{"id":2118,"date":"2026-09-30T15:55:27","date_gmt":"2026-09-30T13:55:27","guid":{"rendered":"https:\/\/procyb.fr\/?p=2118"},"modified":"2026-09-30T16:20:58","modified_gmt":"2026-09-30T14:20:58","slug":"tip-0-12-les-bases-de-la-cybersecurite-et-les-bonnes-pratiques","status":"publish","type":"post","link":"https:\/\/procyb.fr\/index.php\/2026\/09\/30\/tip-0-12-les-bases-de-la-cybersecurite-et-les-bonnes-pratiques\/","title":{"rendered":"TIP 0.12 \u2013 Les bases de la cybers\u00e9curit\u00e9 et les bonnes pratiques"},"content":{"rendered":"\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-bdf5e888 wp-block-group-is-layout-flex\">\n<p class=\"tip-badge has-border-color has-main-border-color has-dark-muted-color has-text-color has-link-color wp-elements-1 wp-block-paragraph\" style=\"border-width:1px;border-top-left-radius:6px;border-top-right-radius:6px;border-bottom-left-radius:6px;border-bottom-right-radius:6px;margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px;padding-top:6px;padding-right:12px;padding-bottom:6px;padding-left:12px\">Niveau : D\u00e9butant<\/p>\n\n\n\n<p class=\"tip-badge wp-block-paragraph\" style=\"margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px\">Dur\u00e9e : 50\u201360 min<\/p>\n\n\n\n<p class=\"tip-badge wp-block-paragraph\" style=\"margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px\">Module : Fondamentaux TIP<\/p>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">D\u00e9couvrez les principes essentiels de la cybers\u00e9curit\u00e9 : menaces courantes, mots de passe, authentification multifacteur, phishing, mises \u00e0 jour, antivirus, pare-feu, sauvegardes et bonnes pratiques permettant de prot\u00e9ger un poste de travail et les donn\u00e9es de l\u2019utilisateur.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Introduction<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 ne concerne pas uniquement les experts en s\u00e9curit\u00e9 informatique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un technicien informatique de proximit\u00e9 intervient quotidiennement sur des \u00e9l\u00e9ments sensibles :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>comptes utilisateurs ;<\/li>\n\n\n\n<li>mots de passe ;<\/li>\n\n\n\n<li>postes de travail ;<\/li>\n\n\n\n<li>logiciels ;<\/li>\n\n\n\n<li>messagerie ;<\/li>\n\n\n\n<li>fichiers ;<\/li>\n\n\n\n<li>p\u00e9riph\u00e9riques USB ;<\/li>\n\n\n\n<li>acc\u00e8s r\u00e9seau ;<\/li>\n\n\n\n<li>donn\u00e9es professionnelles.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Une mauvaise manipulation ou une mauvaise configuration peut faciliter :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la compromission d\u2019un compte ;<\/li>\n\n\n\n<li>l\u2019installation d\u2019un logiciel malveillant ;<\/li>\n\n\n\n<li>le vol de donn\u00e9es ;<\/li>\n\n\n\n<li>la propagation d\u2019un ransomware ;<\/li>\n\n\n\n<li>l\u2019acc\u00e8s non autoris\u00e9 \u00e0 une ressource.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le technicien doit donc int\u00e9grer la s\u00e9curit\u00e9 dans chacune de ses interventions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif n\u2019est pas de transformer le technicien TIP en expert cybers\u00e9curit\u00e9, mais de lui donner les <strong>r\u00e9flexes fondamentaux permettant de r\u00e9duire les risques et de d\u00e9tecter les situations anormales<\/strong>.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-objectifs is-layout-constrained wp-container-core-group-is-layout-def8a861 wp-block-group-is-layout-constrained\" style=\"border-width:1px;border-top-left-radius:8px;border-top-right-radius:8px;border-bottom-left-radius:8px;border-bottom-right-radius:8px;padding-top:24px;padding-right:20px;padding-bottom:24px;padding-left:20px\">\n<h2 class=\"wp-block-heading\">\ud83c\udfaf Objectifs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 la fin de cette fiche, tu seras capable de :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>expliquer les objectifs principaux de la cybers\u00e9curit\u00e9 ;<\/li>\n\n\n\n<li>identifier les principales menaces visant un poste de travail ;<\/li>\n\n\n\n<li>comprendre la diff\u00e9rence entre menace, vuln\u00e9rabilit\u00e9 et risque ;<\/li>\n\n\n\n<li>reconna\u00eetre une tentative de phishing ;<\/li>\n\n\n\n<li>appliquer de bonnes pratiques concernant les mots de passe ;<\/li>\n\n\n\n<li>comprendre l\u2019int\u00e9r\u00eat de l\u2019authentification multifacteur ;<\/li>\n\n\n\n<li>expliquer pourquoi les mises \u00e0 jour sont importantes ;<\/li>\n\n\n\n<li>comprendre le r\u00f4le d\u2019un antivirus ;<\/li>\n\n\n\n<li>comprendre le r\u00f4le d\u2019un pare-feu ;<\/li>\n\n\n\n<li>appliquer le principe du moindre privil\u00e8ge ;<\/li>\n\n\n\n<li>expliquer l\u2019importance des sauvegardes ;<\/li>\n\n\n\n<li>reconna\u00eetre certains signes d\u2019un poste potentiellement compromis ;<\/li>\n\n\n\n<li>adopter les bons r\u00e9flexes face \u00e0 un incident de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\"><strong>1. Qu\u2019est-ce que la cybers\u00e9curit\u00e9 ?<\/strong><\/h2>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">Prot\u00e9ger les syst\u00e8mes et les donn\u00e9es<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 regroupe les moyens permettant de prot\u00e9ger :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les ordinateurs ;<\/li>\n\n\n\n<li>les serveurs ;<\/li>\n\n\n\n<li>les r\u00e9seaux ;<\/li>\n\n\n\n<li>les applications ;<\/li>\n\n\n\n<li>les comptes ;<\/li>\n\n\n\n<li>les donn\u00e9es.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">On cherche notamment \u00e0 \u00e9viter :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les acc\u00e8s non autoris\u00e9s ;<\/li>\n\n\n\n<li>les modifications frauduleuses ;<\/li>\n\n\n\n<li>les destructions de donn\u00e9es ;<\/li>\n\n\n\n<li>les interruptions de service.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Les trois grands objectifs : confidentialit\u00e9, int\u00e9grit\u00e9 et disponibilit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">On retrouve souvent trois principes fondamentaux.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Confidentialit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>confidentialit\u00e9<\/strong> consiste \u00e0 emp\u00eacher une personne non autoris\u00e9e d\u2019acc\u00e9der \u00e0 une information.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">seul le service RH doit pouvoir consulter certains dossiers du personnel.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Int\u00e9grit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019<strong>int\u00e9grit\u00e9<\/strong> consiste \u00e0 garantir que les donn\u00e9es n\u2019ont pas \u00e9t\u00e9 modifi\u00e9es de mani\u00e8re non autoris\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">un fichier comptable ne doit pas pouvoir \u00eatre modifi\u00e9 par n\u2019importe quel utilisateur.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Disponibilit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>disponibilit\u00e9<\/strong> consiste \u00e0 maintenir les syst\u00e8mes et les donn\u00e9es accessibles lorsqu\u2019ils sont n\u00e9cessaires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">un serveur de fichiers doit rester disponible pour les utilisateurs autoris\u00e9s.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">On peut donc retenir :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Confidentialit\u00e9 \u2192 qui peut acc\u00e9der ?<\/strong><\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Int\u00e9grit\u00e9 \u2192 les donn\u00e9es sont-elles fiables ?<\/strong><\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Disponibilit\u00e9 \u2192 le service fonctionne-t-il ?<\/strong><\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Exemple<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un ransomware chiffre tous les fichiers d\u2019un serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es existent peut-\u00eatre toujours, mais elles ne sont plus utilisables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe principalement affect\u00e9 est alors :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>la disponibilit\u00e9<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Selon l\u2019incident, plusieurs principes peuvent \u00e9videmment \u00eatre touch\u00e9s simultan\u00e9ment.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">aux.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lors d\u2019un incident, se demander ce qui est impact\u00e9 : <strong>l\u2019acc\u00e8s aux donn\u00e9es, leur fiabilit\u00e9 ou leur disponibilit\u00e9<\/strong>. Cela aide \u00e0 comprendre la gravit\u00e9 de la situation.<\/p>\n<\/div>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">2. Menace, vuln\u00e9rabilit\u00e9 et risque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ces trois notions sont li\u00e9es mais ne signifient pas la m\u00eame chose.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La menace<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une <strong>menace<\/strong> est quelque chose susceptible de provoquer un incident.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemples :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>malware ;<\/li>\n\n\n\n<li>cybercriminel ;<\/li>\n\n\n\n<li>phishing ;<\/li>\n\n\n\n<li>vol d\u2019un ordinateur ;<\/li>\n\n\n\n<li>erreur humaine.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">La vuln\u00e9rabilit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une <strong>vuln\u00e9rabilit\u00e9<\/strong> est une faiblesse pouvant \u00eatre exploit\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemples :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>logiciel non mis \u00e0 jour ;<\/li>\n\n\n\n<li>mot de passe faible ;<\/li>\n\n\n\n<li>droits administrateur excessifs ;<\/li>\n\n\n\n<li>service inutile expos\u00e9 sur le r\u00e9seau ;<\/li>\n\n\n\n<li>mauvaise configuration.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Le risque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le <strong>risque<\/strong> correspond \u00e0 la possibilit\u00e9 qu\u2019une menace exploite une vuln\u00e9rabilit\u00e9 et provoque des cons\u00e9quences.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">On peut retenir le raisonnement :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Menace + vuln\u00e9rabilit\u00e9 \u2192 risque<\/strong><\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Exemple<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un poste utilise une ancienne version d\u2019un logiciel comportant une faille connue.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Menace<\/strong> \u2192 attaquant ou malware<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Vuln\u00e9rabilit\u00e9<\/strong> \u2192 logiciel non corrig\u00e9<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Risque<\/strong> \u2192 compromission du poste<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">La mise \u00e0 jour du logiciel permet de r\u00e9duire cette vuln\u00e9rabilit\u00e9.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une bonne pratique de s\u00e9curit\u00e9 consiste souvent \u00e0 supprimer ou r\u00e9duire les vuln\u00e9rabilit\u00e9s avant qu\u2019elles puissent \u00eatre exploit\u00e9es : mise \u00e0 jour, r\u00e9duction des droits, d\u00e9sactivation d\u2019un service inutile, correction d\u2019une mauvaise configuration.