81
SENSIBILISATION À LA SÉCURITÉ NE SOYEZ PLUS LA MÉNAGÈ RE DE MOINS DE 50 ANS Thibaud SAINT-MARTIN @thibaudsm www.secur-it.net

Sensibilisation à la sécurité

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Sensibilisation à la sécurité

SENSIBILI

SATIO

N À L

A

SÉCURITÉ

NE S

OY E Z

PL U

S LA

MÉ N

AG

È RE D

E MO

I NS D

E 50

AN

S

Thibaud [email protected]

Page 2: Sensibilisation à la sécurité

UNE CIBLE DE PREMIER CHOIX

Page 3: Sensibilisation à la sécurité

UNE CIBLE DE PREMIER CHOIX

VOUS ETES LA CIBLE DES CYBER CRIMINELS

Page 4: Sensibilisation à la sécurité

Sécurité = Comportement +

Technologie

Page 5: Sensibilisation à la sécurité

ET LE COMPORTEMENT…

C’est VOUS !

Page 6: Sensibilisation à la sécurité

SUR LE P

OSTE

«  U

N A

NT

I VI R

US

ÇA

SU

F F I T!   »

Page 7: Sensibilisation à la sécurité

MISE À JOUR

2 questions

1.A quoi servent les mises à jour ?

2.Comment auriez-vous réagi en apprenant que vous aviez de l’amiante chez vous ?

Page 8: Sensibilisation à la sécurité

MISE À JOUR

Faites pour palier à un problèmeUn programme non à jour peut permettre l’infection de toute l’entreprise !

Page 9: Sensibilisation à la sécurité

MISE À JOUR

Pour une vérification des plugins web : ici

Page 10: Sensibilisation à la sécurité

LES ICONES

Page 11: Sensibilisation à la sécurité

ANTIVIRUS

Permet de protéger un ordinateur contre certaines menaces

Doit être tenu à jour

Ne fait pas tout!

Page 12: Sensibilisation à la sécurité

ANTIVIRUS

Un antivirus non activé est une porte

ouverte sur votre poste

Page 13: Sensibilisation à la sécurité

PARE-FEU

Deuxième rang de protection

Doit être activé

Page 14: Sensibilisation à la sécurité

VERROUILLER SA SESSION

Qui ne ferme pas sa porte en partant de chez lui ?

Page 15: Sensibilisation à la sécurité

VERROUILLER SA SESSION

Une session est une porte d’accès à votre ordinateur

Page 16: Sensibilisation à la sécurité

VERROUILLER SA SESSION

5 secondes suffisent pour être infecté

Accès direct à des informations confidentielles

Page 17: Sensibilisation à la sécurité

ATTENTION A CE QUE VOUS INSTALLEZ

De mauvaises surprises peuvent

parfois arriver

Page 18: Sensibilisation à la sécurité
Page 19: Sensibilisation à la sécurité

ATTENTION A CE QUE VOUS INSTALLEZ

Page 20: Sensibilisation à la sécurité

ATTENTION A CE QUE VOUS INSTALLEZ

Page 21: Sensibilisation à la sécurité

SUR INTE

RNET

«  P

UI S

QU

E J E

VO

US

DI S

QU

’ UN

AN

TI V

I RU

S Ç

A S

UF

FI T

!   »

Page 22: Sensibilisation à la sécurité

PHISHING

Un monde de malchanceux

Page 23: Sensibilisation à la sécurité
Page 24: Sensibilisation à la sécurité

PHISHING

Sites web cherchant à voler des données

• Bancaires• Personnelles• Confidentielles

Page 25: Sensibilisation à la sécurité

COMMENT REPÉRER LES FAUX EMAILS ?

• Une orthographe et une syntaxe…laissant à désirer

Page 26: Sensibilisation à la sécurité

COMMENT REPÉRER LES FAUX EMAILS ?

Page 27: Sensibilisation à la sécurité

COMMENT REPÉRER LES FAUX EMAILS ?

