<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CertiNET</title>
	<atom:link href="https://www.certinet.tech/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.certinet.tech/</link>
	<description>Solutions informatiques</description>
	<lastBuildDate>Tue, 07 Apr 2026 20:39:37 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.certinet.tech/wp-content/uploads/2020/03/cropped-LOGO_Certinet_A-32x32.jpg</url>
	<title>CertiNET</title>
	<link>https://www.certinet.tech/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Administrateur local</title>
		<link>https://www.certinet.tech/administrateur-local/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=administrateur-local</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 20:39:37 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1407</guid>

					<description><![CDATA[<p>Pourquoi vos employés ne devraient pas être administrateurs locaux sur leur poste Dans de nombreuses entreprises, donner les droits administrateur local aux employés semble pratique : installer un logiciel rapidement, éviter des appels au TI, gagner du temps. 👉 En réalité,&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/administrateur-local/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/administrateur-local/">Administrateur local</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 24px; font-weight: bold; letter-spacing: 1px;">Pourquoi vos employés ne devraient </span><strong style="font-size: 24px; letter-spacing: 1px;">pas</strong><span style="font-size: 24px; font-weight: bold; letter-spacing: 1px;"> être administrateurs locaux sur leur poste</span></p>
<div>
<p>Dans de nombreuses entreprises, donner les droits <strong>administrateur local</strong> aux employés semble pratique : installer un logiciel rapidement, éviter des appels au TI, gagner du temps.<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> En réalité, c’est <strong>l’une des principales failles de sécurité</strong> que nous voyons lors des incidents de cybersécurité.</p>
<p>Chez <strong>CertiNET</strong>, nous recommandons fortement de <strong>retirer les droits administrateurs locaux</strong> sur les postes utilisateurs. Voici pourquoi.</p>
<hr />
<h2>Qu’est-ce qu’un administrateur local ?</h2>
<p>Un administrateur local a <strong>un contrôle total sur son ordinateur</strong> :</p>
<ul>
<li>installation ou suppression de logiciels,</li>
<li>modification des paramètres de sécurité,</li>
<li>désactivation de l’antivirus ou de l’EDR,</li>
<li>accès à tous les fichiers de l’ordinateur.</li>
</ul>
<p>En cas de compromission du compte utilisateur, <strong>l’attaquant obtient exactement les mêmes pouvoirs</strong>, ce qui représente un risque majeur pour l’entreprise.</p>
<hr />
<h2>1&#x20e3; Un risque majeur en cas de cyberattaque</h2>
<p>La majorité des attaques modernes commencent par :</p>
<ul>
<li>un courriel d’hameçonnage,</li>
<li>un lien malveillant,</li>
<li>une pièce jointe piégée.</li>
</ul>
<p>Si l’utilisateur est <strong>administrateur local</strong>, le logiciel malveillant peut :</p>
<ul>
<li>s’installer sans restriction,</li>
<li>se rendre persistant,</li>
<li>désactiver les protections,</li>
<li>chiffrer les fichiers (rançongiciel).</li>
</ul>
<p>Un simple clic peut alors mener à un <strong>incident majeur</strong> pour toute l’organisation.</p>
<hr />
<h2>2&#x20e3; Facilite la propagation de l’attaque dans le réseau</h2>
<p>Un poste compromis avec des droits élevés permet souvent à l’attaquant de :</p>
<ul>
<li>récupérer des mots de passe,</li>
<li>se déplacer latéralement vers d’autres postes,</li>
<li>atteindre les serveurs ou le contrôleur de domaine.</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> C’est exactement pourquoi les attaquants recherchent en priorité des postes avec droits administrateurs locaux.</p>
<hr />
<h2>3&#x20e3; Va à l’encontre du <strong>principe du moindre privilège</strong></h2>
<p>Le <strong>principe du moindre privilège</strong> est une base incontournable en cybersécurité :</p>
<blockquote><p>donner aux utilisateurs uniquement les accès nécessaires à leur travail, rien de plus.</p></blockquote>
<p>Ce principe :</p>
<ul>
<li>réduit la surface d’attaque,</li>
<li>limite les dommages en cas de compromission,</li>
<li>améliore la conformité et la gouvernance TI.</li>
</ul>
<p>Un employé a rarement besoin de droits administrateurs pour :</p>
<ul>
<li>utiliser Microsoft 365,</li>
<li>travailler dans un logiciel métier,</li>
<li>naviguer sur Internet ou envoyer des courriels.</li>
</ul>
<hr />
<h2>4&#x20e3; Plus de stabilité, moins de problèmes TI</h2>
<p>Quand chaque utilisateur peut modifier son poste :</p>
