Sahara: le Chili soutient une solution « dans le cadre de l'initiative d'autonomie » marocaine    CPS de l'UA: Le Maroc insiste sur l'urgence d'une réponse collective pour faire taire les armes en Afrique    Signature à Bakou d'un mémorandum d'entente et de coopération    Casablanca : un camion percute une station de tramway, faisant trois morts    Soutien à l'investissement : mobilisation de près de 18 mille Ha au profit d'activités sectorielles, selon Fettah    Crise libyenne : Reprise des négociations politiques à Bouznika    Casablanca : Un poids lourd a encore tué, trois morts sur la voie du tramway    Sonia Noor dévoile son nouvel album « Dawini » : Un voyage sonore entre tradition et modernité    Exposition "Interférences" : Art, nature et humanité    Le parti se félicite du vote positif de notre pays en faveur du moratoire universel sur la peine de mort    Un poseur de bombes israélien devient un "résistant palestinien" aux yeux des adversaires obsessionnels du Maroc    SAR la Princesse Lalla Hasnaa et S.E. Sheikha Sara Bint Hamad Al-Thani président à Doha le «Tbourida Show»    Fraudes fiscales, collusion entre élus et promoteurs immobiliers dans la région de Casablanca-Settat : les services de Laftit documentent de graves agissements délictueux    Ces Marocains qui ont gouverné l'Algérie    Marrakech : Omar Hilale en mode décontracté à Jamâa el fna    Diplomatie : Pedro Sánchez attendu samedi à Rabat    Sécurité sociale : les Marocains, premiers contributeurs étrangers en Espagne    Recensement général : des résultats qui interpellent    Vinicius sacré meilleur joueur Fifa de l'année, doublé pour Bonmati    Finale Coupe Intercontinentale FIFA 24 / Real-Pachuca: Horaire? Chaînes?    Basket/DEX(H): WAC et MAS ont mis fin à la J8    Mercato hivernal / Al Ahly: Slim et Dari ne sont pas sur la liste des partants    Importations de blé : les subventions prolongées jusqu'en avril 2025    Stress hydrique : Des jeunes marocains proposent des solutions innovantes (Students' Innov'Up 2024)    À Bakou, un mémorandum d'entente et de coopération entre la HACA et l'ACRA signé    Minerais : première vente de concentré de plomb pour CMR    FOMICC : 1,1 MMDH levé pour le programme Kawaliss    La femme qui a dit non    Spectacles nocturnes inédits au Palais Bahia, du 18 décembre au 10 janvier    Lahjomri : «La paix et la sécurité, une responsabilité collective pour un monde plus juste et équitable»    Xi Jinping prononce un discours lors de la Conférence centrale sur le travail économique    Près de 4 tonnes de haschich saisies dans une ferme près de Béni Mellal    Le Français NGE signe son premier contrat ferroviaire au Maroc portant sur le lot 3 de l'extension de la ligne reliant Kénitra à Marrakech    Maintenance de la centrale thermique de Jerada : l'appel d'offres pour le projet d'acquisition de pièces de rechange UPS annulé, China Power prépare une nouvelle annonce    Quels impacts sur la santé ?    Tsahal prend ses aises au Golan    Le Conseil de sécurité appelle à un processus politique «inclusif» et «mené par les Syriens»    Hakim Ziyech regrette d'avoir rejoint Galatasaray et annonce son départ en janvier    Crypto-actifs au Maroc : réguler sans freiner l'innovation, recommande Abdellatif Jouahri    Rabat et Madrid «vivent le meilleur moment de leurs relations bilatérales», selon le chef de la diplomatie espagnole    Football. Le tirage au sort de la CAN Maroc 2025 le 27 janvier à Rabat    Crypto-actifs au Maroc : réguler sans freiner l'innovation    Batteries au lithium: Rachid Yazami décroche un brevet en Chine    Le Maroc abritera le siège du Bureau Afrique de la FIFA    Le temps qu'il fera ce mercredi 18 décembre 2024    La Princesse Lalla Hasnaa et Sheikha Sara bint Hamad al-Thani président à Doha le "tbourida show"    Un musée virtuel trilingue pour préserver l'héritage de la communauté marocaine juive voit le jour    Essaouira : Le festival Jazz sous l'Arganier accueille le malien Cheikh Tidiane Seck    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