<\/p>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">3. Les principales menaces<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Les logiciels malveillants<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un logiciel malveillant est g\u00e9n\u00e9ralement appel\u00e9 :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>malware<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Il existe plusieurs familles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Virus<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un virus peut infecter des fichiers et se propager lorsqu\u2019ils sont ex\u00e9cut\u00e9s ou \u00e9chang\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ver informatique<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un ver peut se propager automatiquement entre plusieurs syst\u00e8mes, notamment par le r\u00e9seau lorsqu\u2019une vuln\u00e9rabilit\u00e9 le permet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cheval de Troie<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un cheval de Troie se pr\u00e9sente comme un programme l\u00e9gitime ou int\u00e9ressant mais contient une fonction malveillante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ransomware<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un ransomware cherche g\u00e9n\u00e9ralement \u00e0 :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>chiffrer les donn\u00e9es ;<\/li>\n\n\n\n<li>bloquer l\u2019acc\u00e8s au syst\u00e8me ;<\/li>\n\n\n\n<li>demander une ran\u00e7on.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut avoir des cons\u00e9quences tr\u00e8s importantes lorsqu\u2019il atteint :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>des partages r\u00e9seau ;<\/li>\n\n\n\n<li>des serveurs ;<\/li>\n\n\n\n<li>des sauvegardes accessibles ;<\/li>\n\n\n\n<li>plusieurs postes.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Spyware<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un spyware cherche \u00e0 collecter des informations \u00e0 l\u2019insu de l\u2019utilisateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut notamment tenter de r\u00e9cup\u00e9rer :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>des informations personnelles ;<\/li>\n\n\n\n<li>des habitudes de navigation ;<\/li>\n\n\n\n<li>des donn\u00e9es sensibles.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Vol d\u2019identifiants<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un attaquant peut chercher \u00e0 r\u00e9cup\u00e9rer :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>un login ;<\/li>\n\n\n\n<li>un mot de passe ;<\/li>\n\n\n\n<li>un cookie de session ;<\/li>\n\n\n\n<li>un code d\u2019authentification.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un compte compromis peut ensuite permettre d\u2019acc\u00e9der aux ressources accessibles \u00e0 cet utilisateur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ing\u00e9nierie sociale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Toutes les attaques ne reposent pas sur une faille technique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019<strong>ing\u00e9nierie sociale<\/strong> consiste \u00e0 manipuler une personne afin de l\u2019inciter \u00e0 r\u00e9aliser une action.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemples :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">communiquer son mot de passe<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">ouvrir une pi\u00e8ce jointe<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">cliquer sur un lien<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">installer un programme<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">transf\u00e9rer des donn\u00e9es<\/p>\n<\/blockquote>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La pr\u00e9sence d\u2019un antivirus ne suffit pas \u00e0 rendre un poste invuln\u00e9rable. La s\u00e9curit\u00e9 repose sur plusieurs couches : utilisateur, mises \u00e0 jour, droits, antivirus, pare-feu, r\u00e9seau et sauvegardes.<\/p>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">4. Les mots de passe et l\u2019authentification<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi les mots de passe sont-ils importants ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le mot de passe constitue encore l\u2019un des principaux moyens de prot\u00e9ger l\u2019acc\u00e8s \u00e0 :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>un poste ;<\/li>\n\n\n\n<li>une messagerie ;<\/li>\n\n\n\n<li>une application ;<\/li>\n\n\n\n<li>un service en ligne ;<\/li>\n\n\n\n<li>un compte professionnel.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un mot de passe faible peut \u00eatre devin\u00e9, r\u00e9utilis\u00e9 ou compromis plus facilement.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9viter les mots de passe simples<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut \u00e9viter notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>azerty<\/code><\/li>\n\n\n\n<li><code>123456<\/code><\/li>\n\n\n\n<li><code>password<\/code><\/li>\n\n\n\n<li>pr\u00e9nom + ann\u00e9e de naissance ;<\/li>\n\n\n\n<li>nom de l\u2019entreprise ;<\/li>\n\n\n\n<li>mot de passe identique sur plusieurs services.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Privil\u00e9gier une phrase de passe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une <strong>phrase de passe<\/strong> longue est g\u00e9n\u00e9ralement plus facile \u00e0 m\u00e9moriser et plus difficile \u00e0 deviner qu\u2019un mot court complexe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple de principe :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">plusieurs mots sans lien \u00e9vident + longueur importante<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Le but n\u2019est pas de choisir une phrase connue ou facilement devinable.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un mot de passe diff\u00e9rent par service<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9utiliser le m\u00eame mot de passe sur plusieurs comptes augmente fortement le risque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un service est compromis, le m\u00eame mot de passe peut \u00eatre test\u00e9 sur :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la messagerie ;<\/li>\n\n\n\n<li>les r\u00e9seaux sociaux ;<\/li>\n\n\n\n<li>les applications professionnelles ;<\/li>\n\n\n\n<li>les services cloud.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Les gestionnaires de mots de passe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un gestionnaire de mots de passe permet de stocker les identifiants de mani\u00e8re centralis\u00e9e et chiffr\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il facilite l\u2019utilisation de mots de passe :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>longs ;<\/li>\n\n\n\n<li>diff\u00e9rents ;<\/li>\n\n\n\n<li>difficiles \u00e0 m\u00e9moriser.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un environnement professionnel, utiliser uniquement les solutions autoris\u00e9es par l\u2019organisation.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne jamais demander \u00e0 un utilisateur de communiquer son mot de passe personnel. Lorsqu\u2019une intervention n\u00e9cessite une authentification, privil\u00e9gier les proc\u00e9dures pr\u00e9vues par l\u2019organisation.<\/p>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">5. L\u2019authentification multifacteur \u2013 MFA<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Qu\u2019est-ce que le MFA ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">MFA signifie :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Multi-Factor Authentication<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">ou :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>authentification multifacteur<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe consiste \u00e0 demander plusieurs types de preuves avant d\u2019autoriser l\u2019acc\u00e8s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Les principaux facteurs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">On distingue g\u00e9n\u00e9ralement :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelque chose que l\u2019on conna\u00eet<\/strong><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">mot de passe<br>code PIN<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelque chose que l\u2019on poss\u00e8de<\/strong><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">smartphone<br>cl\u00e9 de s\u00e9curit\u00e9<br>carte \u00e0 puce<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelque chose que l\u2019on est<\/strong><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">empreinte digitale<br>reconnaissance faciale<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Exemple<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un utilisateur saisit :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">son mot de passe<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">puis valide :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">une notification sur son smartphone<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame si le mot de passe a \u00e9t\u00e9 vol\u00e9, l\u2019attaquant doit encore franchir la seconde \u00e9tape.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Attention aux demandes MFA inattendues<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un utilisateur re\u00e7oit plusieurs demandes de validation MFA sans avoir tent\u00e9 de se connecter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne doit pas les accepter machinalement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela peut indiquer qu\u2019une personne conna\u00eet d\u00e9j\u00e0 son mot de passe et tente d\u2019obtenir la validation du second facteur.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Une demande MFA inattendue doit \u00eatre consid\u00e9r\u00e9e comme suspecte. Ne pas la valider et signaler l\u2019\u00e9v\u00e9nement selon la proc\u00e9dure de l\u2019organisation.<\/p>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">6. Le phishing<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Qu\u2019est-ce que le phishing ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le <strong>phishing<\/strong>, ou hame\u00e7onnage, cherche \u00e0 tromper l\u2019utilisateur afin de lui faire :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>communiquer ses identifiants ;<\/li>\n\n\n\n<li>ouvrir une pi\u00e8ce jointe ;<\/li>\n\n\n\n<li>cliquer sur un lien ;<\/li>\n\n\n\n<li>effectuer un paiement ;<\/li>\n\n\n\n<li>installer un logiciel.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut arriver par :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>e-mail ;<\/li>\n\n\n\n<li>SMS ;<\/li>\n\n\n\n<li>messagerie instantan\u00e9e ;<\/li>\n\n\n\n<li>faux site web ;<\/li>\n\n\n\n<li>r\u00e9seaux sociaux.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Exemple<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un utilisateur re\u00e7oit :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Votre compte sera d\u00e9sactiv\u00e9 dans 30 minutes. Cliquez ici imm\u00e9diatement pour conserver votre acc\u00e8s. \u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Le message contient un lien vers une fausse page ressemblant au portail de connexion habituel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est de r\u00e9cup\u00e9rer :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">identifiant + mot de passe<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Les signes qui doivent alerter<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>l\u2019adresse r\u00e9elle de l\u2019exp\u00e9diteur ;<\/li>\n\n\n\n<li>les fautes ou formulations inhabituelles ;<\/li>\n\n\n\n<li>le caract\u00e8re urgent ou mena\u00e7ant ;<\/li>\n\n\n\n<li>les demandes inhabituelles ;<\/li>\n\n\n\n<li>l\u2019adresse r\u00e9elle d\u2019un lien ;<\/li>\n\n\n\n<li>les pi\u00e8ces jointes inattendues ;<\/li>\n\n\n\n<li>les demandes de mot de passe ;<\/li>\n\n\n\n<li>les changements de coordonn\u00e9es bancaires.