<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Non classé Archives - RSSI à la demande</title>
	<atom:link href="https://rssialademande.com/category/non-classe/feed/" rel="self" type="application/rss+xml" />
	<link>https://rssialademande.com/category/non-classe/</link>
	<description>Votre RSSI à la demande au 06 89 54 24 85</description>
	<lastBuildDate>Mon, 19 Sep 2022 13:19:12 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.2</generator>
	<item>
		<title>Le filtrage des sites web</title>
		<link>https://rssialademande.com/le-filtrage-des-sites-web/</link>
		
		<dc:creator><![CDATA[Laurent]]></dc:creator>
		<pubDate>Sat, 17 Sep 2022 16:31:03 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://rssialademande.com/?p=215</guid>

					<description><![CDATA[Définition Afin d&#8217;éviter que les salariés d&#8217;une entreprise n&#8217;aillent sur des sites inappropriés, l&#8217;enterprise peut mettre en place un filtrage de site web. Le filtrage utilise : La catégorisation des sites Des listes noires de sites Certains mots clés Les catégories Les sites sont classés par catégories: jeux de hasard, pornographie, piratage, enchère, …Il peut [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Définition</h2>



<p>Afin d&rsquo;éviter que les salariés d&rsquo;une entreprise n&rsquo;aillent sur des sites inappropriés, l&rsquo;enterprise peut mettre en place un filtrage de site web.</p>



<p>Le filtrage utilise :</p>



<ul><li>La catégorisation des sites</li><li>Des listes noires de sites</li><li>Certains mots clés</li></ul>



<h3 class="wp-block-heading">Les catégories</h3>



<p>Les sites sont classés par catégories: jeux de hasard, pornographie, piratage, enchère, …<br>Il peut y avoir éventuellement des sous catégories (jeux de hasard: loterie, poker, jeux d’argent,….).</p>



<h3 class="wp-block-heading">La liste noire</h3>



<p>Elle contient les noms de sites web qui sont réputés comme étant malveillants.<br>On y retrouvera entre autre le nom de sites web légitimes mais avec une faute.<br>Par exemple, si le site web légitime est www.toto.fr, on pourra trouver en liste noire www.toOto.fr, surtout si celui-ci est utilisé activement pour des actions malhonnêtes.</p>



<div class="wp-block-group is-layout-flow">
<h3 class="wp-block-heading">Les différents types</h3>



<h4 class="wp-block-heading">Le filtrage sur PC:</h4>



<p>Il peut faire partie de votre suite de sécurité ou être installé séparément.<br><br>Il ne protège que le PC (ou la tablette, ou le smartphone) sur lequel il est installé.</p>



<h4 class="wp-block-heading">Sur un dispositif réseau:</h4>



<p>Il existe des services qui s’installent en paramétrant le routeur ou la box, lorsque celle-ci le permet.<br><br>Donc, tous les appareils branchés sur le réseau bénéficient de la protection, même les invités.<br>Par contre, vous n’êtes plus protégé si vous vous connectez en 3G/4G avec votre smartphone .</p>



<h4 class="wp-block-heading">Est-ce utile ?</h4>



<p>Dans la mesure où le responsable d’une entreprise est responsable (entre autre) de l’usage de l’accès internet qu’il fournit à ses salariés, il devrait être obligatoire.<br><br>Autant certains sites peuvent être limité à certaines catégories de personnel (par exemple le site de l’URSSAF seulement à la RH, les sites des concurrents au marketing,…), autant certaines catégorie n’ont pas de raison d’être, sauf exception ( pornographie, jeux d’argent , terrorisme, …).</p>



<p>Dans l&rsquo;objectif de se mettre en conformité avec le RGPD, de plus en plus d&rsquo;entreprises on tendances à bloquer des sites qui pourraient permettre la fuite de données de l&rsquo;entreprise, comme les webmail ou les espaces de stockages personnels dans le cloud.</p>
</div>



<p>De même, <span style="font-size: revert; background-color: var(--wp--preset--color--background); color: var(--wp--preset--color--foreground); font-family: var(--wp--preset--font-family--system-font);">si vous n’allez pas sur des sites de jeux par exemple, certaines publicités peuvent en faire la promotion.</span><br>Et si la publicité contient un script malicieux, alors, même si votre suite de protection ne le détecte pas, le filtrage de site web pourra vous en éviter l’accès et donc vous ne serez pas contaminé.</p>



<p><strong>La meilleure protection étant la formation continue de l&rsquo;ensemble du personnel aux risques cyber.</strong><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le Phishing</title>
		<link>https://rssialademande.com/le-phishing/</link>
		
