====== Intervention "Sécurité - Protection - sécurité et environnement de travail" ====== ===== Liens utiles ===== * [[https://blog.genma.fr/?Sauvegarde-la-regle-des-3-2-1|https://blog.genma.fr/?Sauvegarde-la-regle-des-3-2-1]] * [[https://openclassrooms.com/fr/courses/3028701-protegez-l-ensemble-de-vos-donnees-sur-votre-ordinateur|https://openclassrooms.com/fr/courses/3028701-protegez-l-ensemble-de-vos-donnees-sur-votre-ordinateur]] * [[https://openclassrooms.com/fr/courses/3028701-protegez-l-ensemble-de-vos-donnees-sur-votre-ordinateur|https://openclassrooms.com/fr/courses/3028701-protegez-l-ensemble-de-vos-donnees-sur-votre-ordinateur]] * https://liberons-nous.cemea.asso.fr/2019/11/16/gerer-ses-mots-de-passe-avec-keepassxc/ ===== Idées à aborder ===== * Risques encourus : attaques externes, attaques internes (phishing-hameçonnage), ransomware, virus, défaillance matérielle * Sauvegarde : principe du 3-2-1 : 3 copies - 2 supports - 1 externe * Chiffrement des données : données sur PC (Data), sur clef USB (veracrypt) * Mesures de protection (accès physique / distant) : cas du login windows * Données externes : Cloud, messagerie : qui a accès ? * Protection de navigation Internet : navigateur. Extensions anti-pub, https/SSL. Cas du vol de mot de passe. * Mots de passe : HaveIbeenpawned ? howsecureismypassword ? * Même mot de passe partout ? * Outils de Gestion des mots de passe (KeepassXC, Mot de passe principal FF), service distant ? * Partage de contenus sur espace chiffré ===== Proposition de plan ===== - Risques encourus ? - Attaques externes : - Virus - Bloatwares - Attaques internes - Phishing - Ransomwares - Arnaques (usurpation - Risques naturels - Vol de PC - Perte de données si accident - Mesures de protection - Méfiance : email, sites web - Maintenance : Mises à jour - Garantie : Outils sûrs (navigateurs internet) - Assurance : Backup (3-2-1) : quels outils ? FreeFileSync - Protection : Chiffrement des PC (win, lin, mac) / clefs USB : VeraCrypt - Outils pratiques - Navigation sécurisée : Firefox + https everywhere + Privacy Badger - Sauvegarde régulière - Gestion des mot de passe : KeepassXC