Séisme d'Al-Haouz : Prolongation de 5 mois pour le versement des aides aux sinistrés    Inondations au Maroc : Jusqu'à 140.000 dirhams d'aides financières aux familles pour réhabiliter les habitations sinistrées    Revue de presse de ce jeudi 3 octobre 2024    Le Kenya, à la recherche de touristes    Signature d'une Convention entre la CDG et la CDC du Sénégal pour le « Faire Ensemble »    Commerce extérieur : baisse des indices au T2-2024    La CGEM réunit ses Conseils d'Affaires autour des enjeux géostratégiques mondiaux    Importations des aliments du bétail au Maroc : La Russie s'adapte aux nouvelles exigences du Royaume sur le contrôle de qualité    Sportech : Accelab lance la 2e cohorte de Stadium by MDJS    Al Omrane : une croissance soutenue au premier semestre    Talent & Hospitality connect : carton plein pour la 2e édition à Casablanca    Le sud-coréen Hankook ouvre une filiale au Maroc pour renforcer son expansion en Afrique    L'Algérie bloquée aux portes des BRICS ou l'échec d'une diplomatie belliqueuse    Sénégal. Vers la création d'un cloud souverain    Mozambique. Les élections générales pour le 9 octobre    Liga: l'Atlético sanctionné de 3 matchs à huis clos partiel en raison des incidents lors du derby    Trail & Bike Desert Agafay : Un week-end sportif au cœur du désert    LDC. J2 : le Real et le Bayern battus, l'Atletico terrassé !    CDM Futsal : ''Argentine-France'' pour une place en finale ce jeudi    Al Wahda : Une blessure éloigne Jawad El Yamiq de l'équipe nationale    Eliminatoires CHAN 2025. La CAF fixe la date du tirage au sort    Salon du Cheval : S.A.R. le Prince Moulay Rachid visite le stand du QREC en présence d'Al-Mohannadi et d'Al-Attiyah    Météo: les prévisions du jeudi 3 octobre    « Une campagne pour démystifier le cancer et transmettre un message d'espoir »    Togo. Stratégie pour une éducation de qualité    Fès : lancement de la formation "Trésors des arts traditionnels marocains"    Le Maroc, un acteur clé au sein de l'Organisation internationale de la Francophonie    Accra. L'Africa Cinéma Summit prépare sa deuxième édition    Parution : « Le ciel carré », un récit carcéral    Inondations: Le PJD appelle à la mobilisation pour réhabiliter les zones sinistrées    Mondial de futsal: Le Brésil en finale après sa victoire face à bat l'Ukraine    Un rapport de l'ONU pointe une "Impunité générale" pour les abus policiers de nature raciste    Sahara : Washington appuie l'initiative marocaine d'autonomie, une solution «sérieuse, crédible et réaliste»    Four arrested in Agadir for sexual assault of foreign teen    Maroc : Après les islamistes, le PPS dénonce l'assassinat de Hassan Nasrallah    Mimoun Azzouz, un Marocain à la tête du centre de thérapie génique de Sheffield au Royaume-Uni    Crise des étudiants en médecine : le ministère fait des concessions pour sauver la rentrée    Plaidoyer pour l'Amélioration du Traitement    El Guergarat: Mise en échec d'une tentative de trafic international de drogues dures et saisie de plus de 37 kg de cocaïne (source sécuritaire)    Inauguration de la section consulaire de l'ambassade du Maroc après des travaux de rénovation    M. Hammouchi reçoit le Conseiller militaire supérieur britannique pour le Moyen-Orient et l'Afrique du Nord    Antonio Guterres déclaré « persona non grata » par Israël, et interdit d'entrer dans le pays    Le Hezbollah bombarde un rassemblement de soldats israéliens et bloque une incursion terrestre dans le Sud    Le rappeur américain P.Diddy accusé d'agressions sexuelles par 120 nouvelles victimes    Présidentielle en Tunisie. Incarcéré, le candidat Ayachi Zammel, condamné à 12 ans de prison    Kenya. Le sport et le cinéma s'allient le temps d'un Festival    Rétro-Verso : Mers Sultan ou le charme discret d'un quartier casablancais    El Pais vante les charmes d'Essaouira et ses atouts touristiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