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">L\u2019urgence est souvent utilis\u00e9e<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les attaquants cherchent fr\u00e9quemment \u00e0 provoquer une r\u00e9action rapide :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Votre compte sera bloqu\u00e9 \u00bb<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Paiement urgent \u00bb<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Facture impay\u00e9e \u00bb<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Votre colis est en attente \u00bb<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab R\u00e9initialisez imm\u00e9diatement votre mot de passe \u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est d\u2019emp\u00eacher l\u2019utilisateur de prendre le temps de v\u00e9rifier.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Que faire en cas de doute ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>cliquer sur le lien ;<\/li>\n\n\n\n<li>ouvrir la pi\u00e8ce jointe ;<\/li>\n\n\n\n<li>r\u00e9pondre au message ;<\/li>\n\n\n\n<li>saisir ses identifiants.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier l\u2019information par un autre moyen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">ouvrir directement le site officiel<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">ou :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">contacter l\u2019exp\u00e9diteur par un canal connu.<\/p>\n<\/blockquote>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne jamais utiliser le lien contenu dans un message suspect pour v\u00e9rifier si le message est authentique. Acc\u00e9der directement au service concern\u00e9 par une adresse connue ou un favori fiable.<\/p>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">7. Les mises \u00e0 jour de s\u00e9curit\u00e9<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi mettre \u00e0 jour ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un logiciel peut contenir une vuln\u00e9rabilit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu\u2019elle est d\u00e9couverte, l\u2019\u00e9diteur peut publier un :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>correctif de s\u00e9curit\u00e9<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">ou :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>patch<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Maintenir les syst\u00e8mes \u00e0 jour permet de r\u00e9duire le nombre de vuln\u00e9rabilit\u00e9s connues exploitables.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Les \u00e9l\u00e9ments \u00e0 maintenir \u00e0 jour<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cela concerne notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Windows ;<\/li>\n\n\n\n<li>Linux ;<\/li>\n\n\n\n<li>navigateurs ;<\/li>\n\n\n\n<li>suites bureautiques ;<\/li>\n\n\n\n<li>applications m\u00e9tier ;<\/li>\n\n\n\n<li>pilotes ;<\/li>\n\n\n\n<li>antivirus ;<\/li>\n\n\n\n<li>firmwares de certains \u00e9quipements.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Reporter ind\u00e9finiment les mises \u00e0 jour<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un poste qui fonctionne correctement peut malgr\u00e9 tout \u00eatre vuln\u00e9rable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le fait qu\u2019un syst\u00e8me ne pr\u00e9sente aucun probl\u00e8me visible ne signifie donc pas qu\u2019il est s\u00e9curis\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tester les mises \u00e0 jour<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans les environnements professionnels, certaines mises \u00e0 jour peuvent \u00eatre :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>test\u00e9es ;<\/li>\n\n\n\n<li>planifi\u00e9es ;<\/li>\n\n\n\n<li>d\u00e9ploy\u00e9es progressivement.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est de concilier :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">s\u00e9curit\u00e9<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">et :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">disponibilit\u00e9 des services.<\/p>\n<\/blockquote>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne d\u00e9sactiver les mises \u00e0 jour de s\u00e9curit\u00e9 que dans le cadre d\u2019une proc\u00e9dure ma\u00eetris\u00e9e et temporaire. Un poste non corrig\u00e9 devient progressivement plus expos\u00e9 aux vuln\u00e9rabilit\u00e9s connues.<\/p>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">8. L\u2019antivirus<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Quel est son r\u00f4le ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un antivirus cherche \u00e0 d\u00e9tecter et bloquer certains logiciels malveillants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut notamment analyser :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les fichiers ;<\/li>\n\n\n\n<li>les t\u00e9l\u00e9chargements ;<\/li>\n\n\n\n<li>les programmes ex\u00e9cut\u00e9s ;<\/li>\n\n\n\n<li>certaines activit\u00e9s du syst\u00e8me.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sous Windows, on rencontre notamment :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Microsoft Defender Antivirus<\/strong><\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Les signatures<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les antivirus utilisent notamment des bases de signatures permettant d\u2019identifier des menaces connues.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces bases doivent \u00eatre r\u00e9guli\u00e8rement mises \u00e0 jour.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La d\u00e9tection comportementale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les solutions modernes peuvent \u00e9galement analyser des comportements suspects.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">un programme tente soudainement de modifier un tr\u00e8s grand nombre de fichiers.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Ce comportement peut \u00eatre compatible avec une attaque par ransomware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L\u2019antivirus n\u2019est pas une protection absolue<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un antivirus ne remplace pas :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les mises \u00e0 jour ;<\/li>\n\n\n\n<li>les sauvegardes ;<\/li>\n\n\n\n<li>les bonnes pratiques ;<\/li>\n\n\n\n<li>le filtrage r\u00e9seau ;<\/li>\n\n\n\n<li>les droits utilisateurs ;<\/li>\n\n\n\n<li>la vigilance face au phishing.<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu\u2019un antivirus d\u00e9tecte une menace, ne pas simplement supprimer l\u2019alerte. Identifier le fichier concern\u00e9, l\u2019utilisateur, l\u2019origine possible et v\u00e9rifier si d\u2019autres \u00e9l\u00e9ments du poste ont \u00e9t\u00e9 affect\u00e9s.<\/p>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">9. Le pare-feu<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c0 quoi sert un pare-feu ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un pare-feu contr\u00f4le les communications r\u00e9seau selon des r\u00e8gles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>autoriser certains flux ;<\/li>\n\n\n\n<li>bloquer certains flux ;<\/li>\n\n\n\n<li>limiter l\u2019exposition d\u2019un service.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un pare-feu peut \u00eatre pr\u00e9sent :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>sur le poste ;<\/li>\n\n\n\n<li>sur un serveur ;<\/li>\n\n\n\n<li>sur un routeur ;<\/li>\n\n\n\n<li>sur un \u00e9quipement de s\u00e9curit\u00e9 r\u00e9seau.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Pare-feu Windows<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Windows poss\u00e8de son propre pare-feu int\u00e9gr\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut appliquer des r\u00e8gles selon diff\u00e9rents profils r\u00e9seau :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>domaine ;<\/li>\n\n\n\n<li>priv\u00e9 ;<\/li>\n\n\n\n<li>public.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Exemple<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un serveur web doit accepter :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">TCP 443<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">mais n\u2019a aucune raison d\u2019accepter tous les ports provenant de toutes les machines.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le pare-feu permet de limiter l\u2019exposition aux communications r\u00e9ellement n\u00e9cessaires.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ne pas d\u00e9sactiver le pare-feu pour \u00ab tester \u00bb<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9sactiver compl\u00e8tement le pare-feu peut parfois sembler r\u00e9soudre rapidement un probl\u00e8me r\u00e9seau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mais cette m\u00e9thode :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>augmente le risque ;<\/li>\n\n\n\n<li>ne permet pas d\u2019identifier pr\u00e9cis\u00e9ment la r\u00e8gle responsable ;<\/li>\n\n\n\n<li>peut laisser le syst\u00e8me expos\u00e9.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il est pr\u00e9f\u00e9rable de v\u00e9rifier les r\u00e8gles concern\u00e9es.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de probl\u00e8me de communication, tester le port et examiner les r\u00e8gles du pare-feu plut\u00f4t que de d\u00e9sactiver toute la protection.<\/p>\n<\/div>\n<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity tip-separator\"\/>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">10. Le principe du moindre privil\u00e8ge<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Donner uniquement les droits n\u00e9cessaires<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe du <strong>moindre privil\u00e8ge<\/strong> consiste \u00e0 attribuer \u00e0 un utilisateur, un logiciel ou un service uniquement les droits n\u00e9cessaires \u00e0 son fonctionnement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un utilisateur qui doit :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>consulter sa messagerie ;<\/li>\n\n\n\n<li>utiliser des applications m\u00e9tier ;<\/li>\n\n\n\n<li>modifier ses documents ;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">n\u2019a g\u00e9n\u00e9ralement pas besoin d\u2019\u00eatre administrateur local de son poste.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi limiter les droits ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Des privil\u00e8ges trop \u00e9lev\u00e9s augmentent les cons\u00e9quences possibles d\u2019une erreur ou d\u2019une compromission.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">un utilisateur ex\u00e9cute accidentellement un programme malveillant.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Si le programme s\u2019ex\u00e9cute avec des droits administrateur, il peut potentiellement effectuer davantage de modifications sur le syst\u00e8me.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Utiliser une \u00e9l\u00e9vation uniquement lorsque n\u00e9cessaire<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu\u2019une op\u00e9ration n\u00e9cessite des privil\u00e8ges suppl\u00e9mentaires, utiliser les m\u00e9canismes pr\u00e9vus :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">UAC<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">compte administratif d\u00e9di\u00e9<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">proc\u00e9dure de support<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">plut\u00f4t que de transformer durablement le compte utilisateur en administrateur.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas attribuer des droits administrateur uniquement pour contourner un probl\u00e8me. Identifier pr\u00e9cis\u00e9ment le droit ou l\u2019action n\u00e9cessaire.<\/p>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">11. Les sauvegardes<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi sauvegarder ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Certaines protections cherchent \u00e0 emp\u00eacher les incidents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La sauvegarde permet surtout de :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>restaurer les donn\u00e9es apr\u00e8s un incident<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Elle est indispensable en cas de :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>panne mat\u00e9rielle ;<\/li>\n\n\n\n<li>suppression accidentelle ;<\/li>\n\n\n\n<li>corruption de donn\u00e9es ;<\/li>\n\n\n\n<li>ransomware ;<\/li>\n\n\n\n<li>erreur humaine ;<\/li>\n\n\n\n<li>sinistre.