<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité Archives - CertiNET</title>
	<atom:link href="https://www.certinet.tech/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.certinet.tech/category/securite/</link>
	<description>Solutions informatiques</description>
	<lastBuildDate>Fri, 15 Jan 2021 18:32:32 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.certinet.tech/wp-content/uploads/2020/03/cropped-LOGO_Certinet_A-32x32.jpg</url>
	<title>Sécurité Archives - CertiNET</title>
	<link>https://www.certinet.tech/category/securite/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rançongiciels</title>
		<link>https://www.certinet.tech/rancongiciels/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rancongiciels</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Fri, 15 Jan 2021 15:59:19 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1253</guid>

					<description><![CDATA[<p>Rançongiciels Au départ un problème touchant uniquement les grandes organisations et les gouvernements, les rançongiciels sont maintenant un fléau qui impactent les PME. En effet, leurs budgets de cybersécurité étant généralement plus modestes que les grandes entreprises, les PME sont&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/rancongiciels/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/rancongiciels/">Rançongiciels</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1><strong>Rançongiciels</strong></h1>
<p>Au départ un problème touchant uniquement les grandes organisations et les gouvernements, les rançongiciels sont maintenant un fléau qui impactent les PME. En effet, leurs budgets de cybersécurité étant généralement plus modestes que les grandes entreprises, les PME sont une proie facile pour les personnes malveillantes. Mais qu’est-ce qu’un rançongiciel, aussi connu sous le nom de <em>Ransomware</em> en anglais? Les rançongiciels sont des programmes malveillants qui chiffrent vos données afin de rendre celles-ci inaccessibles sans la clé que possède l’attaquant. Pour obtenir la clé, et donc vos données, vous devez payer une rançon. Une nouvelle tendance est d’en plus de chiffrer vos données, les attaquants les exfiltrent pour les vendre sur le marché noir; leur donnant ainsi une seconde source de revenus.</p>
<h1>Comment se déroule l’attaque?</h1>
<p>Un employé reçoit un courriel malveillant l’invitant à cliquer sur un lien ou visite un site piraté qui contient un logiciel malveillant. L’employé exécute le logiciel et celui-ci se met à balayer les fichiers locaux et les fichiers sur le réseau et chiffre tout ce qui peut avoir de la valeur (fichiers word, pdf, excel, cad, etc). Une fois le travail complété, un message s’affiche sur l’écran de l’utilisateur en lui disant comment faire pour payer la rançon.</p>
<h1>Comment m’en protéger?</h1>
<p>D’avoir des sauvegardes locales n’est pas suffisant pour vous protéger de cette attaque puisque vos sauvegardes pourraient se retrouver elles aussi chiffrées par le rançongiciel, vous mettant ainsi pris au piège. Vos sauvegardes doivent donc être hébergées à l’externe, sur un disque dur déconnecté ou chez un fournisseur infonuagique par exemple.</p>
<p>Certains antivirus offrent également de la détection de rançongiciels qui peut bloquer efficacement le programme malveillant.</p>
<p>Finalement, de réduire les accès aux fichiers aux employés qui en ont vraiment besoin peut limiter grandement les dégâts en cas d’attaque. Si des employés doivent seulement consulter en lecture les bons de commandes, de leur donner les droits en écriture met votre entreprise à risque.</p>
<h1>Besoin d’aide?</h1>
<p>Notre équipe de professionnels est à votre disposition pour vous guider dans la prise de décisions en lien aux technologies de l’information. Contactez-nous pour en savoir plus!</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.certinet.tech/rancongiciels/">Rançongiciels</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mot de passe et authentication</title>
		<link>https://www.certinet.tech/mot-de-passe-et-authentication/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mot-de-passe-et-authentication</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Fri, 15 Jan 2021 15:58:46 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1251</guid>

