kirk.roundhouse a écrit :
Et paradoxalement, tu as moins de risque sur un user qui se fait piéger par un malware à l'extérieur de ton SI, qu'à l'intérieur de ton SI :
Un comportement anormal du poste de travail sera détecté sans accès au réseau interne de la boite.
CBL a écrit :kirk.roundhouse a écrit :
Et paradoxalement, tu as moins de risque sur un user qui se fait piéger par un malware à l'extérieur de ton SI, qu'à l'intérieur de ton SI :
Un comportement anormal du poste de travail sera détecté sans accès au réseau interne de la boite.
C'est justement ce que j'explique : pour peu que le PC à la maison soit configuré n'importe comment, le comportement anormal ne sera même pas détecté. Et maintenant tu te retrouves avec un keylogger qui intercepte les logins/passwords personnels et professionnels.
kirk.roundhouse a écrit :
Un coup ce sont des hack développés par des pros qui touchent les boites, maintenant tu reparles de scripts kiddies achetés sur le darknet qui touchent des entreprises.
Ton discours n'est pas cohérent.
kirk.roundhouse a écrit :
Un coup ce sont des hack développés par des pros qui touchent les boites, maintenant tu reparles de scripts kiddies achetés sur le darknet qui touchent des entreprises..
Khdot a écrit :
Tous les vecteurs yep : https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610
kirk.roundhouse a écrit :
Je ne dis pas que les autres vecteurs d'attaque n'existent pas.
Je dis juste que c'est la rareté. La pépite qui fait cas d'école. Comme Solarwinds.
kirk.roundhouse a écrit :
T'as qu'a demander a droite a gauche le nombre d'attaques des boites comme Bouygues évitent dans un mois.
kirk.roundhouse a écrit :
Je ne dis pas que les autres vecteurs d'attaque n'existent pas.
Je dis juste que c'est la rareté. La pépite qui fait cas d'école. Comme Solarwinds.
"Tu prends le truc de travers, techniquement si t'as bien fait ton travail de sysop il peut pas visiter xxx-panda. C'est LA différence entre le télétravail et le travail onsite."
Si tu as bien fait ton travail de sysop, les IoCs sont distribués en local sur l'AV/HIPS du poste.
Après coup, ils ont encrypté les données et ont posté une demande de rançon.
channie a écrit :Après coup, ils ont encrypté les données et ont posté une demande de rançon.
On dit chiffrer! :)
Écrire dans un français correct et lisible : ni phonétique, ni style SMS. Le warez et les incitations au piratage sont interdits. La pornographie est interdite. Le racisme et les incitations au racisme sont interdits. L'agressivité envers d'autres membres, les menaces, le dénigrement systématique sont interdits. Éviter les messages inutiles