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Sauvegarder ailleurs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une copie situ\u00e9e uniquement sur le m\u00eame disque que les donn\u00e9es originales n\u2019est pas une v\u00e9ritable protection contre la panne de ce disque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les sauvegardes doivent id\u00e9alement \u00eatre stock\u00e9es sur un support ou un syst\u00e8me distinct.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La r\u00e8gle 3-2-1<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une bonne pratique classique consiste \u00e0 conserver :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>3 copies des donn\u00e9es<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">sur :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>2 types de supports diff\u00e9rents<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">avec :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>1 copie conserv\u00e9e hors du site principal ou isol\u00e9e<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Cette r\u00e8gle doit \u00eatre adapt\u00e9e aux politiques de sauvegarde de l\u2019organisation.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Attention aux ransomwares<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une sauvegarde accessible en permanence depuis un poste compromis peut parfois \u00eatre atteinte par un malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certaines strat\u00e9gies pr\u00e9voient donc :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>des sauvegardes isol\u00e9es ;<\/li>\n\n\n\n<li>des comptes sp\u00e9cifiques ;<\/li>\n\n\n\n<li>des copies immuables ;<\/li>\n\n\n\n<li>des sauvegardes hors ligne.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Tester la restauration<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une sauvegarde n\u2019est r\u00e9ellement utile que si elle peut \u00eatre restaur\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut donc v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>que la sauvegarde s\u2019est termin\u00e9e correctement ;<\/li>\n\n\n\n<li>qu\u2019elle contient les donn\u00e9es attendues ;<\/li>\n\n\n\n<li>qu\u2019une restauration fonctionne.<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas seulement v\u00e9rifier que \u00ab la sauvegarde est verte \u00bb. Une strat\u00e9gie de sauvegarde doit \u00e9galement pr\u00e9voir la possibilit\u00e9 r\u00e9elle de restaurer les donn\u00e9es.<\/p>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">12. Les p\u00e9riph\u00e9riques USB et supports amovibles<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Un support USB peut pr\u00e9senter un risque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une cl\u00e9 USB peut contenir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>des fichiers malveillants ;<\/li>\n\n\n\n<li>des documents infect\u00e9s ;<\/li>\n\n\n\n<li>des outils non autoris\u00e9s ;<\/li>\n\n\n\n<li>des donn\u00e9es sensibles.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Elle peut \u00e9galement \u00eatre utilis\u00e9e pour extraire des donn\u00e9es d\u2019un poste.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ne pas brancher un support inconnu<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une cl\u00e9 USB trouv\u00e9e dans :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>un parking ;<\/li>\n\n\n\n<li>une salle de r\u00e9union ;<\/li>\n\n\n\n<li>un couloir ;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">ne doit pas \u00eatre branch\u00e9e \u00ab pour savoir \u00e0 qui elle appartient \u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette action peut exposer le poste.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Utiliser les supports autoris\u00e9s<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans une organisation, des r\u00e8gles peuvent encadrer :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>l\u2019utilisation des cl\u00e9s USB ;<\/li>\n\n\n\n<li>le chiffrement ;<\/li>\n\n\n\n<li>les supports autoris\u00e9s ;<\/li>\n\n\n\n<li>les transferts de donn\u00e9es ;<\/li>\n\n\n\n<li>les p\u00e9riph\u00e9riques personnels.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le technicien doit respecter ces r\u00e8gles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Copier des donn\u00e9es sensibles<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Avant de copier des donn\u00e9es sur un support amovible, v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>que cela est autoris\u00e9 ;<\/li>\n\n\n\n<li>que le support est adapt\u00e9 ;<\/li>\n\n\n\n<li>si le chiffrement est n\u00e9cessaire ;<\/li>\n\n\n\n<li>la destination des donn\u00e9es.<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un support USB inconnu doit \u00eatre consid\u00e9r\u00e9 comme non fiable tant qu\u2019il n\u2019a pas \u00e9t\u00e9 contr\u00f4l\u00e9 selon les proc\u00e9dures de l\u2019organisation.<\/p>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">13. T\u00e9l\u00e9chargements et logiciels<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Installer uniquement des logiciels fiables<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un programme t\u00e9l\u00e9charg\u00e9 depuis un site inconnu peut contenir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>un malware ;<\/li>\n\n\n\n<li>un adware ;<\/li>\n\n\n\n<li>un logiciel espion ;<\/li>\n\n\n\n<li>un installateur modifi\u00e9.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut privil\u00e9gier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>le site officiel de l\u2019\u00e9diteur ;<\/li>\n\n\n\n<li>les d\u00e9p\u00f4ts approuv\u00e9s ;<\/li>\n\n\n\n<li>les outils de d\u00e9ploiement de l\u2019organisation.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Attention aux faux boutons de t\u00e9l\u00e9chargement<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Certains sites pr\u00e9sentent plusieurs boutons :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Download \u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">dont certains correspondent en r\u00e9alit\u00e9 \u00e0 des publicit\u00e9s ou \u00e0 d\u2019autres programmes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>le domaine utilis\u00e9 ;<\/li>\n\n\n\n<li>l\u2019\u00e9diteur ;<\/li>\n\n\n\n<li>le nom du fichier ;<\/li>\n\n\n\n<li>sa provenance.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Les extensions de fichiers<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Certaines extensions doivent attirer l\u2019attention.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>.exe\n.msi\n.bat\n.cmd\n.ps1\n.js\n.vbs\n.scr<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cela ne signifie pas qu\u2019elles sont malveillantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mais elles peuvent permettre l\u2019ex\u00e9cution de code.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Attention aux doubles extensions<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>facture.pdf.exe<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si Windows masque les extensions connues, le fichier peut sembler s\u2019appeler :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><code>facture.pdf<\/code><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">alors qu\u2019il s\u2019agit r\u00e9ellement d\u2019un ex\u00e9cutable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Afficher les extensions de fichiers aide \u00e0 \u00e9viter ce type de confusion.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Avant d\u2019installer un logiciel, v\u00e9rifier sa provenance, son \u00e9diteur et son utilit\u00e9. Ne pas contourner les protections uniquement parce qu\u2019un installateur est bloqu\u00e9.<\/p>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">14. Reconna\u00eetre un poste potentiellement compromis<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Certains signes doivent alerter<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un poste compromis ne pr\u00e9sente pas toujours de sympt\u00f4mes \u00e9vidents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certains comportements peuvent toutefois \u00eatre suspects :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>antivirus d\u00e9sactiv\u00e9 sans raison ;<\/li>\n\n\n\n<li>alertes de s\u00e9curit\u00e9 inhabituelles ;<\/li>\n\n\n\n<li>logiciels inconnus ;<\/li>\n\n\n\n<li>navigateur modifi\u00e9 ;<\/li>\n\n\n\n<li>fen\u00eatres publicitaires inhabituelles ;<\/li>\n\n\n\n<li>ralentissement soudain ;<\/li>\n\n\n\n<li>forte activit\u00e9 r\u00e9seau inexpliqu\u00e9e ;<\/li>\n\n\n\n<li>fichiers renomm\u00e9s ou chiffr\u00e9s ;<\/li>\n\n\n\n<li>extensions de fichiers inconnues ;<\/li>\n\n\n\n<li>demandes MFA r\u00e9p\u00e9t\u00e9es ;<\/li>\n\n\n\n<li>connexions inhabituelles \u00e0 un compte.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Un sympt\u00f4me n\u2019est pas une preuve<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un ordinateur lent n\u2019est pas n\u00e9cessairement infect\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me peut provenir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>d\u2019un disque satur\u00e9 ;<\/li>\n\n\n\n<li>d\u2019un manque de RAM ;<\/li>\n\n\n\n<li>d\u2019une mise \u00e0 jour ;<\/li>\n\n\n\n<li>d\u2019une application d\u00e9faillante.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut donc \u00e9viter de conclure trop rapidement.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Plusieurs signaux simultan\u00e9s<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">En revanche, si l\u2019utilisateur indique :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Mes fichiers ont chang\u00e9 de nom \u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">et que :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">une demande de ran\u00e7on appara\u00eet<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">la suspicion de ransomware devient tr\u00e8s forte.<\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 plusieurs signes inhabituels, ne pas multiplier les manipulations. Conserver les informations disponibles et appliquer rapidement la proc\u00e9dure de s\u00e9curit\u00e9 pr\u00e9vue par l\u2019organisation.<\/p>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">15. Que faire face \u00e0 un poste suspect ?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9viter d\u2019aggraver la situation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si un poste semble compromis, l\u2019objectif est de :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>limiter la propagation ;<\/li>\n\n\n\n<li>pr\u00e9server les informations utiles ;<\/li>\n\n\n\n<li>pr\u00e9venir les personnes comp\u00e9tentes ;<\/li>\n\n\n\n<li>suivre la proc\u00e9dure pr\u00e9vue.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Isoler le poste si la proc\u00e9dure le pr\u00e9voit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans certaines situations, il peut \u00eatre n\u00e9cessaire de couper sa connexion r\u00e9seau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">retirer le c\u00e2ble Ethernet<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">ou :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">d\u00e9sactiver le Wi-Fi<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Cela peut limiter certaines communications avec le r\u00e9seau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mais cette action doit respecter les proc\u00e9dures de l\u2019organisation, notamment lorsqu\u2019une \u00e9quipe de s\u00e9curit\u00e9 doit collecter des \u00e9l\u00e9ments techniques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ne pas supprimer imm\u00e9diatement les preuves<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut \u00eatre tentant de :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>supprimer tous les fichiers suspects ;<\/li>\n\n\n\n<li>r\u00e9installer imm\u00e9diatement Windows ;<\/li>\n\n\n\n<li>nettoyer le poste.