Un site Internet constitue souvent la vitrine d’une entreprise, d’une collectivité locale ou d’une administration. Il peut également être une source de revenus (vente en ligne) ou un moyen d’accès à un réseau partenaire (scénario extranet). Sa disponibilité et son intégrité sont donc des besoins majeurs qu’il faut garantir.
Pour cela, les bonnes pratiques incluent, entre autres, l’utilisation de mots de passe complexes, une exposition limitée à Internet et la mise en place des correctifs de sécurité. A ce titre, les différentes briques qui composent le site doivent être maintenues à jour : le système d’exploitation, le service HTTP et le système de gestion de contenu (ou CMS). Il faut vérifier la disponibilité de correctifs auprès des éditeurs de ces différents composants. La démarche nécessite de mettre en place une veille active pour être notifié des futures publications.
http://www.cert.ssi.gouv.fr/site/CERTFR-2016-ACT-010/index.html
Laisser un commentaire