virtuel AAA. Il s’agit de la CVE-2023-4966. Le groupe de ransomware LockBit attaque activement les équipements vulnérables. Produits affectés : NetScaler ADC et NetScaler Gateway versions [...]

🚨 Alerte SOC – Vulnérabilité Zero Day Citrix Netscaler – CVE-2023-49662024-07-12T17:16:15+02:00

🚨 Alerte SOC – Vulnérabilité Zero Day dans le Web UI sur les appareils Cisco IOS XE

Une faille de sécurité critique sur l’environnement Cisco IOS XE a été découverte le 16 octobre 2023 sur le protocole Web UI. De quoi s'agit-il ? Cette vulnérabilité permet à un attaquant distant non authentifié de créer un compte sur le système. Ce compte aurait un accès de niveau de privilège 15 qui donne accès à un contrôle total de l’équipement infecté. L'attaquant pourrait alors utiliser ce compte pour prendre le contrôle du système affecté. La faille a été reconnue publiquement par Cisco et est référencée CVE-2023-20198. Produits affectés : Les équipements dotés de Cisco IOS XE, si la fonctionnalité [...]

🚨 Alerte SOC – Vulnérabilité Zero Day dans le Web UI sur les appareils Cisco IOS XE2023-11-22T14:49:34+01:00

🚨 Alerte SOC – Vulnérabilité de type zéro day protocole HTTP/2

Une faille a été trouvée dans la gestion des flux multiplexés dans le protocole HTTP/2. De quoi s'agit-il ? Le protocole HTTP/2 permet une attaque par déni de service car l'annulation des requêtes peut réinitialiser de nombreuses connexions rapidement, comme cela a été exploité en conditions réelles. Le score CVSS de cette faille est de 7.5. Appelée HTTP/2 Rapid Reset, cette stratégie d'attaque tire parti d'une caractéristique spécifique de HTTP/2 : sa capacité à permettre la multiplexation de requêtes au sein d'une seule connexion TCP. Les attaquants établissent plusieurs connexions HTTP/2 dans lesquelles ils envoient des requêtes immédiatement suivies [...]

🚨 Alerte SOC – Vulnérabilité de type zéro day protocole HTTP/22023-11-22T14:49:39+01:00

🚨 Alerte SOC – Vulnérabilité de type zéro day dans le logiciel EXIM

Appliquez les correctifs sans délai ! Des vulnérabilités ont été découvertes dans le logiciel EXIM, serveur de messagerie électronique. Les versions affectées sont les versions antérieures à 4.96.1 et 4.97. De quoi s'agit-il ? EXIM MTA est un serveur de messagerie open source électronique utilisé sur les systèmes UNIX. Sur les versions de EXIM antérieures aux versions 4.96.1 et 4.97, plusieurs vulnérabilités ont été découvertes. Un manque de vérification des entrées des données utilisateur permet à l'attaquant de réaliser diverses manipulations notamment des corruptions de mémoire afin d’y dérober des données confidentielles. Pour les failles dont l’éditeur propose un [...]

🚨 Alerte SOC – Vulnérabilité de type zéro day dans le logiciel EXIM2024-07-12T17:12:30+02:00

C’est officiel, ITrust fait désormais partie du Groupe Iliad (Free pro)

🔍 Découvrez en vidéo notre histoire ITrust c'est avant tout un savoir-faire depuis plus de 15ans. Nous sommes à la fois fournisseur de technologies et société de services, grâce à nos équipes de R&D nous proposons une solution de cybersécurité unique basée sur l'intelligence artificielle. Nous sommes fières de faire désormais partie du Groupe Iliad et de proposer avec FreePro une solution de protection unique contre les nouvelles cyber-menaces, Cyber XPR. L'objectif premier est de protéger 100% des grandes et petites entreprises contre 100% des menaces existantes. Grâce à nos technologies innovantes, nous sommes en [...]

C’est officiel, ITrust fait désormais partie du Groupe Iliad (Free pro)2023-09-19T12:29:03+02:00

ITRUST EST QUALIFIE PASSI PAR L’ANSSI

Bonne nouvelle pour ITrust ! Nous venons d’obtenir la qualification PASSI (Prestataires d’Audit de la Sécurité des Systèmes d’Information) attribuée par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI). Motivées par la volonté de toujours améliorer nos services, le PASSI est un nouveau gage du niveau de sécurité et d'expertise délivré par nos équipes. Que signifie une qualification PASSI ? Soumise au référentiel exigeant de l’ANSSI, cette qualification atteste du respect par les prestataires audités : des aspects contractuels, de la législation et de la réglementation et de l’impartialité de la protection de l’information des exigences de qualité [...]

ITRUST EST QUALIFIE PASSI PAR L’ANSSI2023-03-30T17:08:53+02:00

Nouvelle version Reveelium 11 majeure

Nous sommes heureux d’annoncer la disponibilité de Reveelium V.11 pour renforcer la sécurité de vos IT grâce à une plateforme unifiée de cybersécurité et des fonctionnalités avancées. Quelles sont les nouveautés avec la nouvelle version du SIEM XDR Reveelium ? Le SIEM UEBA XDR V11 intègre et centralise à présent au sein de sa plateforme : un nouvel éditeur du moteur de corrélation, permettant la création de règles de détection conditionnelles par l’utilisateur de nouvelles règles de détections (plus de 2000 aujourd’hui) une gestion par workflow des menaces (SOAR), un nouvel affichage des logs et [...]

Nouvelle version Reveelium 11 majeure2024-07-12T17:16:40+02:00

ALERTE SOC NIVEAU 1

Orange Cyberdéfense victime d’une cyberattaque Pas de repos pour les pirates ! Après Tiktok et Wechat, cette semaine c’est au tour d’Orange Cyberdefense. L'entité cybersécurité du géant de la télécom s’est vu dérober des données à caractère personnel de plus de 1500 clients. Le hacker aurait dévoilé sur le darkweb une liste comprenant des noms, numéro de téléphone, adresses mails et noms de sociétés. Cette liste ne semble concerner que les clients ayant souscrit à l’offre “Micro-SOC Endpoint”. Nous pouvons y retrouver des mairies, des hôpitaux, des médias, etc. Les pirates n’ont pas encore motivé leurs gestes mais, la fuite de [...]

ALERTE SOC NIVEAU 12022-09-07T14:42:10+02:00
Go to Top