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cela peut d\u00e9truire des informations utiles \u00e0 l\u2019analyse de l\u2019incident.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Informer rapidement<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Selon l\u2019organisation, pr\u00e9venir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>le responsable informatique ;<\/li>\n\n\n\n<li>l\u2019\u00e9quipe s\u00e9curit\u00e9 ;<\/li>\n\n\n\n<li>le RSSI ;<\/li>\n\n\n\n<li>le support de niveau sup\u00e9rieur.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le technicien doit transmettre des informations pr\u00e9cises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">poste concern\u00e9<br>utilisateur<br>heure approximative<br>sympt\u00f4mes observ\u00e9s<br>actions d\u00e9j\u00e0 r\u00e9alis\u00e9es<br>connexion r\u00e9seau encore active ou non<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 un poste potentiellement compromis : <strong>ne pas improviser<\/strong>. Isoler si n\u00e9cessaire, documenter ce qui est observ\u00e9 et appliquer la proc\u00e9dure d\u2019escalade pr\u00e9vue.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-manipulation is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">\ud83e\uddea Manipulation pratique <\/h2>\n\n\n\n<h2 class=\"wp-block-heading\">Objectif<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier les principales protections d\u2019un poste Windows et appliquer les premiers r\u00e9flexes de cybers\u00e9curit\u00e9 sans modifier inutilement la configuration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est de contr\u00f4ler :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>l\u2019\u00e9tat de Windows Update ;<\/li>\n\n\n\n<li>l\u2019antivirus ;<\/li>\n\n\n\n<li>le pare-feu ;<\/li>\n\n\n\n<li>les comptes utilisateurs ;<\/li>\n\n\n\n<li>les droits administrateur ;<\/li>\n\n\n\n<li>l\u2019authentification ;<\/li>\n\n\n\n<li>les extensions de fichiers ;<\/li>\n\n\n\n<li>quelques signes simples pouvant r\u00e9v\u00e9ler une situation anormale.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 1 \u2013 V\u00e9rifier les mises \u00e0 jour Windows<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrir :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Param\u00e8tres \u2192 Windows Update<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>si des mises \u00e0 jour sont disponibles ;<\/li>\n\n\n\n<li>si un red\u00e9marrage est n\u00e9cessaire ;<\/li>\n\n\n\n<li>si Windows indique que le syst\u00e8me est \u00e0 jour.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Noter l\u2019\u00e9tat du poste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9viter de lancer imm\u00e9diatement une mise \u00e0 jour importante sur un poste de production sans v\u00e9rifier les r\u00e8gles de l\u2019organisation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 2 \u2013 V\u00e9rifier l\u2019\u00e9tat de Microsoft Defender<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrir :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9 Windows<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Puis :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Protection contre les virus et menaces<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>l\u2019\u00e9tat de la protection ;<\/li>\n\n\n\n<li>la pr\u00e9sence \u00e9ventuelle d\u2019alertes ;<\/li>\n\n\n\n<li>la date des derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 ;<\/li>\n\n\n\n<li>l\u2019historique des protections.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Avec PowerShell<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il est \u00e9galement possible de consulter certaines informations avec :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-MpComputerStatus<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Rep\u00e9rer notamment :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>AntivirusEnabled\nRealTimeProtectionEnabled\nAntivirusSignatureLastUpdated<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Sur un poste correctement prot\u00e9g\u00e9, on s\u2019attend g\u00e9n\u00e9ralement \u00e0 ce que la protection antivirus et la protection en temps r\u00e9el soient actives.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 3 \u2013 V\u00e9rifier le pare-feu Windows<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans <strong>S\u00e9curit\u00e9 Windows<\/strong>, ouvrir :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Pare-feu et protection r\u00e9seau<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Observer les diff\u00e9rents profils :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Domaine ;<\/li>\n\n\n\n<li>Priv\u00e9 ;<\/li>\n\n\n\n<li>Public.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier que le pare-feu est activ\u00e9 sur le profil actuellement utilis\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Avec PowerShell<\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-NetFirewallProfile<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Observer notamment :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Name\nEnabled<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas d\u00e9sactiver le pare-feu uniquement pour effectuer un test.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 4 \u2013 Identifier l\u2019utilisateur connect\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans CMD ou PowerShell :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>whoami<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>whoami \/groups<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier si le compte appartient notamment au groupe :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Administrateurs<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est de d\u00e9terminer si le compte utilis\u00e9 quotidiennement poss\u00e8de des privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 5 \u2013 V\u00e9rifier les comptes administrateurs locaux<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sur une \u00e9dition Windows compatible :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>lusrmgr.msc<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis ouvrir :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Groupes \u2192 Administrateurs<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Observer les comptes pr\u00e9sents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Identifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les comptes l\u00e9gitimes ;<\/li>\n\n\n\n<li>les \u00e9ventuels comptes inconnus ;<\/li>\n\n\n\n<li>les comptes qui n\u2019ont plus de raison d\u2019\u00eatre administrateurs.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ne supprimer aucun compte dans cette manipulation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 6 \u2013 Observer le fonctionnement de l\u2019UAC<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Rechercher :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Invite de commandes<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Puis :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">clic droit \u2192 <strong>Ex\u00e9cuter en tant qu\u2019administrateur<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Observer la demande UAC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se demander :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>quelle application demande des privil\u00e8ges ;<\/li>\n\n\n\n<li>si l\u2019action est r\u00e9ellement n\u00e9cessaire ;<\/li>\n\n\n\n<li>si l\u2019\u00e9diteur ou l\u2019origine de l\u2019application est connu.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Annuler si aucune op\u00e9ration administrative n\u2019est n\u00e9cessaire.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 7 \u2013 V\u00e9rifier l\u2019affichage des extensions de fichiers<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans l\u2019Explorateur de fichiers :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Afficher \u2192 Afficher \u2192 Extensions de noms de fichiers<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier que les extensions sont visibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comparer :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>facture.pdf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">avec :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>facture.pdf.exe<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le second fichier est un ex\u00e9cutable malgr\u00e9 son nom trompeur.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 8 \u2013 Examiner un e-mail fictif de phishing<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Analyser le message suivant :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>De :<\/strong> <a href=\"mailto:support-microsoft@securite-compte.example\">support-microsoft@securite-compte.example<\/a><br><strong>Objet :<\/strong> URGENT \u2013 Votre compte sera d\u00e9sactiv\u00e9<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Votre compte professionnel sera bloqu\u00e9 dans 30 minutes.<br>Cliquez imm\u00e9diatement sur le lien ci-dessous pour confirmer vos identifiants.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Identifier les signaux suspects :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>urgence excessive ;<\/li>\n\n\n\n<li>menace de blocage ;<\/li>\n\n\n\n<li>domaine inhabituel ;<\/li>\n\n\n\n<li>demande d\u2019identifiants ;<\/li>\n\n\n\n<li>lien non v\u00e9rifi\u00e9.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La bonne action est :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>ne pas cliquer et v\u00e9rifier l\u2019information par un canal officiel<\/strong><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 9 \u2013 V\u00e9rifier les applications install\u00e9es<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrir :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Param\u00e8tres \u2192 Applications \u2192 Applications install\u00e9es<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Observer la liste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rep\u00e9rer \u00e9ventuellement :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>un logiciel inconnu ;<\/li>\n\n\n\n<li>une application install\u00e9e r\u00e9cemment ;<\/li>\n\n\n\n<li>un outil dont l\u2019utilisateur ignore l\u2019origine.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Une application inconnue n\u2019est pas automatiquement malveillante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Elle doit \u00eatre v\u00e9rifi\u00e9e avant toute suppression.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 10 \u2013 Observer les processus<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrir le Gestionnaire des t\u00e2ches :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Ctrl + Maj + \u00c9chap<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">ou utiliser PowerShell :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-Process<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Observer :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les processus utilisant beaucoup de CPU ;<\/li>\n\n\n\n<li>la m\u00e9moire ;<\/li>\n\n\n\n<li>les applications ouvertes ;<\/li>\n\n\n\n<li>les noms inhabituels.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas arr\u00eater un processus inconnu uniquement parce que son nom n\u2019est pas familier.