Qu'est-ce qu'une faille de sécurité ?
Une faille de sécurité est un défaut exploitable dans un système d'information. Elle peut résider dans le code d'un logiciel, dans une configuration trop permissive, dans un composant matériel ou dans un processus humain. Tant qu'elle n'est pas corrigée, elle offre à un attaquant un moyen de contourner les protections en place.
Les principaux types de failles
On distingue plusieurs grandes familles de vulnérabilités :
- Failles logicielles : injection SQL, cross-site scripting (XSS), dépassement de mémoire, désérialisation non sécurisée.
- Erreurs de configuration : services exposés sur Internet, droits trop larges, mots de passe par défaut, chiffrement absent.
- Vulnérabilités connues non corrigées : failles publiées (CVE) dont le correctif n'a pas été appliqué.
- Failles humaines : hameçonnage (phishing), ingénierie sociale, mauvaise gestion des accès.
- Failles zero-day : encore inconnues de l'éditeur, donc sans correctif disponible.
Comment détecter et corriger une faille
La détection combine plusieurs approches : scan de vulnérabilités, test d'intrusion (pentest), veille sur les CVE et supervision continue. La correction s'appuie sur des mesures simples mais rigoureuses.
- Appliquer sans délai les mises à jour de sécurité (correctifs éditeurs).
- Appliquer le principe du moindre privilège et segmenter le réseau.
- Superviser les services critiques (sonde de disponibilité, journaux, alertes).
- Sauvegarder régulièrement et tester la restauration.
- Préparer un plan de réponse aux incidents.