Prendre un prestataire de sécurité

« Dis-moi Laurent, si je te confie ma sécurité, je n’ai plus rien à faire ? »
Non.
Je te fournis un cadre, je t’aide à maintenir les efforts, je te guide dans l’amélioration de ta sécurité.
Cependant, comme pour une alarme, si tu laisses les portes et fenêtres ouvertes en ton absence, elle ne sert plus à grand-chose.
Il s’agit de ta sécurité et tu te dois de participer et de la prendre en main.
Est-ce qu’on achète un extincteur quand sa maison commence à brûler?
Non
Alors contactez-moi!

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

Hacker et hacker éthique

« Dis-moi Laurent, hacker ou hacker éthique même combat ? »
Un hacker pénètre un système pour voler, détruire, corrompre les informations.
Un hacker éthique pénètre un système pour détecter les failles et mettre le doigt sur les actions correctives.
Mais l’action du hacker éthique est légale si :

  • Elle est commanditée par l’entreprise
  • Elle est respectueuse des systèmes. Il s’agit d’entrer en douceur et non pas avec un pied de biche
    Bref, il n’y a pas l’épaisseur du trait entre les deux et il est facile d’être tenté par les actions du premier qui sont financièrement nettement plus rentable que celles du second. La faute à tous les patrons qui négligent la prévention.
    Est-ce qu’on achète un extincteur quand sa maison commence à brûler?
    Non
    Alors contactez-moi!

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

IA – précautions à prendre

« Dis-moi Laurent, je dois prendre des précautions particulières avec l’IA ? »
Don’t feed the troll
Si tu communiques des informations précises te concernant ou ton entreprise dans le prompt de l’IA, ces informations seront digérées par l’IA et resservies à un des tes potentiels concurrents.
Donc comme d’habitude, tu dois analyser tes risques de divulgation en fonction de tes besoins de sécurité.
L’IA n’est qu’un outil, sa capacité de nuisance dépend de l’utilisation qu’on en fait.
C’est comme un marteau, il sert à planter des clous. Mais, dans de mauvaises mains, il peut tuer.
Est-ce qu’on achète un extincteur quand sa maison commence à brûler?
Non
Alors contactez-moi!

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

IoT

« Dis-moi Laurent, C’est quoi l’internet des objets ? »
Alors soyons clair, ce sont tous ses objets connectés à l’internet et qui nous rendent beaucoup de services. Le souci est qu’ils rendent aussi beaucoup de services aux malveillants de tout poil.
Alors cela commence avec votre smartphone et votre tablette sur lesquels vous avez, bien entendu, mis en antivirus et que vous mettez à jour régulièrement.
Ca continue avec les caméras de vidéosurveillance, les assistants type SIRI et ALEXA, les frigos connectés, les montres connectées, les climatisations gérées à distances, l’électricité et le chauffage gérés depuis votre smartphone, les robots aspirateurs ou tondeuses qui possèdent à la fois une caméra et un micro. Eh oui il faut le savoir. Sans parler des robots ménagers connectés ou des friteuses, etc…. Le tout géré depuis l’internet. Et tout ces éléments, vous les mettez à jour ? D’ailleurs les fabricants vous proposent-ils des mises à jour ? Ce sont de véritables portes d’entrée sur votre vie privée et pour des actions malhonnêtes.
J’oubliais, les pacemakers aussi sont reliés à internet.
Donc l’internet des objets est l’ensemble des objets pilotés par et depuis internet et dont il convient de vérifier l’innocuité dans la vie de nos entreprises.
Est-ce qu’on achète un extincteur quand sa maison commence à brûler?
Non
Alors contactez-moi!

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

Anxiogène ou pas

« Dis-moi Laurent, Tu ne nous parles que de risques et d’attaques, tu veux nous faire peur ou quoi ? »
Si vis pacem para bellum. Si tu veux la paix prépare la guerre.
Pour les plus anciens, si vous vous souvenez de la série Kung Fu, vous comprendrez que c’est parce qu’il s’est préparé à mourir que « petit scarabée » survit dans un monde de brute. Alors, sans être maitre Po, je vous invite devenir à zen en vous reposant sur mon aide.
Est-ce qu’on achète un extincteur quand sa maison commence à brûler?
Non
Alors contactez-moi!

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

DeepDataSonar

« Dis-moi Laurent, pourquoi vendre une offre sur l’état de la menace ? »
Petit rappel :
Une vulnérabilité est un état de faiblesse de votre organisation.
Une menace est l’état des éléments malveillants gravitant dans l’écosystème de votre entreprise.
Un risque est la potentialité d’une menace utilisant une vulnérabilité
Une attaque est la survenue d’un risque.
Donc outre la connaissance de ses vulnérabilités, il est important de connaitre les menaces qui gravitent autours et comme elles sont fluctuantes, je propose un rapport mensuel pour 800€/mois avec une remise de 10% en utilisant le code BNI.

Est-ce qu’on achête un extincteur quand sa maison commence à brûler?
Non
Alors contactez-moi!

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

Et si je perds tout?

« Dis-moi Laurent, Et si je perds toute mon informatique, qu’est-ce qu’il se passe ? »
En fait, tout dépend si tu es venu me voir avant ou pas.
Si nous avons évalué, ensemble, tes risques, tes menaces, je t’aurais conseillé des mesures préventives et nous aurions réfléchi à des solutions pour que cette perte ne soit pas inéluctable. Je t’aiderai à relancer la machine.
Dans le cas contraire, malheureusement, je ne peux pas faire grand-chose.

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

La sécurité, pourquoi faire?

« Dis-moi Laurent, la sécurité informatique, pour quoi faire ? »
D’abord, pour pouvoir se préparer à tout perdre.
Ensuite, pour être en conformité avec la loi.
Enfin pour regarder l’avenir sereinement.
Il s’agit donc d’une posture pour travailler avec l’esprit tranquille.

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

Smartphones

« Dis-moi Laurent, Peut-on faire exploser mon téléphone comme les bipeurs du Hezbollah ? »
A priori non. En effet, il semblerait que les bipeurs aient été modifiés sur la chaine de production afin de pouvoir être activé à distance. Il s’agissait d’une production exécutée dans le cadre d’une commande de matériel par le Hezbollah.
Donc tu ne risques pas de voir ton téléphone explosé.
Cependant, il existe des logiciels qui peuvent être implantés à l’insu de l’utilisateur afin de l’espionner.
Mais représentes-tu une menace ou un objectif pour un consortium malveillant ?
L’action contre le Hezbollah démontre qu’il faut veiller à sa chaine d’approvisionnement et c’est un des piliers de DORA et NIS2.
Pour permettre aux entreprises de ne pas avoir trop de mal à se mettre en conformité, le C.R.A. impose aux fournisseurs de solutions informatiques de prouver la bonne prise en compte de la sécurité.Et pas uniquement dans l’hébergements mais aussi dans le développement et la gestion de projet.

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon

OSINT

« Dis-moi Laurent, c’est quoi l’OSINT ? »
L’OSINT : OpenSource Intelligence est une collection d’outils permettant de mettre en œuvre l’ingénierie sociale. Je sens bien que là tu es perdu…
Pour faire simple, un hacker n’attaque jamais à l’aveugle. Il doit se renseigner sur l’entreprise visée, les personnes qui la compose, son organisation, ses ressources.
Cette recherche, l’ingénierie sociale, va permettre de récupérer les mails, les personnes importantes, celles sur lesquels on pourra faire pression ou facilement manipulable

BodyGuardInformatique #UnPhareDansLaTourmente #DismoiLaurent

La connaissance des mots conduit à la connaissance des choses – Platon