30

Présentation Se Camp

Embed Size (px)

DESCRIPTION

Social Engineering Camp - Donnez à vos collaborateurs les moyens de se défendre. http://goo.gl/F6dj9

Citation preview

Page 1: Présentation Se Camp
Page 2: Présentation Se Camp

Partie intégrante de l’offre

Informa(on  ou  système  à  protéger  

Protec'on  systémique  

Sensibilisa'on  et  vigilance  du  personnel  

Action sur deux niveaux

Page 3: Présentation Se Camp

Une offre globale de lutte contre l’ingénierie sociale

4 volets : •  Evaluation de la résistance de l’entreprise aux

attaques de type SE, notation •  Systémique : audit des processus, analyse des

vulnérabilités, renforcement des processus •  Humain : sensibilisation et formation – SE Camp •  Détection et surveillance : SE Sentinel

Page 4: Présentation Se Camp

L’ingénierie sociale consiste en une série de techniques visant à amadouer, duper ou tromper une personne cible en vue d’obtenir d’elle une information ou un comportement qu’elle n’aurait pas donnée ou qu’elle n’aurait pas eu en temps normal.

Définition

Page 5: Présentation Se Camp

Menace N°1

Page 6: Présentation Se Camp

Source Checkpoint

Page 7: Présentation Se Camp

Pendant les 2 dernières années (source Checkpoint)

Page 8: Présentation Se Camp

• Recherche d’informations

• Couverture

• Manipulation (courrier, mail,téléphone…)

•  Attaque

Page 9: Présentation Se Camp

Source Checkpoint

Page 10: Présentation Se Camp

Les collaborateurs en première ligne

Page 11: Présentation Se Camp

Source Checkpoint

Page 12: Présentation Se Camp

Leur apprendre à se défendre

Page 13: Présentation Se Camp

Eviter ça

Page 14: Présentation Se Camp

Obtenir ça

Page 15: Présentation Se Camp

SCENARISER  LA  FORMATION  

2011  

Simple  

Une  expérience  qui  les  marque  Aller  les  chercher  où  ils  sont  et  les  amener  vers  l’objec(f  fixé.  

Histoire  dont  ils  sont  acteurs  

Page 16: Présentation Se Camp

Ce  n’est  pas  si  compliqué.  

LES  MESSAGES  ESSENTIELS  

Les  règles  à  respecter.  Les  épines.  

Ils  sont  concernés  au  premier  chef,  le  risque  est  important  pour  eux.  Ils  doivent  apprendre  à  se  défendre.  

Page 17: Présentation Se Camp

Your  own  sub  headline  

Ques'on  L’ingénierie  sociale  dans  la  vie  de  tous  les  jours  

La  menace  Situer  le  contexte.  Internet  et  sa  face  obscure  

Objec'f  Rétablir  l’équilibre  

Accessible  Pas  si  difficile  qu’on  pourrait  l’imaginer.  

SE  Camp  

SCRIPT  SE  CAMP  Un  i(néraire  depuis  l‘ignorance  jusqu‘à  la  prise  de  conscience  et  l‘appren(ssage  des  réflexes.  

Page 18: Présentation Se Camp

Risques  pour  soi  même  

Risques  pour  l’entreprise  

Couverture  

Phishing  

Connais  ton  ennemi  

Connais  toi  toi  même  

Un  cerveau  piratable  

Collecte  informa'ons  

Les  techniques  des  pirates  

Nos  faiblesses  

SCRIPT  SE  CAMP  

Page 19: Présentation Se Camp

Scam   Téléphone   Nos  épines  Les  triggers  

Your  own  sub  headline  SCRIPT  SE  CAMP  

SE  Camp  

Un cas réel

Page 20: Présentation Se Camp

Du  texte  Des  images   Vidéos  Des  dialogues  

Des  schémas  Ou  visuels  

DES  MEDIAS  VARIES  

L’ingénierie  sociale  consiste  en  une  série   de   techniques   consistant   à  amadouer,   duper   ou   tromper   une  personne   cible   en   vue   d’obtenir  d’elle   une   informa(on   ou   un  comportement   qu’elle   n’aurait   pas  donnée   ou   qu’elle   n’aurait   pas   eu  en  temps  normal.  

Page 21: Présentation Se Camp

Collecte  informa'on  

Phishings   Construc'on  aOaque  

Expérience  

Des  exercices    

Page 22: Présentation Se Camp

Un jeu de rôle

Page 23: Présentation Se Camp

Un jeu de rôle

•  Met à contribution une troupe d’acteurs •  Un sinistre informatique est survenu suite à un piratage

dans la société Sofrequin •  L’assistance des participants est demandée pour

comprendre ce qui s’est passé •  Les participants sont répartis en groupe •  Chaque acteur joue un personnage lié à ce qui s’est

passé •  Chaque groupe interview à tour de rôle chaque acteur •  A la fin du jeu ils remplissent un rapport •  Débriefing

Page 24: Présentation Se Camp

Un livrable

Page 25: Présentation Se Camp

Et après… SE Force On Line

Page 26: Présentation Se Camp

Le  produit  différentes  formules  

•  Package adaptable

•  Journée complète

• Demi-journée avec jeu de rôle

• Demi-journée sans jeu de rôle

•  Adaptation spécifique

Page 27: Présentation Se Camp

Pourquoi choisir SE Camp

•  Formation événement • Cheminement étudié •  Immersive et engageante • Multimédia •  Vivante et participative • Cas concrets et réels •  Exercices •  Simulation, jeu de rôle

Page 28: Présentation Se Camp

Témoignages

Alain Hortolary, groupe BPCE « Pour l’avoir suivi, je dirai que la base de toute formation de Sécurité passe par les séances SE CAMP présentées par HAPSIS. Une séance qui sous un aspect ludique (jeux de rôles) ouvre nos esprits à demeurer en alerte face à des situations (communications verbales, téléphoniques, mail…) qui peuvent très vite mettre en danger l’Entreprise. Nul doute qu’après de telles séances notre vigilance soit exacerbée. » Yves Meusberger, RSSI DGAC "Formation percutante qui marque les esprits, mais aussi très vivante et pédagogique. Les exemples présentés sont pertinents, et les conseils donnés judicieux."

Page 29: Présentation Se Camp

Témoignages

Jamal Dahmane, Essilor Group CISO "La sécurité des systèmes d'information ou plus largement de l'information n'est plus une affaire d'outils technologiques seulement: L'humain est au centre! Lors de la formation SE Camp, j'ai appris des techniques de détection de signaux d'une attaque dite « social engineering » utilisant des moyen usuels email, réseau sociaux, téléphone ... comment les analyser et se comporter face à de telles menaces de plus en plus utilisées pour obtenir des informations confidentielles. Au delà des échanges d'expériences très intéressants avec les participants, dans un cadre chaleureux, la mise en situation par des comédiens est très bien organisée, c'est sans doute la bonne méthode pour sensibiliser les utilisateurs des moyens informatiques. Garder à l'esprit que seule une formation du personnel permet de se protéger de cette attaque!"

Page 30: Présentation Se Camp

MERCI !

Pour aller plus loin :

www.hapsis.fr mailto:[email protected] http://twitter.com/#!/Hapsis