DGSSI : L'armée «informatique» de la Défense nationale
Publié dans Aujourd'hui le Maroc le 27 - 03 - 2021

La DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques.
Contournement de la politique de sécurité, attaque causant des dénis de service, failles de sécurité critique ...autant de vulnérabilités peuvent être identifiées et corrigées par des organismes spécialisés afin d'éviter les cyberattaques de grande envergure. La cyberdéfense contre les attaques informatiques s'organise un peu partout dans le monde. Les enjeux sont de taille. Sensibiliser, informer, former, veiller et s'équiper sont les priorités stratégiques de ces structures.
Soutien aux organismes publics
Au Maroc, la Direction générale de la sécurité des systèmes d'information (DGSSI) est chargée d'apporter le soutien nécessaire aux administrations, organismes publics et infrastructures d'importance vitale pour la mise à niveau de la sécurité de leurs systèmes d'information. Cette structure créée il y a 10 ans est rattachée à l'Administration de la défense nationale et chargée entre autres d'assurer la veille technologique pour anticiper les évolutions et proposer les innovations nécessaires en matière de sécurité des systèmes d'information (SI). La DGSSI travaille pour le développement de dispositifs de systèmes sécurisés au profit des administrations et organismes publics.
Dans le même sens, l'activité d'assistance et de conseil menée par cette direction inclut l'accompagnement à la maîtrise d'ouvrage dans différents chantiers, comme l'analyse de risques, classification des actifs, ou encore l'élaboration de politiques de sécurité des SI. Cette direction a également une division chargée de mener des études et des recherches dans les domaines ayant trait à la cybersécurité et collabore avec des universités nationales et internationales. Il s'agit de proposer des solutions innovantes basées sur le retour des actions de veille en matière de recherche scientifique et contribuer à la recherche ouverte en matière de sécurité des systèmes d'information.
D'ailleurs, la DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques. Il faut préciser par ailleurs que cette direction est appuyée par le Comité Stratégique de la sécurité des systèmes d'information (CSSSI) qui est l'autorité chargée de définir les orientations stratégiques en matière de sécurité des systèmes d'information, assurant de ce fait la protection de l'information de souveraineté et la continuité de fonctionnement des systèmes d'information des infrastructures d'importance vitale. Ce comité approuve le plan d'action de la Direction générale de la sécurité des systèmes d'Information (DGSSI) et d'apprécier et évaluer ses résultats.
Plus d'une trentaine d'alertes au seul mois de mars
Parallèlement et rien qu'au mois de mars, la Direction générale de la sécurité des systèmes d'information a émis une trentaine de bulletins de sécurité sur diverses vulnérabilités. Son centre de veille, de détection et de réponse aux attaques informatiques maCERT (Moroccan Computer Emergency Response Team) fait partie des quatre directions de la DGSSI. Cette équipe est chargée de la mise en œuvre, en relation avec les autres administrations, de systèmes de veille, de détection, d'alerte des événements susceptibles d'affecter la sécurité des systèmes d'information de l'Etat et de la coordination de la réaction à ces événements. A titre d'exemple la dernière alerte en date concerne un nouveau Ransomware nommé «Black Kingdom ». Celui-ci exploite les vulnérabilités de Microsoft Exchange Server «ProxyLogon» pour chiffrer les serveurs Microsoft Exchange. «Des chercheurs en sécurité ont observé un acteur malveillant compromettant les serveurs Microsoft Exchange en exploitant la vulnérabilité «ProxyLogon» pour déployer le ransomware.
L'acteur exécute un script PowerShell qui télécharge le ransomware «Black Kingdom» à partir de «yuuuuu44[.]com» et le transmet ensuite à d'autres ordinateurs du réseau. Une fois infecté, la victime est invitée à payer une rançon en bitcoin afin de récupérer ses données chiffrées», indique la direction générale de la sécurité des systèmes d'information.


Cliquez ici pour lire l'article depuis sa source.