<ul>
<li>configurations incohérentes,</li>
<li>logiciels non autorisés,</li>
<li>conflits applicatifs,</li>
<li>temps de dépannage plus long.</li>
</ul>
<p>À l’inverse, retirer les droits admin permet : <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> des postes plus stables<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> moins d’incidents<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> une gestion TI prévisible et efficace</p>
<hr />
<h2>5&#x20e3; « Mais comment installer des logiciels alors ? »</h2>
<p>Bonne nouvelle : retirer les droits admin <strong>n’empêche pas la productivité</strong>.</p>
<p>Les bonnes pratiques actuelles recommandent :</p>
<ul>
<li>un compte administrateur distinct pour le TI,</li>
<li>des élévations temporaires contrôlées,</li>
<li>des solutions de gestion centralisée (MDM, RMM),</li>
<li>des approbations ponctuelles lorsque nécessaire.</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Les employés travaillent normalement, <strong>sans exposer l’entreprise inutilement</strong>.</p>
<hr />
<h2>En résumé</h2>
<p>Donner les droits administrateurs locaux aux employés : <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> augmente fortement les risques de cyberattaque<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> facilite la propagation des ransomwares<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> complique la gestion TI</p>
<p>Les retirer : <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> améliore la sécurité globale<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> réduit l’impact des incidents<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> aligne l’entreprise sur les meilleures pratiques</p>
<hr />
<h2>Besoin d’accompagnement ?</h2>
<p>Chez <strong>CertiNET</strong>, nous aidons les entreprises à :</p>
<ul>
<li>sécuriser leurs postes de travail,</li>
<li>appliquer le principe du moindre privilège,</li>
<li>protéger leurs données contre les ransomwares.</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Contactez-nous</strong> pour une évaluation de votre environnement TI.</p>
</div>
<p>The post <a href="https://www.certinet.tech/administrateur-local/">Administrateur local</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rançongiciels</title>
		<link>https://www.certinet.tech/rancongiciels/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rancongiciels</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Fri, 15 Jan 2021 15:59:19 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1253</guid>

					<description><![CDATA[<p>Rançongiciels Au départ un problème touchant uniquement les grandes organisations et les gouvernements, les rançongiciels sont maintenant un fléau qui impactent les PME. En effet, leurs budgets de cybersécurité étant généralement plus modestes que les grandes entreprises, les PME sont&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/rancongiciels/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/rancongiciels/">Rançongiciels</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1><strong>Rançongiciels</strong></h1>
<p>Au départ un problème touchant uniquement les grandes organisations et les gouvernements, les rançongiciels sont maintenant un fléau qui impactent les PME. En effet, leurs budgets de cybersécurité étant généralement plus modestes que les grandes entreprises, les PME sont une proie facile pour les personnes malveillantes. Mais qu’est-ce qu’un rançongiciel, aussi connu sous le nom de <em>Ransomware</em> en anglais? Les rançongiciels sont des programmes malveillants qui chiffrent vos données afin de rendre celles-ci inaccessibles sans la clé que possède l’attaquant. Pour obtenir la clé, et donc vos données, vous devez payer une rançon. Une nouvelle tendance est d’en plus de chiffrer vos données, les attaquants les exfiltrent pour les vendre sur le marché noir; leur donnant ainsi une seconde source de revenus.</p>
<h1>Comment se déroule l’attaque?</h1>
<p>Un employé reçoit un courriel malveillant l’invitant à cliquer sur un lien ou visite un site piraté qui contient un logiciel malveillant. L’employé exécute le logiciel et celui-ci se met à balayer les fichiers locaux et les fichiers sur le réseau et chiffre tout ce qui peut avoir de la valeur (fichiers word, pdf, excel, cad, etc). Une fois le travail complété, un message s’affiche sur l’écran de l’utilisateur en lui disant comment faire pour payer la rançon.</p>
<h1>Comment m’en protéger?</h1>
