Bienvenue sur la nouvelle version de notre site internet.

BONNES PRATIQUES CYBERNon classé

Comment les entreprises peuvent améliorer leur protection contre les menaces mobiles

L’utilisation accrue des téléphones personnels pour le travail et la croissance des logiciels malveillants mobiles créent et augmentent les risques pour les entreprises. Le téléphone mobile est devenu omniprésent à la fois personnellement et professionnellement. De nombreuses organisations ont des politiques BYOD (apportez votre propre appareil) dans lesquelles les employés sont autorisés ou même encouragés à utiliser leurs propres téléphones portables personnels pour et au travail.

Beaucoup de ces appareils peuvent accéder aux réseaux d’entreprise et aux données sensibles, mais beaucoup peuvent ne pas être aussi protégés ou sécurisés que les appareils appartenant à l’entreprise, ouvrant une boîte de Pandore à des menaces de sécurité potentielles.

Les logiciels malveillants mobiles et une sécurité insuffisante pose un véritable risque dans l’utilisation des appareils  mobiles sur les réseaux d’entreprise. Il est important de souligner que plusieurs employés utilisent leur téléphone personnel à des fins professionnelles ce qui a favorisé l’augmentation des logiciels malveillants ces dernières années..

Bien que les logiciels malveillants mobiles ne représentent pas les seules menaces sur mobiles, les autres types de menaces détectées sur les appareils mobiles peuvent accéder à des informations sensibles. Plus précisément, les données de carte de crédit, la propriété intellectuelle et les informations personnelles (informations personnellement identifiables) sont accessibles via les applications SaaS (Software-as-a-Service) utilisées sur les appareils mobiles.

Les appareils mobiles peuvent ouvrir la porte à différents types de menaces :

  • Nombre d’applications 

De nombreux appareils mobiles stockent entre 60 et 90 applications différentes, y compris la messagerie électronique, les programmes SaaS, le stockage en nuage, les réseaux sociaux, les jeux et les applications d’actualités. 

Plus il y a d’applications nécessitant une mise à jour, plus les protocoles sont accessibles et plus quelqu’un passe de temps sur l’appareil, plus le risque potentiel est grand.

  • Augmentation de la surface d’attaque 

Le nombre croissant de services cloud accessibles sur un appareil mobile peut déclencher davantage de moyens d’exfiltrer des données ou d’accéder à des informations sensibles.  Les attaquants peuvent utiliser les informations obtenues auprès des utilisateurs pour concevoir des e-mails de phishing pour accéder à l’appareil mobile. En outre, les pirates peuvent exploiter des méthodes telles que les téléchargements au volant, les attaques de points d’eau et les compromis de sites Web pour utiliser un appareil mobile comme passerelle vers le réseau d’entreprise.

  • Facteur de forme 

Les appareils mobiles sont équipés de certaines fonctionnalités exploitables, telles que des caméras et des microphones. Un téléphone compromis pris dans un environnement professionnel peut être utilisé pour prendre des photos de documents ou de présentations sensibles ou servir d’outil de reconnaissance.

  • Brouiller la frontière entre le travail et l’usage personnel 

Les utilisateurs mobiles peuvent facilement combiner des contacts personnels et professionnels et d’autres informations. En conséquence, ils peuvent commettre des erreurs telles que l’envoi de données sensibles par courrier électronique à la mauvaise personne ou la publication de documents confidentiels sur un réseau social. 

 

Un appareil piraté via le Wi-Fi public pourrait permettre aux pirates d’accéder aux e-mails, aux réseaux sociaux et aux photos du propriétaire de l’appareil.

Pour aider les organisations à se défendre contre les menaces des appareils mobiles, voici quelques conseils utiles :

1. Limiter l’utilisation

 

L’un des moyens les plus efficaces de sécuriser un environnement consiste à limiter l’utilisation des appareils mobiles dans les zones commerciales sensibles.

2. Surveillez le réseau

 

Veillez à utiliser des solutions de détection et de réponse réseau (NDR) pour analyser le trafic des appareils mobiles pour les activités de communication entrantes, sortantes et inter-bureaux associées aux menaces.

3. Vérifiez les politiques BYOD

 

Assurez-vous que les politiques BYOD sont suffisamment strictes pour offrir une tranquillité d’esprit. Ils devraient refléter une compréhension claire des types d’applications qui ne peuvent pas être utilisés au niveau de l’organisation et des utilisations autorisées ou non (par exemple, le transfert de fichiers d’entreprise d’un stockage cloud approuvé vers un stockage cloud non approuvé).

4. Mobile device management

 

Les solutions qui permettent la mise en œuvre de politiques sur les appareils mobiles sont toujours une bonne idée. Assurez-vous que des politiques sont en place pour verrouiller les appareils, mettre les applications en liste blanche et garantir l’accès VPN.

5. Authentification multifacteur (MFA)

 

Ce type d’authentification s’est généralisé et devrait être l’une des nombreuses implémentations à inclure.