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 11 \u2013 V\u00e9rifier l\u2019\u00e9tat des sauvegardes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Selon l\u2019environnement disponible, v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la date de la derni\u00e8re sauvegarde ;<\/li>\n\n\n\n<li>son r\u00e9sultat ;<\/li>\n\n\n\n<li>l\u2019emplacement utilis\u00e9 ;<\/li>\n\n\n\n<li>si une restauration a d\u00e9j\u00e0 \u00e9t\u00e9 test\u00e9e.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Une simple pr\u00e9sence de fichiers de sauvegarde ne garantit pas leur exploitabilit\u00e9.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 12 \u2013 R\u00e9fl\u00e9chir \u00e0 un poste suspect<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Imaginer le sc\u00e9nario suivant :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Un utilisateur indique que plusieurs fichiers ont chang\u00e9 d\u2019extension, le poste est tr\u00e8s lent et une fen\u00eatre r\u00e9clame un paiement.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Les premiers r\u00e9flexes doivent \u00eatre :<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>arr\u00eater les manipulations inutiles ;<\/li>\n\n\n\n<li>consid\u00e9rer la situation comme potentiellement s\u00e9rieuse ;<\/li>\n\n\n\n<li>limiter la propagation selon la proc\u00e9dure ;<\/li>\n\n\n\n<li>pr\u00e9venir l\u2019\u00e9quipe comp\u00e9tente ;<\/li>\n\n\n\n<li>documenter les sympt\u00f4mes et les actions d\u00e9j\u00e0 effectu\u00e9es.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas commencer par :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">supprimer les fichiers<br>r\u00e9installer Windows<br>d\u00e9sactiver l\u2019antivirus<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">sans consigne adapt\u00e9e.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Tableau de relev\u00e9<\/h3>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>\u00c9l\u00e9ment<\/th><th>\u00c9tat constat\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Windows \u00e0 jour<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Antivirus actif<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Protection temps r\u00e9el<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Pare-feu actif<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Compte utilisateur administrateur<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>UAC fonctionnel<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Extensions de fichiers visibles<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Logiciels inconnus rep\u00e9r\u00e9s<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Sauvegarde r\u00e9cente<\/td><td>Oui \/ Non<\/td><\/tr><tr><td>Alerte de s\u00e9curit\u00e9 pr\u00e9sente<\/td><td>Oui \/ Non<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div class=\"wp-block-group tip-reflexe is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 class=\"wp-block-heading\">\ud83d\udd27 R\u00e9flexe technicien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 repose sur plusieurs couches. Un poste correctement prot\u00e9g\u00e9 combine notamment <strong>mises \u00e0 jour, antivirus, pare-feu, droits limit\u00e9s, authentification adapt\u00e9e, sauvegardes et vigilance de l\u2019utilisateur<\/strong>.<\/p>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-tp is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\ud83e\uddea TP 0.12 \u2013 R\u00e9agir face \u00e0 un poste potentiellement compromis<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Situation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un utilisateur contacte le support et explique :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Mon ordinateur est devenu tr\u00e8s lent, plusieurs fichiers ne s\u2019ouvrent plus et une fen\u00eatre \u00e9trange est apparue \u00e0 l\u2019\u00e9cran. \u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Le technicien constate \u00e9galement :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>plusieurs fichiers ont chang\u00e9 d\u2019extension ;<\/li>\n\n\n\n<li>une fen\u00eatre r\u00e9clame un paiement ;<\/li>\n\n\n\n<li>l\u2019antivirus signale une menace ;<\/li>\n\n\n\n<li>le poste est toujours connect\u00e9 au r\u00e9seau ;<\/li>\n\n\n\n<li>des lecteurs r\u00e9seau sont mont\u00e9s dans la session utilisateur.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est d\u2019adopter les <strong>bons r\u00e9flexes de s\u00e9curit\u00e9<\/strong> sans aggraver la situation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 1 \u2013 Identifier les signes suspects<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs \u00e9l\u00e9ments doivent imm\u00e9diatement attirer l\u2019attention :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">fichiers devenus inaccessibles<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">extensions modifi\u00e9es<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">message demandant un paiement<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">alerte antivirus<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Ces sympt\u00f4mes peuvent \u00eatre compatibles avec :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>un ransomware<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne faut toutefois pas commencer par supprimer des fichiers ou r\u00e9installer imm\u00e9diatement le poste.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 2 \u2013 Limiter la propagation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le poste est encore connect\u00e9 au r\u00e9seau et poss\u00e8de des lecteurs r\u00e9seau accessibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selon les proc\u00e9dures de l\u2019organisation, il peut \u00eatre n\u00e9cessaire de l\u2019isoler rapidement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">d\u00e9brancher le c\u00e2ble Ethernet<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">ou :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">d\u00e9sactiver la connexion Wi-Fi<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est notamment de limiter les communications avec :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les serveurs ;<\/li>\n\n\n\n<li>les partages r\u00e9seau ;<\/li>\n\n\n\n<li>les autres postes ;<\/li>\n\n\n\n<li>Internet.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Important<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019action exacte doit respecter la proc\u00e9dure de s\u00e9curit\u00e9 de l\u2019organisation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certaines \u00e9quipes de s\u00e9curit\u00e9 peuvent \u00e9galement avoir besoin de conserver certaines informations techniques avant d\u2019effectuer d\u2019autres manipulations.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 3 \u2013 Ne pas poursuivre les manipulations inutiles<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9viter notamment de :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>continuer \u00e0 ouvrir les fichiers ;<\/li>\n\n\n\n<li>brancher une cl\u00e9 USB ;<\/li>\n\n\n\n<li>installer des outils de nettoyage au hasard ;<\/li>\n\n\n\n<li>supprimer les fichiers suspects ;<\/li>\n\n\n\n<li>lancer plusieurs antivirus simultan\u00e9ment ;<\/li>\n\n\n\n<li>r\u00e9installer Windows imm\u00e9diatement.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque action suppl\u00e9mentaire peut :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>modifier l\u2019\u00e9tat du syst\u00e8me ;<\/li>\n\n\n\n<li>provoquer une propagation ;<\/li>\n\n\n\n<li>faire dispara\u00eetre des informations utiles \u00e0 l\u2019analyse.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 4 \u2013 Identifier le poste et l\u2019utilisateur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Relever les informations essentielles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Nom du poste : PC-COMPTA-12\nUtilisateur  : ENTREPRISE\\jdupont\nHeure        : 10:25<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Avec Windows :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>hostname<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">puis :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>whoami<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ces informations permettront d\u2019identifier pr\u00e9cis\u00e9ment l\u2019\u00e9quipement concern\u00e9.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 5 \u2013 Recueillir les informations aupr\u00e8s de l\u2019utilisateur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Demander notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>quand le probl\u00e8me a commenc\u00e9 ;<\/li>\n\n\n\n<li>quelle \u00e9tait la derni\u00e8re action effectu\u00e9e ;<\/li>\n\n\n\n<li>si un e-mail ou une pi\u00e8ce jointe a \u00e9t\u00e9 ouvert ;<\/li>\n\n\n\n<li>si un logiciel a \u00e9t\u00e9 install\u00e9 ;<\/li>\n\n\n\n<li>si une demande MFA inhabituelle a \u00e9t\u00e9 re\u00e7ue ;<\/li>\n\n\n\n<li>si d\u2019autres personnes rencontrent le m\u00eame probl\u00e8me.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Exemple<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019utilisateur indique :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab J\u2019ai re\u00e7u une facture par e-mail et j\u2019ai ouvert la pi\u00e8ce jointe juste avant que le probl\u00e8me commence. \u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Cette information doit \u00eatre transmise \u00e0 l\u2019\u00e9quipe charg\u00e9e de l\u2019incident.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 6 \u2013 V\u00e9rifier l\u2019alerte antivirus sans la supprimer<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9 Windows \u2192 Protection contre les virus et menaces \u2192 Historique de protection<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">relever :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>le nom de la menace ;<\/li>\n\n\n\n<li>le fichier concern\u00e9 ;<\/li>\n\n\n\n<li>l\u2019heure de d\u00e9tection ;<\/li>\n\n\n\n<li>l\u2019action r\u00e9alis\u00e9e par l\u2019antivirus.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas effacer imm\u00e9diatement l\u2019historique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces informations peuvent aider \u00e0 comprendre l\u2019origine de l\u2019incident.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 7 \u2013 Pr\u00e9venir l\u2019\u00e9quipe comp\u00e9tente<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Selon l\u2019organisation, escalader rapidement vers :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>le responsable informatique ;<\/li>\n\n\n\n<li>le support de niveau sup\u00e9rieur ;<\/li>\n\n\n\n<li>l\u2019\u00e9quipe cybers\u00e9curit\u00e9 ;<\/li>\n\n\n\n<li>le RSSI.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Transmettre des informations pr\u00e9cises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Poste : PC-COMPTA-12<br>Utilisateur : jdupont<br>Sympt\u00f4mes : fichiers renomm\u00e9s, message de ran\u00e7on, alerte Defender<br>D\u00e9but estim\u00e9 : 10:20<br>Action utilisateur : ouverture d\u2019une pi\u00e8ce jointe re\u00e7ue par e-mail<br>R\u00e9seau : poste isol\u00e9 \u00e0 10:27<br>Lecteurs r\u00e9seau : pr\u00e9sents avant isolation<\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 8 \u2013 Ne pas payer ni contacter l\u2019attaquant<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le technicien ne doit pas :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>effectuer un paiement ;<\/li>\n\n\n\n<li>n\u00e9gocier ;<\/li>\n\n\n\n<li>r\u00e9pondre au message de ran\u00e7on ;<\/li>\n\n\n\n<li>suivre les instructions de l\u2019attaquant.