
Des failles révélées qu’il faut traiter en urgence : log4J, pkexec.
Nous avons pu constater l’impact en terme de charge de la faille « log4J » chez nos clients. Certains POC ou projets nous concernant ont dû être décalés de décembre à janvier 2022 pour laisser aux équipes de nos clients le temps de prendre les mesures nécessaires.

Tendons le miroir à nos propres équipes internes. Chez Digitalberry nous partageons des canaux de communications et la diffusion de flux RSS venant de différentes sources de CERT au sein des équipes. Comme par exemple :
- ANSSI alertes: https://www.cert.ssi.gouv.fr/alerte/
- ANSSI avis: https://www.cert.ssi.gouv.fr/avis/
- Python sécurité
- CVE Details
La nouvelle faille « pkexec » sur linux en date du 26/01/2022 nous impacte également.
Le processus a été de prendre connaissance de l’alerte, l’analyser, prendre les mesures nécessaires.
- Analyse de l’impact de la vulnérabilité sur notre solution
- Préparation d’un correctif et d’une procédure d’application pour nos clients
- Communication à nos clients décrivant l’impact et la procédure de correction (27/01/2022)
Nous réalisons régulièrement des audits et des « Pentest » par des prestataires externes sur nos solutions.
Toutes les équipes IT sont mobilisables en urgence sur ces alertes, chez Digitalberry comme chez nos clients.
Libérer le temps des experts pour les opérations critiques
Libérer du temps aux équipes IT et sécurité de nos clients, leur permettre un usage massif et serein des certificats électroniques, est notre contribution à améliorer la sécurité globale des organisations.
Avec BerryCert, notre solution CLM de gestion du cycle de vie des certificats numériques, vous réduisez de 50% le temps passé sur les tâches chronophages et répétitives d’émission et renouvellement des certificats. La simplification et la centralisation des demandes, l’automatisation de la distribution et du déploiement, l’alerting, autant de fonctionnalités qui optimisent et rationnalisent les opérations.
Réduction des certificats à 47 jours : témoignage de SFR sur l’automatisation avec la PKI Certigna et le CLM BerryCert
Découvrez comment SFR automatise la gestion de ses certificats avec BerryCert et Certigna.Webinar le jeudi 24 juillet de 11h à 11h15 La durée de vie des certificats numériques va...
Durée de vie des certificats de 47 jours : les enjeux de l’automatisation avec ACME
Dans un contexte de réduction progressive de la durée de vie des certificats numériques jusqu’à 47 jours d’ici 2029, l’ANSSI recommande l’automatisation de la gestion des certificats avec ACME. Une...
Gestion des clés USB de sécurité : le nouvel enjeu de la MFA
L’authentification multi-facteurs (MFA) devient progressivement la norme, pour renforcer la sécurité, être conforme aux exigences réglementaires ou répondre à des contraintes opérationnelles....