• Des thèmes récurrents• Manque d’information• Erreur lors d’une transaction• Demande TOUJOURS de

suivre un lien

Page 28: Sensibilisation à la sécurité

COMMENT REPÉRER LES FAUX EMAILS ?

Aucun organisme en ligne ne vous

demandera JAMAIS votre mot de passe

Page 29: Sensibilisation à la sécurité

COMMENT REPÉRER LES FAUX SITES ?

• Quelques règles simples

Page 30: Sensibilisation à la sécurité

1. Le fameux cadenasFirefox

Page 31: Sensibilisation à la sécurité

1. Le fameux cadenasInternet Explorer

Page 32: Sensibilisation à la sécurité

1. Le fameux cadenasChrome

Page 33: Sensibilisation à la sécurité

2. Tout est dans HTTPS

Page 34: Sensibilisation à la sécurité

3. Vérifiez l’adresse du site sur lequel vous êtes

Page 35: Sensibilisation à la sécurité

4. Ne jamais cliquer sur les liens fournis dans les emails

Entrez vous-même l’adresse du site en question

Page 36: Sensibilisation à la sécurité

5. Respecter les filtres des navigateurs

Si votre navigateur vous dit qu’un site est contrefait, croyez le !

Page 37: Sensibilisation à la sécurité
Page 38: Sensibilisation à la sécurité
Page 39: Sensibilisation à la sécurité

Petits tests

Page 40: Sensibilisation à la sécurité
Page 41: Sensibilisation à la sécurité
Page 42: Sensibilisation à la sécurité
Page 43: Sensibilisation à la sécurité

SPAM, SCAMS ET AUTRES HOAX

Mails poubelleEssayent de vous duperBut : gagner de l’argent

Représentent 90 % du trafic mail mondial

Page 44: Sensibilisation à la sécurité

SCAM, TOUJOURS LE MÊME SCENARIO

• Personne riche d’Afrique décède

• Héritier veut ramener argent en Europe

• A besoin d’une avance pour les frais de transfert

• En échange, une partie de la somme vous est reversée

Page 45: Sensibilisation à la sécurité

SCAM, TOUJOURS LE MÊME SCENARIO

Page 46: Sensibilisation à la sécurité

UNE SEULE RÈGLE

SUR INTERNET QUAND C’EST TROP BEAU POUR ÊTRE VRAI…C’EST BIEN

SOUVENT FAUX!

Page 47: Sensibilisation à la sécurité

SITES INFECTÉS

Sites cherchant à vous infecter

Faites attention où vous mettez la souris (sites louches, illégaux, etc)

Page 48: Sensibilisation à la sécurité

TYPES DE SITES LOUCHES

Page 49: Sensibilisation à la sécurité

TYPES DE SITES LOUCHES

Page 50: Sensibilisation à la sécurité

AUTRES SITES A RISQUE

• Pornographiques• Jeu en ligne illégaux• Vente de médicaments

en ligne

Page 51: Sensibilisation à la sécurité

PROTECTION

• Respecter les règles sur le poste de travail

• Respecter les filtres des navigateurs

Page 52: Sensibilisation à la sécurité

PROTECTION

Page 53: Sensibilisation à la sécurité

RÉSEAUX SOCIAUX

Facebook, Twitter et autres…

Page 54: Sensibilisation à la sécurité

RÉSEAUX SOCIAUX

• Source d’information énorme sur les personnes

• Travail, adresse, famille, etc

Page 55: Sensibilisation à la sécurité

QUE FAIRE ?

• Protéger son profil• Mettre le moins

d’informations publiques possible

Page 56: Sensibilisation à la sécurité

QUE FAIRE ?

• Proverbe anglais : « Des lèvres bien pendues peuvent couler des navires »

Page 57: Sensibilisation à la sécurité

QUE FAIRE ?

