Sensibilisation à la sécuriténe soyez plus la ménagère de moins de 50 ansThibaud SAINT-MARTIN@thibaudsmwww.secur-it.net
Une cible de premier choix
Une cible de premier choixVOUS ETES LA CIBLE DES CYBER CRIMINELS
Sécurité = Comportement + Technologie
Et le comportement…C’est VOUS !
Sur le poste« Un antivirus ça suffit! »
Mise à jour2 questions A quoi servent les mises à jour ?Comment auriez-vous réagi en apprenant que vous aviez de l’amiante chez vous ?
Mise à jourFaites pour palier à un problèmeUn programme non à jour peut permettre l’infection de toute l’entreprise !
Mise à jourPour une vérification des plugins web : ici
LES ICONES
AntivirusPermet de protéger un ordinateur contre certaines menacesDoit être tenu à jourNe fait pas tout!
AntivirusUn antivirus non activé est une porte ouverte sur votre poste
Pare-feuDeuxième rang de protectionDoit être activé
VERROUILLER SA SESSIONQui ne ferme pas sa porte en partant de chez lui ?
VERROUILLER SA sessionUne session est une porte d’accès à votre ordinateur
VERROUILLER SA session5 secondes suffisent pour être infectéAccès direct à des informations confidentielles
ATTENTION a ce que vous installezDe mauvaises surprises peuvent parfois arriver
ATTENTION a ce que vous installez
ATTENTION a ce que vous installez
Sur Internet« Puisque je vous dis qu’un antivirus ça suffit! »
PhisHingUn monde de malchanceux
PhisHingSites web cherchant à voler des donnéesBancaires
Personnelles
ConfidentiellesComment repérer les faux emails ?Une orthographe et une syntaxe…laissant à désirerComment repérer les faux emails ?
Comment repérer les faux emails ?Des thèmes récurrents
Manque d’information
Erreur lors d’une transaction
Demande TOUJOURS de suivre un lienComment repérer les faux emails ?Aucun organisme en ligne ne vous demandera JAMAIS votre mot de passe
Comment repérer les faux SITES ?Quelques règles simplesLe fameux cadenasFirefox
Le fameux cadenasInternet Explorer
Le fameux cadenasChrome
2. Tout est dans HTTPS
3. Vérifiez l’adresse du site sur lequel vous êtes
4. Ne jamais cliquer sur les liens fournis dans les emailsEntrez vous-même l’adresse du site en question
5. Respecter les filtres des navigateursSi votre navigateur vous dit qu’un site est contrefait, croyez le !
Petits tests
SPAM, SCAMS et autres hoaxMails poubelleEssayent de vous duperBut : gagner de l’argentReprésentent 90 % du trafic mail mondial
SCAM, toujours le même scenarioPersonne riche d’Afrique décède
Héritier veut ramener argent en Europe
A besoin d’une avance pour les frais de transfert
En échange, une partie de la somme vous est reverséeSCAM, toujours le même scenario
UNE seule règleSUR INTERNET QUAND C’EST TROP BEAU POUR ÊTRE VRAI…C’EST BIEN SOUVENT FAUX!
Sites infectésSites cherchant à vous infecterFaites attention où vous mettez la souris (sites louches, illégaux, etc)
TYPES de SITES LOUCHES
TYPES de SITES LOUCHES
AUTRES SITES A RISQUE Pornographiques
 Jeu en ligne illégaux
Vente de médicaments en lignePROTECTION Respecter les règles sur le poste de travail
Respecter les filtres des navigateurs PROTECTION
Réseaux sociauxFacebook, Twitter et autres…
Réseaux sociauxSource d’information énorme sur les personnes
Travail, adresse, famille, etcQUE FAIRE ?Protéger son profil
Mettre le moins d’informations publiques possibleQUE FAIRE ?Proverbe anglais : « Des lèvres bien pendues peuvent couler des navires »QUE FAIRE ?
Vos applicationsIci, comme sur le poste de travail, faites attention aux applications que vous utilisezATTENTION AUX MAUVAISES SURPRISESLe spam existe aussi sur Facebook « mon dieu, ce qui lui arrive est terrible, clique ici pour voir la vidéo »ATTENTION AUX MAUVAISES SURPRISESPrenez garde aux URL raccourcieshttp://youtu.be/fa9DLxDtPtchttp://bit.ly/fJSRa0http://bit.ly/em58Luhttp://twitpic.com/3pwrkv
ATTENTION AUX MAUVAISES SURPRISESUtilisez http://longurl.org/Permet de rallonger les URL raccourcies
Les faux AntivirusAlarmistes
Incitation au téléchargement d’un logiciel
Infectent votre ordinateurLes faux Antivirus
Les faux Antivirus
Les faux AntivirusRenseignez-vous sur un antivirus avant de le télécharger
Sur les mots de passe« J’ai écrit le mien à côté de mon écran »
Gérer ses mots de passeCOMMENT GEREZ-VOUS VOS MOTS DE PASSE ?
Gérer ses mots de passeMeilleure manière : LE RETENIR et ne pas le DONNER!(et ne pas l’écrire sur un post-it)
AstuceUtiliser le même « noyau » pour tous vos mots de passe
Rajouter des modifications en fonction de l’applicationEXEMPLE Noyau « Sécurité »
Application : facebookMot de passe : Sécurité4faceb00k
Bien choisir son mot de passeMinimum 8 caractèresMajuscules et minusculesChiffresCaractères spéciaux Mot non présent dans un dictionnaireNe pas utiliser 2 fois le même mot de passe
COMMENT FAIRE PASSER LA PILULE ?Utiliser un noyau appris par cœur3pqR
COMMENT FAIRE PASSER LA PILULE ?2. Rajouter la partie liée à l’application3pqR intranet3pqR twitter
COMMENT FAIRE PASSER LA PILULE ?3. Appliquer des modifications3pqR@!ntranet3pqR@Tw!tter
Hors du posteLa sécurité dans tout le reste
Social EngineeringTechnique servant à vous manipulerEmployé par les escrocsMais aussi par TOUT LE MONDE
BUT ?Récolte d’informationsArriver à ses fins
Se protégerVérifier l’identité d’inconnusFaire très attention aux informations que l’on donne

Sensibilisation à la sécurité