Passer le contrôle frontalier à Beijing ? Rien de plus simple !    Tourisme : un début d'année sous le signe de la croissance pour Agadir    Elkhettab Benzina : "La garantie de TAMWILCOM joue un rôle de catalyseur"    Casablanca : 31 entreprises industrielles certifiées pour franchir le cap de la Bourse    Bourse de Casablanca : clôture dans le rouge    UE-Maroc : un partenariat stratégique appelé à se renforcer en 2026    Le ministère des Habous annonce la date d'observation du croissant de Ramadan 1447 H    Le Ramadan débute mercredi en Arabie saoudite et aux Émirats arabes unis    Pro Taghazout Bay 2026 : l'élite du surf se donne rendez-vous sur le spot d'Anchor Point    Coupe de la CAF : OC Safi – Wydad, un quart 100 % marocain    La Palestine au tournoi « Maroc, Capitale du Football Africain »    Oussama Targhalline touché : la crainte d'une longue absence    MGPAP : le chantier de modernisation s'accélère    Ksar El Kébir : levée du drapeau national et reprise complète des services de police après les inondations    Auto Hall inaugure une succursale à Laâyoune et renforce son ancrage régional    Omra : L'Intérieur met en garde les présidents de communes contre la paralysie des services publics    Inondations dans le Nord. L'assurance s'active pour les sinistrés    Anne-Claire Legendre nommée Présidente de l'IMA    FC Barcelone : Hansi Flick pointe l'arbitrage après la défaite à Girona FC    Revirement à l'OM : Medhi Benatia prolonge malgré sa démission annoncée    Le Raja privé d'Adam Ennafati pour environ trois semaines en raison d'une blessure    Cyclones à Madagascar : 400.000 personnes touchées    Espagne : cinq morts dans un incendie près de Barcelone    Bab Sebta : files interminables et saisies alimentaires à l'approche du Ramadan    AFRIC'ARTECH 2026 : Casablanca, hub africain de la création numérique    Essaouira, capitale vivante du dialogue spirituel    Garou invite Kendji Girac à Rabat et Casablanca pour un Unforgettable Show 2026    Ambassade du Maroc à Paris : Atteint d'une maladie rare, le petit Nizar reçu en héros de la résilience au quotidien    Inundaciones: -10% en la producción de frutos rojos en Marruecos    La CAF remite el expediente de los incidentes del partido entre Al Ahly y AS FAR al comité disciplinario.    Justice : les audiences reprennent dans les tribunaux après la suspension du projet de loi n° 66.23    Nigeria. Rendez-vous aux urnes le 20 février 2027    Marrakech : le FLAM revient pour une quatrième édition    Rabat : Rencontre avec la délégation religieuse envoyée à l'étranger pour ramadan    Les travaux de la 6e session de la Haute Commission mixte Maroc-Bahreïn, tenue lundi à Laâyoune, ont été couronnés par la signature de plusieurs accords et mémorandums d'entente.    Le Roi, Amir Al-Mouminine, ordonne l'ouverture pour le Ramadan de 157 mosquées    Maroc - Paraguay : la billetterie du choc amical ouvre ce lundi    Intempéries : poursuite du retour encadré des populations évacuées (Intérieur)    Dubaï : Une Marocaine sacrée «Arab Hope maker 2026 »    Le Burundi prend les rênes de l'Union africaine pour 2026    République du Congo : Sept candidatures retenues pour la présidentielle    Sommet de l'UA: le Maroc toujours engagé pour l'action africaine commune    Commerce Maroc–Russie : Moscou évoque l'impact des sanctions occidentales    Le Canada annonce de nouvelles sanctions contre l'Iran    « The Bare Bones Show » : Bryan Adams attendu à Rabat et Tanger pour deux concerts acoustiques    « Philosophies d'Afrique » : Rabat accueille la 11e édition des « Rendez-vous de la philosophie »    Bryan Adams se produit au Maroc avec «The Bare Bones Show»    Ramadan sur Tamazight : La fiction et le documentaire s'invitent sur la chaîne amazighe    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



