Azzeddine RAMRAMI: Explications & Conseils pour éviter les dégats du Bug Crowdstrike.

Cet incident est dû à une présence d’une vulnérabilité zéro day dans l’agent Crowdstrike. Ce qui a poussé Microsoft à déployer sans passer par les étapes nécessaires et obligations de validation ce patch.

Malheureusement ce patch a provoqué un bleue screen dans tous les environnements Windows.

Comme les systèmes ne sont pas conçus de manière résiliente on a l’incident en cours.

Il y a un cert un workaound manuel mais le faire sur des millions de serveurs et postes Windows n’est pas une solution pratique.

Au Maroc on doit réfléchir à une architecture résiliente et indépendante des fournisseurs de solutions anti-malware appelé à tort EDR.

Ce problème de résilience nécessite une conception dès la construction et non pas après un incident comme celui-ci.

Conseils :

To avoid the Crowdstrike patch incident here in the CISSP analogy for Crowdstrike BSOD:

Resiliency means that the target continues to deliver the service even if it’s under attack or malfunction.

The design for resiliency is a part of Secure Architectures Design.

What happened on Friday 19th, July is a resiliency poor design and a non respect of patch testing and qualifications process, and more.

More will be published later…

==============================================================

ANNEXE: Dossier spécial

Sur le Bug technologique global du 19 juillet 2024, qui a déclenché des défaillances dans les services de sécurité de CrowdStrike et Microsoft : 

SmiaTECH.com a suivi ce et ses effets sur les systèmes d’information à travers le Monde auprès des experts de l’Apebi (fédération des Technologies de l’Information et de l’Offshoring) Lien des articles et interview du Dossier Spécial: https://smiatech.com/2024/07/25/dossier-special/

Exit mobile version