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La gestion de l\u2019incident doit rester sous le contr\u00f4le de l\u2019organisation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 9 \u2013 Penser aux autres \u00e9quipements<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un incident de s\u00e9curit\u00e9 peut ne pas \u00eatre limit\u00e9 \u00e0 un seul poste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il peut \u00eatre n\u00e9cessaire de v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>si d\u2019autres utilisateurs ont re\u00e7u le m\u00eame e-mail ;<\/li>\n\n\n\n<li>si d\u2019autres postes pr\u00e9sentent les m\u00eames sympt\u00f4mes ;<\/li>\n\n\n\n<li>si les partages r\u00e9seau ont \u00e9t\u00e9 touch\u00e9s ;<\/li>\n\n\n\n<li>si le m\u00eame compte a \u00e9t\u00e9 utilis\u00e9 ailleurs.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ces investigations sont g\u00e9n\u00e9ralement r\u00e9alis\u00e9es ou coordonn\u00e9es par l\u2019\u00e9quipe comp\u00e9tente.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 10 \u2013 Penser aux identifiants<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si l\u2019utilisateur a saisi son mot de passe sur une fausse page ou si son compte semble compromis, il peut \u00eatre n\u00e9cessaire de :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>changer le mot de passe ;<\/li>\n\n\n\n<li>r\u00e9voquer certaines sessions ;<\/li>\n\n\n\n<li>contr\u00f4ler les connexions ;<\/li>\n\n\n\n<li>v\u00e9rifier les m\u00e9thodes MFA.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ces op\u00e9rations doivent suivre les proc\u00e9dures pr\u00e9vues par l\u2019organisation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9tape 11 \u2013 V\u00e9rifier l\u2019existence de sauvegardes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de fichiers chiffr\u00e9s ou d\u00e9truits, les sauvegardes peuvent devenir essentielles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la date de la derni\u00e8re sauvegarde ;<\/li>\n\n\n\n<li>son \u00e9tat ;<\/li>\n\n\n\n<li>si elle est ind\u00e9pendante du syst\u00e8me compromis ;<\/li>\n\n\n\n<li>si une restauration est possible.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pas lancer une restauration avant que l\u2019environnement soit consid\u00e9r\u00e9 comme suffisamment s\u00fbr.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Diagnostic<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans ce sc\u00e9nario, plusieurs \u00e9l\u00e9ments indiquent un <strong>incident de s\u00e9curit\u00e9 potentiellement majeur<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La priorit\u00e9 n\u2019est donc pas :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">r\u00e9parer imm\u00e9diatement Windows<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">mais plut\u00f4t :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>limiter \u2192 identifier \u2192 documenter \u2192 escalader \u2192 analyser \u2192 restaurer selon la proc\u00e9dure<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Questions du TP<\/h3>\n\n\n\n<div class=\"tip-question\">\n\n<p><strong>1. Quels \u00e9l\u00e9ments du sc\u00e9nario peuvent faire suspecter un ransomware&nbsp;?<\/strong><\/p>\n\n<p><strong>2. Pourquoi peut-il \u00eatre n\u00e9cessaire d\u2019isoler rapidement le poste du r\u00e9seau&nbsp;?<\/strong><\/p>\n\n<p>\nA. Pour am\u00e9liorer les performances<br>\nB. Pour limiter une \u00e9ventuelle propagation<br>\nC. Pour acc\u00e9l\u00e9rer Windows Update<br>\nD. Pour augmenter la m\u00e9moire RAM\n<\/p>\n\n<p><strong>3. Quelle action est d\u00e9conseill\u00e9e imm\u00e9diatement apr\u00e8s la d\u00e9couverte de l\u2019incident&nbsp;?<\/strong><\/p>\n\n<p>\nA. Identifier le poste<br>\nB. Documenter les sympt\u00f4mes<br>\nC. R\u00e9installer imm\u00e9diatement Windows<br>\nD. Pr\u00e9venir l\u2019\u00e9quipe comp\u00e9tente\n<\/p>\n\n<p><strong>4. Quelles informations faut-il recueillir aupr\u00e8s de l\u2019utilisateur&nbsp;?<\/strong><\/p>\n\n<p><strong>5. Pourquoi faut-il conserver les informations de l\u2019alerte antivirus&nbsp;?<\/strong><\/p>\n\n<p><strong>6. Le technicien doit-il payer une ran\u00e7on pour r\u00e9cup\u00e9rer les fichiers&nbsp;?<\/strong><\/p>\n\n<p>\nA. Oui<br>\nB. Non\n<\/p>\n\n<p><strong>7. Pourquoi faut-il v\u00e9rifier si d\u2019autres postes ou utilisateurs sont concern\u00e9s&nbsp;?<\/strong><\/p>\n\n<p><strong>8. Quel ordre d\u2019action est le plus adapt\u00e9&nbsp;?<\/strong><\/p>\n\n<p>\nA. R\u00e9installer \u2192 supprimer \u2192 red\u00e9marrer \u2192 pr\u00e9venir<br>\nB. Limiter \u2192 identifier \u2192 documenter \u2192 escalader \u2192 analyser<br>\nC. D\u00e9sactiver l\u2019antivirus \u2192 continuer \u00e0 travailler \u2192 sauvegarder<br>\nD. Payer \u2192 red\u00e9marrer \u2192 supprimer les fichiers\n<\/p>\n\n<\/div>\n\n\n\n<details class=\"wp-block-details tip-corrige is-layout-flow wp-block-details-is-layout-flow\"><summary>Correction attendue<\/summary>\n<p><strong>1. Les fichiers renomm\u00e9s, les extensions modifi\u00e9es, le message de ran\u00e7on et l\u2019alerte antivirus<\/strong><br>\nL\u2019association de ces sympt\u00f4mes est compatible avec une attaque par ransomware et doit \u00eatre trait\u00e9e comme un incident de s\u00e9curit\u00e9 s\u00e9rieux.<\/p>\n\n<p><strong>2. B \u2013 Pour limiter une \u00e9ventuelle propagation<\/strong><br>\nUn poste compromis peut tenter de communiquer avec d\u2019autres syst\u00e8mes, des serveurs ou des partages r\u00e9seau. L\u2019isolation peut r\u00e9duire ce risque lorsqu\u2019elle est pr\u00e9vue par la proc\u00e9dure.<\/p>\n\n<p><strong>3. C \u2013 R\u00e9installer imm\u00e9diatement Windows<\/strong><br>\nUne r\u00e9installation imm\u00e9diate peut supprimer des informations utiles \u00e0 l\u2019analyse de l\u2019incident et ne permet pas n\u00e9cessairement de comprendre son origine.<\/p>\n\n<p><strong>4. Recueillir le contexte de l\u2019incident<\/strong><br>\nIl faut notamment conna\u00eetre l\u2019heure d\u2019apparition du probl\u00e8me, les derni\u00e8res actions effectu\u00e9es, les e-mails ou pi\u00e8ces jointes ouverts, les logiciels r\u00e9cemment install\u00e9s et les \u00e9ventuelles demandes MFA inhabituelles.<\/p>\n\n<p><strong>5. Pour conserver des informations utiles au diagnostic<\/strong><br>\nLe nom de la menace, le fichier concern\u00e9, l\u2019heure de d\u00e9tection et l\u2019action r\u00e9alis\u00e9e par l\u2019antivirus peuvent \u00eatre utiles \u00e0 l\u2019\u00e9quipe charg\u00e9e de l\u2019analyse.<\/p>\n\n<p><strong>6. B \u2013 Non<\/strong><br>\nLe technicien ne doit pas n\u00e9gocier ou payer une ran\u00e7on. La gestion de l\u2019incident doit suivre les proc\u00e9dures et d\u00e9cisions de l\u2019organisation.<\/p>\n\n<p><strong>7. Pour d\u00e9terminer si l\u2019incident est isol\u00e9 ou plus large<\/strong><br>\nUn m\u00eame e-mail, un compte compromis ou un malware peut concerner plusieurs postes ou utilisateurs.<\/p>\n\n<p><strong>8. B \u2013 Limiter \u2192 identifier \u2192 documenter \u2192 escalader \u2192 analyser<\/strong><br>\nCette approche permet de r\u00e9duire le risque de propagation tout en conservant les informations n\u00e9cessaires pour traiter correctement l\u2019incident.<\/p>\n<\/details>\n\n\n\n<h3 class=\"wp-block-heading\">Conclusion du TP<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 un incident de cybers\u00e9curit\u00e9, le technicien doit \u00e9viter les r\u00e9actions improvis\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e9flexe essentiel est :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>limiter la propagation \u2192 conserver les informations utiles \u2192 pr\u00e9venir les bonnes personnes \u2192 suivre la proc\u00e9dure de l\u2019organisation<\/strong>.<\/p>\n<\/blockquote>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-examen is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\ud83c\udf93 \u00c0 l\u2019examen TIP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En cybers\u00e9curit\u00e9, le technicien doit surtout savoir <strong>reconna\u00eetre une situation anormale, limiter les risques et appliquer la proc\u00e9dure adapt\u00e9e<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 retenir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Confidentialit\u00e9<\/strong> \u2192 emp\u00eacher l\u2019acc\u00e8s non autoris\u00e9 aux donn\u00e9es ;<\/li>\n\n\n\n<li><strong>Int\u00e9grit\u00e9<\/strong> \u2192 emp\u00eacher ou d\u00e9tecter les modifications non autoris\u00e9es ;<\/li>\n\n\n\n<li><strong>Disponibilit\u00e9<\/strong> \u2192 maintenir les services et les donn\u00e9es accessibles ;<\/li>\n\n\n\n<li><strong>menace + vuln\u00e9rabilit\u00e9 \u2192 risque<\/strong> ;<\/li>\n\n\n\n<li>utiliser des mots de passe robustes et diff\u00e9rents ;<\/li>\n\n\n\n<li>privil\u00e9gier l\u2019authentification multifacteur lorsqu\u2019elle est disponible ;<\/li>\n\n\n\n<li>ne jamais valider une demande MFA inattendue ;<\/li>\n\n\n\n<li>reconna\u00eetre les principaux signes de phishing ;<\/li>\n\n\n\n<li>maintenir les syst\u00e8mes et logiciels \u00e0 jour ;<\/li>\n\n\n\n<li>conserver l\u2019antivirus et le pare-feu actifs ;<\/li>\n\n\n\n<li>appliquer le principe du moindre privil\u00e8ge ;<\/li>\n\n\n\n<li>v\u00e9rifier que les sauvegardes sont r\u00e9centes et restaurables ;<\/li>\n\n\n\n<li>ne pas brancher un support USB inconnu ;<\/li>\n\n\n\n<li>ne pas ex\u00e9cuter un logiciel ou un script dont l\u2019origine n\u2019est pas ma\u00eetris\u00e9e ;<\/li>\n\n\n\n<li>en cas de suspicion de compromission : <strong>limiter \u2192 identifier \u2192 documenter \u2192 escalader<\/strong>.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un technicien ne doit pas chercher \u00e0 \u00ab nettoyer \u00bb imm\u00e9diatement un poste potentiellement compromis si cela risque de d\u00e9truire des informations utiles ou d\u2019aggraver l\u2019incident.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\u2705 \u00c0 retenir<\/h2>\n\n\n\n<div class=\"tip-a-retenir\">\n\n<p><strong>Cybers\u00e9curit\u00e9<\/strong> \u2192 ensemble des moyens permettant de prot\u00e9ger les syst\u00e8mes, les comptes, les r\u00e9seaux, les applications et les donn\u00e9es.<\/p>\n\n<p><strong>Confidentialit\u00e9<\/strong> \u2192 emp\u00eacher l\u2019acc\u00e8s aux donn\u00e9es par des personnes non autoris\u00e9es.<\/p>\n\n<p><strong>Int\u00e9grit\u00e9<\/strong> \u2192 garantir que les donn\u00e9es ne sont pas modifi\u00e9es de mani\u00e8re non autoris\u00e9e.<\/p>\n\n<p><strong>Disponibilit\u00e9<\/strong> \u2192 maintenir les syst\u00e8mes et les donn\u00e9es accessibles lorsqu\u2019ils sont n\u00e9cessaires.<\/p>\n\n<p><strong>Menace<\/strong> \u2192 \u00e9l\u00e9ment susceptible de provoquer un incident : malware, attaquant, phishing, erreur humaine, vol d\u2019un \u00e9quipement.<\/p>\n\n<p><strong>Vuln\u00e9rabilit\u00e9<\/strong> \u2192 faiblesse pouvant \u00eatre exploit\u00e9e : logiciel non corrig\u00e9, mot de passe faible, droits excessifs ou mauvaise configuration.<\/p>\n\n<p><strong>Risque<\/strong> \u2192 possibilit\u00e9 qu\u2019une menace exploite une vuln\u00e9rabilit\u00e9 et provoque des cons\u00e9quences.<\/p>\n\n<p><strong>Malware<\/strong> \u2192 terme g\u00e9n\u00e9rique d\u00e9signant un logiciel malveillant.<\/p>\n\n<p><strong>Ransomware<\/strong> \u2192 logiciel malveillant pouvant chiffrer ou bloquer des donn\u00e9es et demander une ran\u00e7on.<\/p>\n\n<p><strong>Phishing<\/strong> \u2192 tentative visant \u00e0 tromper l\u2019utilisateur afin de lui faire communiquer des informations ou effectuer une action dangereuse.<\/p>\n\n<p><strong>Mot de passe<\/strong> \u2192 utiliser un mot de passe long, difficile \u00e0 deviner et diff\u00e9rent pour chaque service.<\/p>\n\n<p><strong>MFA<\/strong> \u2192 authentification multifacteur utilisant plusieurs types de preuves pour renforcer la protection d\u2019un compte.<\/p>\n\n<p><strong>Demande MFA inattendue<\/strong> \u2192 ne pas la valider et signaler la situation selon la proc\u00e9dure de l\u2019organisation.<\/p>\n\n<p><strong>Mises \u00e0 jour<\/strong> \u2192 corrigent notamment des vuln\u00e9rabilit\u00e9s connues et r\u00e9duisent la surface d\u2019attaque.