DGSSI : L'armée «informatique» de la Défense nationale
Publié dans Aujourd'hui le Maroc le 27 - 03 - 2021

La DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques.
Contournement de la politique de sécurité, attaque causant des dénis de service, failles de sécurité critique ...autant de vulnérabilités peuvent être identifiées et corrigées par des organismes spécialisés afin d'éviter les cyberattaques de grande envergure. La cyberdéfense contre les attaques informatiques s'organise un peu partout dans le monde. Les enjeux sont de taille. Sensibiliser, informer, former, veiller et s'équiper sont les priorités stratégiques de ces structures.
Soutien aux organismes publics
Au Maroc, la Direction générale de la sécurité des systèmes d'information (DGSSI) est chargée d'apporter le soutien nécessaire aux administrations, organismes publics et infrastructures d'importance vitale pour la mise à niveau de la sécurité de leurs systèmes d'information. Cette structure créée il y a 10 ans est rattachée à l'Administration de la défense nationale et chargée entre autres d'assurer la veille technologique pour anticiper les évolutions et proposer les innovations nécessaires en matière de sécurité des systèmes d'information (SI). La DGSSI travaille pour le développement de dispositifs de systèmes sécurisés au profit des administrations et organismes publics.
Dans le même sens, l'activité d'assistance et de conseil menée par cette direction inclut l'accompagnement à la maîtrise d'ouvrage dans différents chantiers, comme l'analyse de risques, classification des actifs, ou encore l'élaboration de politiques de sécurité des SI. Cette direction a également une division chargée de mener des études et des recherches dans les domaines ayant trait à la cybersécurité et collabore avec des universités nationales et internationales. Il s'agit de proposer des solutions innovantes basées sur le retour des actions de veille en matière de recherche scientifique et contribuer à la recherche ouverte en matière de sécurité des systèmes d'information.
D'ailleurs, la DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques. Il faut préciser par ailleurs que cette direction est appuyée par le Comité Stratégique de la sécurité des systèmes d'information (CSSSI) qui est l'autorité chargée de définir les orientations stratégiques en matière de sécurité des systèmes d'information, assurant de ce fait la protection de l'information de souveraineté et la continuité de fonctionnement des systèmes d'information des infrastructures d'importance vitale. Ce comité approuve le plan d'action de la Direction générale de la sécurité des systèmes d'Information (DGSSI) et d'apprécier et évaluer ses résultats.
Plus d'une trentaine d'alertes au seul mois de mars
Parallèlement et rien qu'au mois de mars, la Direction générale de la sécurité des systèmes d'information a émis une trentaine de bulletins de sécurité sur diverses vulnérabilités. Son centre de veille, de détection et de réponse aux attaques informatiques maCERT (Moroccan Computer Emergency Response Team) fait partie des quatre directions de la DGSSI. Cette équipe est chargée de la mise en œuvre, en relation avec les autres administrations, de systèmes de veille, de détection, d'alerte des événements susceptibles d'affecter la sécurité des systèmes d'information de l'Etat et de la coordination de la réaction à ces événements. A titre d'exemple la dernière alerte en date concerne un nouveau Ransomware nommé «Black Kingdom ». Celui-ci exploite les vulnérabilités de Microsoft Exchange Server «ProxyLogon» pour chiffrer les serveurs Microsoft Exchange. «Des chercheurs en sécurité ont observé un acteur malveillant compromettant les serveurs Microsoft Exchange en exploitant la vulnérabilité «ProxyLogon» pour déployer le ransomware.
L'acteur exécute un script PowerShell qui télécharge le ransomware «Black Kingdom» à partir de «yuuuuu44[.]com» et le transmet ensuite à d'autres ordinateurs du réseau. Une fois infecté, la victime est invitée à payer une rançon en bitcoin afin de récupérer ses données chiffrées», indique la direction générale de la sécurité des systèmes d'information.


Cliquez ici pour lire l'article depuis sa source.