En 1 je met : formation des utilisateurs
En 2 Les coffres forts de mot de passe car c’est mieux que d’utiliser le même truc basique partout c’est certain ;). Reste a choisir les coffres fort locaux moins pratique ou en cloud…avec les risques spécifique au cloud.
En 3 L’authentification forte.
En 4 les secure gateway…au cas ou il y a quand même un problème ça reste à l’extérieur…
Et un peu de pub pour notre produit de gestion des password en entreprise :
Après, le mot de passe à 15 caractères pour se connecter au forum c’est abusé quand même.
Moi j’ai choisi le prenom+nom du plus mauvais joueur de mon club quand j’étais enfant.
Le mec qui s’entraînait mais ne gagnait jamais. Il n’est dans aucun dico, surtout pas celui de l’ITTF
Sauf que les attaques perfectionnées sont rarement effectué directement. Cela commence par de la prise d’info…Les informations récupérées dans ton navigateur, sur un forum : Site visités, pseudo, activité de loisir, localisation, métier…sont parfois suffisant pour identifier des personnes et cibler ensuite des entreprises.
Un compte piraté sur le forum de ping me permet de t’envoyer un message perso, avec par exemple un lien…tu l’ouvre dans le navigateur de ton poste de travail et bim…
Ça va, je suis à peu près initié à ces questions.
Et même si je prends les précautions d’utiliser des outils à peu près sûrs, et que j’essaie de convaincre un peu autour de moi, je sais que c’est l’ICC qui failli le plus souvent… Sauf avec la NSA où là c’est plus compliqué
Coffre-fort de mot de passe fort avec remplacement automatique tous les 2 mois et double authentification pour tous les sites sensibles… C’est un minima aujourd’hui.
Est ce n’est même pas une blague… … je préviens pour ceux qui me connaissent un peu…