					<description><![CDATA[<p>Mots de passe et authentification L’analyse de la plus récente attaque sur les services de l’agence du revenu du Canada (ARC) n’est pas encore terminée que nous savons déjà ce qui a pu permettre cette attaque : des mots de&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/mot-de-passe-et-authentication/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/mot-de-passe-et-authentication/">Mot de passe et authentication</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Mots de passe et authentification</h1>
<p>L’analyse de la plus récente attaque sur les services de l’agence du revenu du Canada (ARC) n’est pas encore terminée que nous savons déjà ce qui a pu permettre cette attaque : des mots de passe réutilisés d’un autre site ayant été piraté. Le cas de l’ARC n’est pas isolé, plus de 15 milliards de comptes <a href="#_edn1" name="_ednref1">[i]</a> (combinaisons de nom d’utilisateur et mot de passe) sont présentement en vente sur le <em>darkweb</em>.</p>
<p>Un trop grand nombre de personnes réutilisent les mêmes noms d’utilisateur (souvent le courriel) et mots de passe sur différents sites, permettant ainsi aux personnes malveillantes ayant piraté avec succès un site Web, de réutiliser ces comptes sur d’autres sites; incluant des sites gouvernementaux ou bancaires.</p>
<h1>Comment m’en protéger?</h1>
<p>En commençant par les sites et systèmes les plus sensibles, notamment ceux contenant de l’information confidentielle ou financière, un mot de passe unique et robuste devrait être utilisé par chaque employé ayant accès à ces systèmes. Les utilisateurs ayant une identité sur près d’une centaine de sites et systèmes, comment arriver? Voici quelques pistes de solutions :</p>
<h2>Authentification unique (Single-sign-on (SSO))</h2>
<p>Cette solution technologique permet de déléguer l’authentification d’un site ou système à une entité dédiée à faire de l’authentification. Très pratique pour l’utilisateur qui n’a alors qu’un seul mot de passe robuste à retenir, le fait d’avoir un système dédié et centralisé permet de mettre de la surveillance sur les tentatives de connexions infructueuses et d’ajouter des contrôles additionnels tels que l’authentification multi-facteurs.</p>
<h2>Authentification multi-facteurs</h2>
<p>Il y a trois (3) façons d’authentifier un utilisateur : par ce qu’il connait (ex : mot de passe), par ce qu’il est (ex : empreinte d’un doigt) et par ce qu’il possède (ex : une clé de maison). L’authentification multi-facteurs consiste donc à combiner plus d’un facteur d’authentification. Lorsque vous retirez de l’argent au guichet par exemple, vous devez fournir votre carte bancaire (possède) et votre NIP (connait). En combinant un 2<sup>e</sup> facteur d’authentification à votre mot de passe, vous rendez la tâche plus difficile à une personne malveillante qui veut dérober votre identité numérique. Beaucoup d’applications mobiles gratuites peuvent vous aider.</p>
<h2>Gestionnaire de mots de passe</h2>
<p>Les deux solutions précédentes requièrent que le site ou le système supportent ces fonctionnalités. Lorsque ce n’est pas le cas, le gestionnaire de mots de passe peut toujours être utilisé. Ce dernier permet de générer et d’enregistrer tous vos mots de passe. Certains vous offrent même de remplir les champs pour vous lorsque vous vous authentifiez. Plusieurs applications gratuites peuvent vous aider.</p>
<h1>Besoin d’aide?</h1>
<p>Notre équipe de professionnels est à votre disposition pour vous guider dans la prise de décisions en lien aux technologies de l’information. Contactez-nous pour en savoir plus!</p>
<p><a href="#_ednref1" name="_edn1">[i]</a> <a href="https://resources.digitalshadows.com/whitepapers-and-reports/from-exposure-to-takeover">https://resources.digitalshadows.com/whitepapers-and-reports/from-exposure-to-takeover</a></p>
<p>The post <a href="https://www.certinet.tech/mot-de-passe-et-authentication/">Mot de passe et authentication</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Infonuagique</title>
		<link>https://www.certinet.tech/infonuagique/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=infonuagique</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Fri, 15 Jan 2021 15:58:03 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1249</guid>

					<description><![CDATA[<p>Infonuagique Vous avez surement entendu parler d’infonuagique (cloud computing) dans les dernières années, mais qu’est-ce que l’infonuagique? Est-ce une solution pour les grandes entreprises uniquement? L’infonuagique consiste à louer de l’équipement informatique, par exemple une application, du temps de processeur&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/infonuagique/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/infonuagique/">Infonuagique</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Infonuagique</h1>
<p>Vous avez surement entendu parler d’infonuagique (<em>cloud computing</em>) dans les dernières années, mais qu’est-ce que l’infonuagique? Est-ce une solution pour les grandes entreprises uniquement?</p>
<p>L’infonuagique consiste à louer de l’équipement informatique, par exemple une application, du temps de processeur ou de l’espace disque et à y accéder à distance, généralement via Internet.</p>
<p>Cette solution peut être très avantageuse pour réduire vos coûts d’opérations et de maintenance, augmenter votre vélocité, démarrer et grandir rapidement sans avoir à investir d’énormes sommes d’argent. Il existe trois types d’infonuages (SaaS, PaaS et IaaS), bien que des sous-catégories aient été ajoutées avec le temps par le marketing de certains fournisseurs.</p>
<p><em>Amazon Web Services</em> (AWS), <em>Microsoft Azure</em> et <em>Google Cloud Platform (GCP)</em> sont les plus gros joueurs du marché, mais d’autres plus petits méritent de s’y intéresser car ils peuvent offrir des prix plus intéressants pour certains services.</p>
<h2>Software as a Service (SaaS)</h2>
<p>Un SaaS est une application hébergées et maintenue par le fournisseur. Moyennant un abonnement, le client peut consommer cette application à distance sans se soucier de l’infrastructure des serveurs derrières. Mettre à jour les serveurs, faire les sauvegardes, configurer la sécurité des serveurs sont toutes des responsabilités qui reviennent au fournisseur. Le client pour sa part doit gérer les accès à son instance de l’application et gérer le contenu.</p>
<p>Exemples courants : Office 365, Salesforce, Microsoft Dynamics, Gmail, Dropbox, Zoom</p>
<h2>Platform as a Service (PaaS)</h2>
<p>Vous faites du développement logiciel, mais ne pouvez pas vous permettre de gérer l’infrastructure pour y arriver? Un PaaS peut être la solution en vous offrant des composantes telles que des bases de données, des services Web ou autres sans avoir à gérer les serveurs les supportant.</p>
<h2>Infrastructure as a Service (IaaS)</h2>
<p>Vous avez besoin d’exécuter un gros rapport qui prend plusieurs heures sur votre serveur, mais ne voulez pas investir plusieurs milliers de dollars pour une tâche qui n’est exécutée que quelques fois par mois? Pourquoi ne pas louer un, voire plusieurs serveurs pour quelques heures par mois? Pour des prix allant de quelques sous à quelques dollars à l’heure vous pourrez utiliser un serveur à la fine pointe de la technologie sans avoir à trouver un endroit où l’entreposer. Dans un mode IaaS vous êtes cependant responsable de toute la sécurité du serveur comme si c’était le vôtre, mais rien ne vous empêche de le détruire et d’en démarrer un nouveau à chaque utilisation puisque vous pouvez même programmer la création et la destruction d’un serveur!</p>
<h1>Besoin d’aide?</h1>
<p>Notre équipe de professionnels est à votre disposition pour vous guider dans la prise de décisions en lien aux technologies de l’information. Contactez-nous pour en savoir plus!</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.certinet.tech/infonuagique/">Infonuagique</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
