-
2
pages
-
Français
-
Documents
Description
Éliminer les botnets de demain
Cet article est extrait de Understanding and Blocking the New Botnets, un livre blanc rédigé par Scott Pinzon (CISSP) et Corey Nachreiner
® ®(CISSP) de l’équipe LiveSecurity de WatchGuard . Pour profiter d’un regard éclairé sur les botnets et la façon dont ils agissent et évoluent
aujourd’hui, téléchargez notre livre blanc sur www.watchguard.com/whitepapers.asp.
Les botnets constituent la menace mixte ultime. Le code botnet contient toutes les formes possibles de logiciels
malveillants : spywares, chevaux de Troie « downloaders », rootkits, moteurs spam et autres. Pour se défendre, de
multiples couches de sécurité sont nécessaires. Heureusement, les techniques consacrées sont encore très efficaces
contre les botnets. Vous trouverez ci-dessous les mesures que nous vous recommandons pour réduire sérieusement
l’éventualité d’une infection de votre réseau par des bots.
1. Déployez rapidement les patchs
Les bots s’appuient sur une grande diversité d’exploits pour infecter leurs victimes, les plus importants et réussis
exploitant des vulnérabilités corrigées par les fournisseurs il y a déjà six à dix-huit mois. Dans les cas extrêmes,
on a vu des bots tenter des exploits contre des vulnérabilités patchées jusqu’à quatre ans auparavant. On ne peut
expliquer pourquoi les communications entre bots et les systèmes de back-end innovent à une vitesse
prodigieuse, alors que le bot utilise des exploits anciens connus. D’après nous, ...
-
Publié par
-
Langue
Français