Page 58: Sensibilisation à la sécurité

VOS APPLICATIONS

• Ici, comme sur le poste de travail, faites attention aux applications que vous utilisez

Page 59: Sensibilisation à la sécurité

ATTENTION AUX MAUVAISES SURPRISES

• Le spam existe aussi sur Facebook « mon dieu, ce qui lui arrive est terrible, clique ici pour voir la vidéo »

Page 60: Sensibilisation à la sécurité

ATTENTION AUX MAUVAISES SURPRISES

• Prenez garde aux URL raccourcies

http://youtu.be/fa9DLxDtPtc

http://twitpic.com/3pwrkv

http://bit.ly/em58Lu

http://bit.ly/fJSRa0

Page 61: Sensibilisation à la sécurité

ATTENTION AUX MAUVAISES SURPRISES

Utilisez http://longurl.org/

Permet de rallonger les URL raccourcies

Page 62: Sensibilisation à la sécurité

LES FAUX ANTIVIRUS

• Alarmistes• Incitation au

téléchargement d’un logiciel

• Infectent votre ordinateur

Page 63: Sensibilisation à la sécurité

LES FAUX ANTIVIRUS

Page 64: Sensibilisation à la sécurité

LES FAUX ANTIVIRUS

Page 65: Sensibilisation à la sécurité

LES FAUX ANTIVIRUS

Renseignez-vous sur un antivirus avant de le

télécharger

Page 66: Sensibilisation à la sécurité

SUR LES M

OTS D

E PASSE

«  J

’ AI

ÉC

RI T

LE

MI E

N À

DE

MO

N É

CR

AN

  »

Page 67: Sensibilisation à la sécurité

GÉRER SES MOTS DE PASSE

COMMENT GEREZ-VOUS VOS MOTS DE PASSE ?

Page 68: Sensibilisation à la sécurité

GÉRER SES MOTS DE PASSE

Meilleure manière : LE RETENIR et ne pas le DONNER!

(et ne pas l’écrire sur un post-it)

Page 69: Sensibilisation à la sécurité

ASTUCE

• Utiliser le même « noyau » pour tous vos mots de passe

• Rajouter des modifications en fonction de l’application

Page 70: Sensibilisation à la sécurité

EXEMPLE

• Noyau « Sécurité »• Application : facebook

Mot de passe : Sécurité4faceb00k

Page 71: Sensibilisation à la sécurité

BIEN CHOISIR SON MOT DE PASSE

1.Minimum 8 caractères2.Majuscules et minuscules3.Chiffres4.Caractères spéciaux 5.Mot non présent dans un

dictionnaire6.Ne pas utiliser 2 fois le même mot

de passe

Page 72: Sensibilisation à la sécurité

COMMENT FAIRE PASSER LA PILULE ?

1. Utiliser un noyau appris par cœur

3pqR

Page 73: Sensibilisation à la sécurité

COMMENT FAIRE PASSER LA PILULE ?

2. Rajouter la partie liée à l’application

3pqR intranet3pqR twitter

Page 74: Sensibilisation à la sécurité

COMMENT FAIRE PASSER LA PILULE ?

3. Appliquer des modifications

3pqR@!ntranet3pqR@Tw!tter

Page 75: Sensibilisation à la sécurité

HORS DU P

OSTE

L A S

ÉC

UR

I TÉ

DA

NS

TO

UT

LE

RE

ST

E

Page 76: Sensibilisation à la sécurité

SOCIAL ENGINEERING

Technique servant à vous manipuler

Employé par les escrocs

Mais aussi par TOUT LE MONDE

Page 77: Sensibilisation à la sécurité

BUT ?

Récolte d’informations

Arriver à ses fins

Page 78: Sensibilisation à la sécurité

SE PROTÉGER

Vérifier l’identité d’inconnus

Faire très attention aux informations que l’on donne

Page 79: Sensibilisation à la sécurité

SECTEUR BANQUAIRE

Protéger son code de carte bleue

Suivre les conseils anti-phising

Ne jamais retirer dans un DAB suspect

Page 80: Sensibilisation à la sécurité

SECTEUR BANQUAIRE

Page 81: Sensibilisation à la sécurité

THE

END Des questions ?Des

remarques ?