<p>D’avoir des sauvegardes locales n’est pas suffisant pour vous protéger de cette attaque puisque vos sauvegardes pourraient se retrouver elles aussi chiffrées par le rançongiciel, vous mettant ainsi pris au piège. Vos sauvegardes doivent donc être hébergées à l’externe, sur un disque dur déconnecté ou chez un fournisseur infonuagique par exemple.</p>
<p>Certains antivirus offrent également de la détection de rançongiciels qui peut bloquer efficacement le programme malveillant.</p>
<p>Finalement, de réduire les accès aux fichiers aux employés qui en ont vraiment besoin peut limiter grandement les dégâts en cas d’attaque. Si des employés doivent seulement consulter en lecture les bons de commandes, de leur donner les droits en écriture met votre entreprise à risque.</p>
<h1>Besoin d’aide?</h1>
<p>Notre équipe de professionnels est à votre disposition pour vous guider dans la prise de décisions en lien aux technologies de l’information. Contactez-nous pour en savoir plus!</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.certinet.tech/rancongiciels/">Rançongiciels</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mot de passe et authentication</title>
		<link>https://www.certinet.tech/mot-de-passe-et-authentication/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mot-de-passe-et-authentication</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Fri, 15 Jan 2021 15:58:46 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1251</guid>

					<description><![CDATA[<p>Mots de passe et authentification L’analyse de la plus récente attaque sur les services de l’agence du revenu du Canada (ARC) n’est pas encore terminée que nous savons déjà ce qui a pu permettre cette attaque : des mots de&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/mot-de-passe-et-authentication/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/mot-de-passe-et-authentication/">Mot de passe et authentication</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Mots de passe et authentification</h1>
<p>L’analyse de la plus récente attaque sur les services de l’agence du revenu du Canada (ARC) n’est pas encore terminée que nous savons déjà ce qui a pu permettre cette attaque : des mots de passe réutilisés d’un autre site ayant été piraté. Le cas de l’ARC n’est pas isolé, plus de 15 milliards de comptes <a href="#_edn1" name="_ednref1">[i]</a> (combinaisons de nom d’utilisateur et mot de passe) sont présentement en vente sur le <em>darkweb</em>.</p>
<p>Un trop grand nombre de personnes réutilisent les mêmes noms d’utilisateur (souvent le courriel) et mots de passe sur différents sites, permettant ainsi aux personnes malveillantes ayant piraté avec succès un site Web, de réutiliser ces comptes sur d’autres sites; incluant des sites gouvernementaux ou bancaires.</p>
<h1>Comment m’en protéger?</h1>
<p>En commençant par les sites et systèmes les plus sensibles, notamment ceux contenant de l’information confidentielle ou financière, un mot de passe unique et robuste devrait être utilisé par chaque employé ayant accès à ces systèmes. Les utilisateurs ayant une identité sur près d’une centaine de sites et systèmes, comment arriver? Voici quelques pistes de solutions :</p>
<h2>Authentification unique (Single-sign-on (SSO))</h2>
<p>Cette solution technologique permet de déléguer l’authentification d’un site ou système à une entité dédiée à faire de l’authentification. Très pratique pour l’utilisateur qui n’a alors qu’un seul mot de passe robuste à retenir, le fait d’avoir un système dédié et centralisé permet de mettre de la surveillance sur les tentatives de connexions infructueuses et d’ajouter des contrôles additionnels tels que l’authentification multi-facteurs.</p>
<h2>Authentification multi-facteurs</h2>
<p>Il y a trois (3) façons d’authentifier un utilisateur : par ce qu’il connait (ex : mot de passe), par ce qu’il est (ex : empreinte d’un doigt) et par ce qu’il possède (ex : une clé de maison). L’authentification multi-facteurs consiste donc à combiner plus d’un facteur d’authentification. Lorsque vous retirez de l’argent au guichet par exemple, vous devez fournir votre carte bancaire (possède) et votre NIP (connait). En combinant un 2<sup>e</sup> facteur d’authentification à votre mot de passe, vous rendez la tâche plus difficile à une personne malveillante qui veut dérober votre identité numérique. Beaucoup d’applications mobiles gratuites peuvent vous aider.</p>
<h2>Gestionnaire de mots de passe</h2>
<p>Les deux solutions précédentes requièrent que le site ou le système supportent ces fonctionnalités. Lorsque ce n’est pas le cas, le gestionnaire de mots de passe peut toujours être utilisé. Ce dernier permet de générer et d’enregistrer tous vos mots de passe. Certains vous offrent même de remplir les champs pour vous lorsque vous vous authentifiez. Plusieurs applications gratuites peuvent vous aider.</p>