<\/p>\n\n<p><strong>Antivirus<\/strong> \u2192 d\u00e9tecte et bloque certains logiciels ou comportements malveillants, mais ne constitue pas une protection suffisante \u00e0 lui seul.<\/p>\n\n<p><strong>Pare-feu<\/strong> \u2192 contr\u00f4le les communications r\u00e9seau selon des r\u00e8gles d\u2019autorisation ou de blocage.<\/p>\n\n<p><strong>Moindre privil\u00e8ge<\/strong> \u2192 attribuer uniquement les droits r\u00e9ellement n\u00e9cessaires \u00e0 un utilisateur, un logiciel ou un service.<\/p>\n\n<p><strong>Sauvegarde<\/strong> \u2192 permet de restaurer les donn\u00e9es apr\u00e8s une panne, une erreur, une corruption ou un incident de s\u00e9curit\u00e9.<\/p>\n\n<p><strong>R\u00e8gle 3-2-1<\/strong> \u2192 conserver 3 copies des donn\u00e9es, sur 2 types de supports diff\u00e9rents, avec 1 copie hors site ou isol\u00e9e.<\/p>\n\n<p><strong>Support USB inconnu<\/strong> \u2192 ne pas le brancher sur un poste sans respecter les proc\u00e9dures de s\u00e9curit\u00e9.<\/p>\n\n<p><strong>Logiciel ou script inconnu<\/strong> \u2192 ne jamais l\u2019ex\u00e9cuter sans v\u00e9rifier sa provenance et comprendre son fonctionnement.<\/p>\n\n<p><strong>Signes suspects<\/strong> \u2192 fichiers renomm\u00e9s ou chiffr\u00e9s, alertes de s\u00e9curit\u00e9, programmes inconnus, demandes MFA r\u00e9p\u00e9t\u00e9es, activit\u00e9 inhabituelle ou message de ran\u00e7on.<\/p>\n\n<p><strong>Poste potentiellement compromis<\/strong> \u2192 \u00e9viter les manipulations inutiles et suivre la proc\u00e9dure d\u2019incident.<\/p>\n\n<p><strong>R\u00e9flexe incident<\/strong> \u2192 limiter \u2192 identifier \u2192 documenter \u2192 escalader \u2192 analyser.<\/p>\n\n<p><strong>Principe essentiel<\/strong> \u2192 la s\u00e9curit\u00e9 repose sur plusieurs couches : utilisateur, droits, mises \u00e0 jour, antivirus, pare-feu, r\u00e9seau et sauvegardes.<\/p>\n\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\ud83d\udcdd Quiz \u2013 Premiers pas avec CMD et PowerShell<\/h2>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Quiz final<\/h2>\n\n\n\n<div class=\"tip-question\">\n\n<p><strong>1. Quels sont les trois objectifs fondamentaux de la cybers\u00e9curit\u00e9&nbsp;?<\/strong><\/p>\n\n<p>\nA. Confidentialit\u00e9, int\u00e9grit\u00e9, disponibilit\u00e9<br>\nB. Rapidit\u00e9, stockage, sauvegarde<br>\nC. R\u00e9seau, syst\u00e8me, application<br>\nD. Antivirus, pare-feu, sauvegarde\n<\/p>\n\n<p><strong>2. Qu\u2019est-ce qu\u2019une vuln\u00e9rabilit\u00e9&nbsp;?<\/strong><\/p>\n\n<p>\nA. Une attaque d\u00e9j\u00e0 r\u00e9ussie<br>\nB. Une faiblesse pouvant \u00eatre exploit\u00e9e<br>\nC. Un logiciel antivirus<br>\nD. Une sauvegarde corrompue\n<\/p>\n\n<p><strong>3. Quel exemple correspond le mieux \u00e0 une tentative de phishing&nbsp;?<\/strong><\/p>\n\n<p>\nA. Windows demande un red\u00e9marrage apr\u00e8s une mise \u00e0 jour<br>\nB. Un e-mail urgent demande de cliquer sur un lien pour confirmer son mot de passe<br>\nC. L\u2019antivirus effectue une analyse planifi\u00e9e<br>\nD. Un utilisateur change volontairement son mot de passe\n<\/p>\n\n<p><strong>4. Quel est l\u2019int\u00e9r\u00eat principal de l\u2019authentification multifacteur&nbsp;?<\/strong><\/p>\n\n<p>\nA. Remplacer compl\u00e8tement le mot de passe<br>\nB. Utiliser plusieurs preuves pour renforcer l\u2019authentification<br>\nC. Acc\u00e9l\u00e9rer la connexion r\u00e9seau<br>\nD. D\u00e9sactiver les comptes inutilis\u00e9s\n<\/p>\n\n<p><strong>5. Un utilisateur re\u00e7oit plusieurs demandes MFA alors qu\u2019il ne tente pas de se connecter. Que doit-il faire&nbsp;?<\/strong><\/p>\n\n<p>\nA. Valider la premi\u00e8re demande<br>\nB. Valider toutes les demandes<br>\nC. Ne pas les valider et signaler l\u2019\u00e9v\u00e9nement<br>\nD. D\u00e9sactiver d\u00e9finitivement le MFA\n<\/p>\n\n<p><strong>6. Pourquoi faut-il maintenir les logiciels \u00e0 jour&nbsp;?<\/strong><\/p>\n\n<p>\nA. Uniquement pour modifier leur apparence<br>\nB. Pour corriger notamment certaines vuln\u00e9rabilit\u00e9s connues<br>\nC. Pour d\u00e9sactiver l\u2019antivirus<br>\nD. Pour supprimer automatiquement les sauvegardes\n<\/p>\n\n<p><strong>7. Que signifie le principe du moindre privil\u00e8ge&nbsp;?<\/strong><\/p>\n\n<p>\nA. Donner les droits administrateur \u00e0 tous les utilisateurs<br>\nB. Supprimer tous les comptes utilisateurs<br>\nC. Donner uniquement les droits n\u00e9cessaires \u00e0 chaque utilisateur ou service<br>\nD. Interdire toute installation de logiciel\n<\/p>\n\n<p><strong>8. Quelle proposition correspond \u00e0 la r\u00e8gle de sauvegarde 3-2-1&nbsp;?<\/strong><\/p>\n\n<p>\nA. 3 utilisateurs, 2 serveurs, 1 administrateur<br>\nB. 3 copies, 2 types de supports, 1 copie hors site ou isol\u00e9e<br>\nC. 3 mots de passe, 2 comptes, 1 antivirus<br>\nD. 3 disques, 2 partitions, 1 syst\u00e8me d\u2019exploitation\n<\/p>\n\n<p><strong>9. Un poste affiche un message de ran\u00e7on et plusieurs fichiers ont \u00e9t\u00e9 chiffr\u00e9s. Quelle attitude est la plus adapt\u00e9e&nbsp;?<\/strong><\/p>\n\n<p>\nA. R\u00e9installer imm\u00e9diatement Windows sans pr\u00e9venir personne<br>\nB. Payer la ran\u00e7on<br>\nC. Limiter la propagation, identifier, documenter et escalader l\u2019incident<br>\nD. D\u00e9sactiver l\u2019antivirus et continuer \u00e0 travailler\n<\/p>\n\n<p><strong>10. Pourquoi ne faut-il pas brancher une cl\u00e9 USB inconnue&nbsp;?<\/strong><\/p>\n\n<p>\nA. Elle peut uniquement ralentir Windows<br>\nB. Elle peut contenir des fichiers ou programmes malveillants<br>\nC. Elle emp\u00eache toujours le d\u00e9marrage de Windows<br>\nD. Elle d\u00e9sactive automatiquement le pare-feu\n<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n\n\n\n<details class=\"wp-block-details tip-corrige is-layout-flow wp-block-details-is-layout-flow\"><summary><strong>\u2705 Afficher le corrig\u00e9<\/strong><\/summary>\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:20px\">\n<p><strong>1. A \u2013 Confidentialit\u00e9, int\u00e9grit\u00e9, disponibilit\u00e9<\/strong><br>\nLa confidentialit\u00e9 prot\u00e8ge contre les acc\u00e8s non autoris\u00e9s, l\u2019int\u00e9grit\u00e9 contre les modifications non autoris\u00e9es et la disponibilit\u00e9 garantit l\u2019acc\u00e8s aux syst\u00e8mes et aux donn\u00e9es.<\/p>\n\n<p><strong>2. B \u2013 Une faiblesse pouvant \u00eatre exploit\u00e9e<\/strong><br>\nUne vuln\u00e9rabilit\u00e9 peut \u00eatre par exemple un logiciel non corrig\u00e9, un mot de passe faible ou une mauvaise configuration.<\/p>\n\n<p><strong>3. B \u2013 Un e-mail urgent demande de cliquer sur un lien pour confirmer son mot de passe<\/strong><br>\nL\u2019urgence, la demande d\u2019identifiants et le lien constituent plusieurs signes typiques de phishing.<\/p>\n\n<p><strong>4. B \u2013 Utiliser plusieurs preuves pour renforcer l\u2019authentification<\/strong><br>\nLe MFA combine plusieurs facteurs, par exemple un mot de passe et une validation sur smartphone.<\/p>\n\n<p><strong>5. C \u2013 Ne pas les valider et signaler l\u2019\u00e9v\u00e9nement<\/strong><br>\nDes demandes MFA inattendues peuvent indiquer qu\u2019un tiers conna\u00eet d\u00e9j\u00e0 le mot de passe du compte.<\/p>\n\n<p><strong>6. B \u2013 Pour corriger notamment certaines vuln\u00e9rabilit\u00e9s connues<\/strong><br>\nLes mises \u00e0 jour de s\u00e9curit\u00e9 r\u00e9duisent le nombre de failles connues pouvant \u00eatre exploit\u00e9es.<\/p>\n\n<p><strong>7. C \u2013 Donner uniquement les droits n\u00e9cessaires \u00e0 chaque utilisateur ou service<\/strong><br>\nLimiter les privil\u00e8ges r\u00e9duit les cons\u00e9quences possibles d\u2019une erreur ou d\u2019une compromission.<\/p>\n\n<p><strong>8. B \u2013 3 copies, 2 types de supports, 1 copie hors site ou isol\u00e9e<\/strong><br>\nCette strat\u00e9gie permet d\u2019am\u00e9liorer la r\u00e9silience des sauvegardes face aux pannes, erreurs et incidents de s\u00e9curit\u00e9.<\/p>\n\n<p><strong>9. C \u2013 Limiter la propagation, identifier, documenter et escalader l\u2019incident<\/strong><br>\nLe technicien doit \u00e9viter les manipulations improvis\u00e9es et appliquer la proc\u00e9dure de gestion d\u2019incident de l\u2019organisation.<\/p>\n\n<p><strong>10. B \u2013 Elle peut contenir des fichiers ou programmes malveillants<\/strong><br>\nUn support USB inconnu doit \u00eatre consid\u00e9r\u00e9 comme non fiable tant qu\u2019il n\u2019a pas \u00e9t\u00e9 contr\u00f4l\u00e9 selon les proc\u00e9dures pr\u00e9vues.<\/p>\n<\/div>\n<\/details>\n\n\n\n<div class=\"wp-block-group tip-download is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">\ud83d\udcc4 Fiche de r\u00e9vision<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Retrouvez l\u2019essentiel de ce cours dans une fiche synth\u00e9tique \u00e0 conserver ou \u00e0 imprimer pour vos r\u00e9visions.<\/p>\n\n\n\n<div data-wp-interactive=\"core\/file\" class=\"wp-block-file\"><object data-wp-bind--hidden=\"!state.hasPdfPreview\" hidden class=\"wp-block-file__embed\" data=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/09\/TIP012.pdf\" type=\"application\/pdf\" style=\"width:100%;height:600px\" aria-label=\"Contenu embarqu\u00e9 &lt;strong&gt;Fiche de r\u00e9vision TIP 0.12 Les bases de la cybers\u00e9curit\u00e9&lt;\/strong&gt;.\"><\/object><a id=\"wp-block-file--media-f1e86590-ff0e-4319-936e-c595615be181\" href=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/09\/TIP012.pdf\"><strong>Fiche de r\u00e9vision TIP 0.12 Les bases de la cybers\u00e9curit\u00e9<\/strong><\/a><a href=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/09\/TIP012.pdf\" class=\"wp-block-file__button wp-element-button\" download aria-describedby=\"wp-block-file--media-f1e86590-ff0e-4319-936e-c595615be181\">T\u00e9l\u00e9charger le PDF<\/a><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-navigation is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-content-justification-space-between is-nowrap is-layout-flex wp-container-core-group-is-layout-8528904a wp-block-group-is-layout-flex\">\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/procyb.fr\/index.php\/formation-tip-fondamentaux\/\"><strong>\u2190 Retour aux fondamentaux<\/strong><\/a><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/procyb.fr\/index.php\/2026\/09\/30\/tp-fondamentaux-tip-mise-en-service-et-diagnostic-dun-poste\/\"><strong>TP Fondamentaux TIP <strong>\u2192<\/strong><\/strong><\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Niveau : D\u00e9butant Dur\u00e9e : 50\u201360 min Module : Fondamentaux TIP D\u00e9couvrez les principes essentiels de la cybers\u00e9curit\u00e9 : menaces<span class=\"more-dots\">&#8230;<\/span> <span class=\"more-tag mt-15 is-style-arrow\"><a class=\"more-link wp-block-button__link\" href=\"https:\/\/procyb.fr\/index.php\/2026\/09\/30\/tip-0-12-les-bases-de-la-cybersecurite-et-les-bonnes-pratiques\/\">...<span class=\"screen-reader-text\"> \"TIP 0.12 \u2013 Les bases de la cybers\u00e9curit\u00e9 et les bonnes pratiques\"<\/span><\/a><\/span><!-- .more-tag --><\/p>\n","protected":false},"author":2,"featured_media":2120,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"jetpack_seo_schema_type":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":false,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[78,77],"tags":[],"class_list":["post-2118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tip-fondamentaux","category-formation-tip"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-ChatGPT-30-sept.-2026-14_16_39.png?fit=1672%2C941&ssl=1","_links":{"self":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2118"}],"version-history":[{"count":14,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2118\/revisions"}],"predecessor-version":[{"id":2146,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2118\/revisions\/2146"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media\/2120"}],"wp:attachment":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}