Atelier : La cybersécurité, un fondamental de la stratégie d’Entreprise
Description
On estime que plus de 9 cyberattaques sur 10 sont aujourd'hui initiées via la boîte mail des victimes. Les campagnes de phishing de masse traditionnelles évoluent de plus en plus vers un ciblage beaucoup plus précis. Les acteurs malveillants collectent un grand nombre d'informations publiquement disponibles sur Internet concernant leur cible avant de lancer leur attaque. Cette technique, appelée SpearPhishing, est redoutablement efficace.
Lors de cet atelier, nous vous proposons de suivre, en situation réelle, la création d'une campagne de SpearPhishing grâce à la collecte de données publiques sur une entreprise fictive. Nous vous donnerons quelques clés pour comprendre les méthodes utilisées par les cyberattaquants ainsi que les bonnes pratiques à appliquer pour s'en protéger.
Nous proposerons également aux participants d’essayer par eux-mêmes quelques outils de recherche en sources ouvertes (OSINT) sur leur propre entreprise. Comprendre la surface d’attaque de son système d’information est l’étape préliminaire à toute politique de sécurisation efficiente.