Pour gérer vos consentements :
Categories: LogicielsSécurité

Sécurité applicative : l’industrie manufacturière à l’épreuve

Veracode, éditeur de solutions de tests de sécurité des applications, a livré le volet industriel de son rapport 2021 sur l’état de la sécurité logicielle (SOSS)*.

Que retenir de cette édition sectorielle de l’étude ?

L’industrie manufacturière se situe dans la moyenne lorsque l’on considère le taux d’applications utilisées contenant au moins une faille de sécurité (76% tout de même).

La proportion de failles critiques est même inférieure à la moyenne dans la production (21%, contre 24% tous secteurs confondus).

En revanche, cette industrie tarde plus que d’autres à réagir.

297 jours pour colmater les brèches

Les entreprises de ce secteur affichent ainsi le taux le plus faible de correction de vulnérabilités (59% des failles sont corrigées).

Les failles les plus souvent repérées dans l’industrie sont les suivantes :

1. Fuite de données
2. Faille CRLF (Carriage Return Line Feed)
3. Défaut de qualité du code
4. Problème de chiffrement
5. Défaut de gestion des informations d’identification

Or, les acteurs de l’industrie manufacturière mettent davantage de temps à colmater les brèches (durée médianne de 297 jours).

Alors que, globalement, le délai médian de correction des vulnérabilités, d’une faille CRLF au défaut de qualité du code, est de 86 jours après leur découverte.

Le fournisseur américain de solutions fait le constat suivant : l’industrie peut mieux faire.

« Avec les cycles lents que l’on retrouve dans de nombreux systèmes de contrôle industriel et embarqués, ces résultats ne sont pas inattendus, mais ils restent décevants. »

*Veracode « The State of Software Security v11 – Industry Snapshot: Manufacturing ».

(crédit photo © Shutterstock)

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

19 heures ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

1 jour ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

1 jour ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

1 jour ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

1 jour ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

2 jours ago