		<dc:creator><![CDATA[Laurent]]></dc:creator>
		<pubDate>Mon, 12 Sep 2022 14:22:52 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://rssialademande.com/?p=196</guid>

					<description><![CDATA[Définition Le Phishing (ou hameçonnage en Français) consiste à filouter une personne en lui faisant croire qu’elle arrive sur un site légal pour lui soutirer des informations sensibles. Ex: Vous recevez un email émanant (soit disant) de votre banque qui vous somme d’aller sur un site internet et de ressaisir vos identifiants sous peine des [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">Définition</h3>



<p>Le Phishing (ou hameçonnage en Français) consiste à filouter une personne en lui faisant croire qu’elle arrive sur un site légal pour lui soutirer des informations sensibles.</p>



<p>Ex: Vous recevez un email émanant (soit disant) de votre banque qui vous somme d’aller sur un site internet et de ressaisir vos identifiants sous peine des pires poursuites.</p>



<p>Si vous cliquez sur le lien, vous arrivez sur un site ressemblant comme deux gouttes d’eau à celui de votre banque.<br>Si vous saisissez vos identifiants, alors, comme vous êtes sur un faux site et non pas celui de votre banque, le pirate récupère les identifiants que vous venez si gentiment lui donner.</p>



<p>Il se fera un plaisir de les utiliser pour son usage personnel ou de les revendre.</p>



<h3 class="wp-block-heading">Que faire si vous recevez un courriel de phishing?</h3>



<p>Sachez que votre banque ne vous demandera JAMAIS vos identifiants.</p>



<p>Donc si vous recevez ce genre d’email, direction la poubelle !!!</p>



<p>Si votre ordinateur est à jour et utilise une suite de sécurité digne de ce nom (et à jour), il bloquera l’accès au site frauduleux.</p>



<p>Vous pouvez en cas de doute, contacter votre conseiller bancaire.</p>



<p>Si vous avez donné vos identifiants, contactez immédiatement votre banque et la police.</p>



<p><strong>A titre personnel, j’ai déjà reçu des emails comme quoi mon compte paypal sera clôturé si je ne vais pas sur le site pour bla blabla<br><br>Pas de chance pour eux, je n’ai pas de compte paypal.<br><br>Dans le même genre, un email d’un opérateur de téléphonie mobile me menaçant des huissiers si je ne payais pas sa facture via internet, bien sûr !!<br>Pas de chance, je ne suis pas chez eux !!</strong></p>



<h2 class="wp-block-heading">Comment reconnaitre un phishing?</h2>



<p>Généralement, le courriel que vous avez reçu essaie de vous mettre en panique afin de ne pas trop réfléchir.<br>En effet, sinon vous risquez de flairer l&rsquo;arnaque !!</p>



<p>Donc, le message</p>



<ul><li>Aura un ton menaçant</li><li>Essaiera de susciter un sentiment d&rsquo;urgence</li><li>Demandera vos identifiants (aucune banque ou organisme ne le fera)</li><li>Contiendra des fautes d&rsquo;orthographe.</li><li>Ne mentionnera vos références client . Généralement, un fournisseur(comme edf, gdf, &#8230;)  fera référence à votre code client.</li><li>Est envoyé par messagerie. En cas de non paiement, seul l&rsquo;envoi d&rsquo;un courrier en recommandé avec accusé de réception est recevable.</li></ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A propos de ce blog</title>
		<link>https://rssialademande.com/a-propos-de-ce-blog/</link>
		
		<dc:creator><![CDATA[Laurent]]></dc:creator>
		<pubDate>Fri, 09 Sep 2022 11:33:14 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<guid isPermaLink="false">https://rssialademande.com/?p=144</guid>

					<description><![CDATA[Les informations publiées dans ce blog sont volontairement simplifiées.Le but est que les concepts soient accessible au plus grand nombre.L&#8217;objectif n’est pas de créer un site de discussion entre professionnels de la sécurité.L&#8217;idée est plutôt de sensibiliser et d’aider les personnes et les entreprises pour qui la sécurité informatique n’est pas innée.]]></description>
										<content:encoded><![CDATA[
<p>Les informations publiées dans ce blog sont volontairement simplifiées.<br>Le but est que les concepts soient accessible au plus grand nombre.<br>L&rsquo;objectif n’est pas de créer un site de discussion entre professionnels de la sécurité.<br>L&rsquo;idée est plutôt de sensibiliser et d’aider les personnes et les entreprises pour qui la sécurité informatique n’est pas innée.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