DGSSI : L'armée «informatique» de la Défense nationale
Publié dans Aujourd'hui le Maroc le 27 - 03 - 2021

La DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques.
Contournement de la politique de sécurité, attaque causant des dénis de service, failles de sécurité critique ...autant de vulnérabilités peuvent être identifiées et corrigées par des organismes spécialisés afin d'éviter les cyberattaques de grande envergure. La cyberdéfense contre les attaques informatiques s'organise un peu partout dans le monde. Les enjeux sont de taille. Sensibiliser, informer, former, veiller et s'équiper sont les priorités stratégiques de ces structures.
Soutien aux organismes publics
Au Maroc, la Direction générale de la sécurité des systèmes d'information (DGSSI) est chargée d'apporter le soutien nécessaire aux administrations, organismes publics et infrastructures d'importance vitale pour la mise à niveau de la sécurité de leurs systèmes d'information. Cette structure créée il y a 10 ans est rattachée à l'Administration de la défense nationale et chargée entre autres d'assurer la veille technologique pour anticiper les évolutions et proposer les innovations nécessaires en matière de sécurité des systèmes d'information (SI). La DGSSI travaille pour le développement de dispositifs de systèmes sécurisés au profit des administrations et organismes publics.
Dans le même sens, l'activité d'assistance et de conseil menée par cette direction inclut l'accompagnement à la maîtrise d'ouvrage dans différents chantiers, comme l'analyse de risques, classification des actifs, ou encore l'élaboration de politiques de sécurité des SI. Cette direction a également une division chargée de mener des études et des recherches dans les domaines ayant trait à la cybersécurité et collabore avec des universités nationales et internationales. Il s'agit de proposer des solutions innovantes basées sur le retour des actions de veille en matière de recherche scientifique et contribuer à la recherche ouverte en matière de sécurité des systèmes d'information.
D'ailleurs, la DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques. Il faut préciser par ailleurs que cette direction est appuyée par le Comité Stratégique de la sécurité des systèmes d'information (CSSSI) qui est l'autorité chargée de définir les orientations stratégiques en matière de sécurité des systèmes d'information, assurant de ce fait la protection de l'information de souveraineté et la continuité de fonctionnement des systèmes d'information des infrastructures d'importance vitale. Ce comité approuve le plan d'action de la Direction générale de la sécurité des systèmes d'Information (DGSSI) et d'apprécier et évaluer ses résultats.
Plus d'une trentaine d'alertes au seul mois de mars
Parallèlement et rien qu'au mois de mars, la Direction générale de la sécurité des systèmes d'information a émis une trentaine de bulletins de sécurité sur diverses vulnérabilités. Son centre de veille, de détection et de réponse aux attaques informatiques maCERT (Moroccan Computer Emergency Response Team) fait partie des quatre directions de la DGSSI. Cette équipe est chargée de la mise en œuvre, en relation avec les autres administrations, de systèmes de veille, de détection, d'alerte des événements susceptibles d'affecter la sécurité des systèmes d'information de l'Etat et de la coordination de la réaction à ces événements. A titre d'exemple la dernière alerte en date concerne un nouveau Ransomware nommé «Black Kingdom ». Celui-ci exploite les vulnérabilités de Microsoft Exchange Server «ProxyLogon» pour chiffrer les serveurs Microsoft Exchange. «Des chercheurs en sécurité ont observé un acteur malveillant compromettant les serveurs Microsoft Exchange en exploitant la vulnérabilité «ProxyLogon» pour déployer le ransomware.
L'acteur exécute un script PowerShell qui télécharge le ransomware «Black Kingdom» à partir de «yuuuuu44[.]com» et le transmet ensuite à d'autres ordinateurs du réseau. Une fois infecté, la victime est invitée à payer une rançon en bitcoin afin de récupérer ses données chiffrées», indique la direction générale de la sécurité des systèmes d'information.


Cliquez ici pour lire l'article depuis sa source.