<h1>Besoin d’aide?</h1>
<p>Notre équipe de professionnels est à votre disposition pour vous guider dans la prise de décisions en lien aux technologies de l’information. Contactez-nous pour en savoir plus!</p>
<p><a href="#_ednref1" name="_edn1">[i]</a> <a href="https://resources.digitalshadows.com/whitepapers-and-reports/from-exposure-to-takeover">https://resources.digitalshadows.com/whitepapers-and-reports/from-exposure-to-takeover</a></p>
<p>The post <a href="https://www.certinet.tech/mot-de-passe-et-authentication/">Mot de passe et authentication</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Infonuagique</title>
		<link>https://www.certinet.tech/infonuagique/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=infonuagique</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Fri, 15 Jan 2021 15:58:03 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1249</guid>

					<description><![CDATA[<p>Infonuagique Vous avez surement entendu parler d’infonuagique (cloud computing) dans les dernières années, mais qu’est-ce que l’infonuagique? Est-ce une solution pour les grandes entreprises uniquement? L’infonuagique consiste à louer de l’équipement informatique, par exemple une application, du temps de processeur&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/infonuagique/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/infonuagique/">Infonuagique</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Infonuagique</h1>
<p>Vous avez surement entendu parler d’infonuagique (<em>cloud computing</em>) dans les dernières années, mais qu’est-ce que l’infonuagique? Est-ce une solution pour les grandes entreprises uniquement?</p>
<p>L’infonuagique consiste à louer de l’équipement informatique, par exemple une application, du temps de processeur ou de l’espace disque et à y accéder à distance, généralement via Internet.</p>
<p>Cette solution peut être très avantageuse pour réduire vos coûts d’opérations et de maintenance, augmenter votre vélocité, démarrer et grandir rapidement sans avoir à investir d’énormes sommes d’argent. Il existe trois types d’infonuages (SaaS, PaaS et IaaS), bien que des sous-catégories aient été ajoutées avec le temps par le marketing de certains fournisseurs.</p>
<p><em>Amazon Web Services</em> (AWS), <em>Microsoft Azure</em> et <em>Google Cloud Platform (GCP)</em> sont les plus gros joueurs du marché, mais d’autres plus petits méritent de s’y intéresser car ils peuvent offrir des prix plus intéressants pour certains services.</p>
<h2>Software as a Service (SaaS)</h2>
<p>Un SaaS est une application hébergées et maintenue par le fournisseur. Moyennant un abonnement, le client peut consommer cette application à distance sans se soucier de l’infrastructure des serveurs derrières. Mettre à jour les serveurs, faire les sauvegardes, configurer la sécurité des serveurs sont toutes des responsabilités qui reviennent au fournisseur. Le client pour sa part doit gérer les accès à son instance de l’application et gérer le contenu.</p>
<p>Exemples courants : Office 365, Salesforce, Microsoft Dynamics, Gmail, Dropbox, Zoom</p>
<h2>Platform as a Service (PaaS)</h2>
<p>Vous faites du développement logiciel, mais ne pouvez pas vous permettre de gérer l’infrastructure pour y arriver? Un PaaS peut être la solution en vous offrant des composantes telles que des bases de données, des services Web ou autres sans avoir à gérer les serveurs les supportant.</p>
<h2>Infrastructure as a Service (IaaS)</h2>
<p>Vous avez besoin d’exécuter un gros rapport qui prend plusieurs heures sur votre serveur, mais ne voulez pas investir plusieurs milliers de dollars pour une tâche qui n’est exécutée que quelques fois par mois? Pourquoi ne pas louer un, voire plusieurs serveurs pour quelques heures par mois? Pour des prix allant de quelques sous à quelques dollars à l’heure vous pourrez utiliser un serveur à la fine pointe de la technologie sans avoir à trouver un endroit où l’entreposer. Dans un mode IaaS vous êtes cependant responsable de toute la sécurité du serveur comme si c’était le vôtre, mais rien ne vous empêche de le détruire et d’en démarrer un nouveau à chaque utilisation puisque vous pouvez même programmer la création et la destruction d’un serveur!</p>
<h1>Besoin d’aide?</h1>
<p>Notre équipe de professionnels est à votre disposition pour vous guider dans la prise de décisions en lien aux technologies de l’information. Contactez-nous pour en savoir plus!</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.certinet.tech/infonuagique/">Infonuagique</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