6. Éducation des utilisateurs

 

N’oubliez jamais que les utilisateurs sont la première ligne de défense. Il ne suffit pas de suivre une formation sur la conformité une fois par an: les acteurs de la menace mettent à jour et améliorent en permanence leurs attaques, de sorte qu’une formation continue (y compris des simulations de phishing) peut contribuer grandement à garder la sécurité au premier plan pour les employés.

Malick K. ALASSANE,

Analyste en CyberSécurité

 

Articles similaires

232 Commentaires

  1. (sans sujet)

    Несмотря на тот факт, что букмекерская контора 1xbet содержит реальную лицензию и оформлена на Кюрасао, Нидерландских Антильских островах, в РФ ее интернет-сайт систематически блокируется.

    Однако пользователей конторы это сегодня не может беспокоить, так как управление фирмы выполнило соответствующие операции в правильном направлении, обеспечив своим клиентам способность входа на портал в любой момент, даже при условии блокирования главного сайта 1xbet.

    Причины блокировки сайта

    В Рф принят закон, ограничивающий или запрещающий функционирование букмекерских компаний, какие не исполняют следующие требования:

    • Реальная процедура регистрации на территории Российской Федерации, получение разрешения и уплата налоговых платежей в госбюджет.
    • Вход в состав СРО.

    Потому как контора букмекерская уже имеет международную лицензию, ее субъекты посчитали притязания страны завышенными, за что подвергалась блокировке. В последнее время активности 1xbet на территории Российской Федерации по заключению суда было заблокировано больше 500 доменных имен. Но это не препятствует фирме возобновлять работать, а ее посетителям пользоваться всеми разделами сайта, ставить и выигрывать деньги.

    Каким образом зайти на блокированный интернет-сайт

    С целью обойти блокирование, представители компании предоставляют всем своим абонентам вход к зеркалам 1xbet. Зайти на функционирующую версию вебсайта можно посредством ссылки 1xbet зеркало рабочее на сегондя.

    Это удобный и несложный метод пользования букмекерской конторой. Во время использования рабочего зеркала хранятся все личные данные, в том числе счета и учетка, к тому же зеркало точно повторяет официальный ресурс. Он настолько же высококачественно предохранен и полностью безопасен для выполнения игровых ставок, ввода и вывода денежных средств.

    Зеркало заблокированного главного веб-сайта – один из самых удобных методов продолжения проведения ставок без мизерного риска и хлопот.

  2. (sans sujet)
    Воспользоваться торговой площадкой hydra ссылка непросто. Специально для Вас мы подготовили все возможные варианты упрощения данной задачи. Разработанное нами всегда рабочая гидра ссылка позволит легко и быстро открыть сайт в обычных браузерах, таких как Google Chrome, Яндекс.Браузер, Opera и т.д. Для перехода достаточно кликнуть на кнопку ОТКРЫТЬ] и воспользоваться услугами торговой площадки Hydra. С целью защиты пользователя от обмана и предотвращения перехода по фишинговому адресу, мы указали ссылку на торговую площадку Гидра, с возможностью ее копирования (путем нажатия кнопки СКОПИРОВАТЬ) и использования в анонимном Tor браузере. Наша миссия упростить пользователям доступ к гидре и тем самым позволить площадке развиваться и процветать, мы за свободный интернет без политических ограничений.

  3. (sans sujet)
    гидра сайт анонимных покупок доступна в тор Браузер, тор браузер это свободное и открытое программное обеспечение для реализации второго поколения так называемой луковой маршрутизации. Это система прокси-серверов последовательно связанных между собой в длинную цепочку интернет соединений, позволяющая устанавливать анонимное не оставляющее следов сетевое соединение. Рассматривается как анонимная сеть виртуальных туннелей (VPN), предоставляющая передачу данных в зашифрованном виде. Свою актуальность получил как инструмент для “свободного” интернет-серфинга, в частности посещения заблокированных сайтов таких как Гидра и аналогичных ресурсов из теневого интернета (Darknet). Используя тор браузер Вы остаетесь анонимными только до того времени пока не начнете сохранять свои личные данные, не нужно забывать о своей безопасности, поэтому мы рекомендуем Вам не сохранять пароли и иную информацию, используя которую злоумышленники смогут Вам навредить, чистите кеш, куки и удаляйте историю.

  4. (sans sujet)
    Получить ссылку на гидру и безопасно совершить покупку возможно на нашем сайте. В интернете очень часто можно наткнуться на мошенников и потерять свои личные денежные средства. Поэтому для Вашей безопасности мы разработали данный портал на котором Вы всегда можете получить доступ к магазину торговой площадки гидра зеркало. Для совершения покупок на торговой площадке гидра наш портал ежедневно посещает большое количество пользователей, для получения актуальной рабочей ссылки, достаточно просто нажать на кнопку открыть и безопасно совершить покупку, а если Вы впервые зашли на сайт перед приобретением товара необходимо пройти регистрацию и пополнить баланс. Ваша безопасность наша важнейшая задача, которую мы с гордостью выполняем.

  5. (sans sujet)
    hydra onion обход блокировки это торговая площадка различных товаров определенной тематики. Сайт работает с 2015 года и на сегодняшний день активно развивается. Основная валюта – криптовалюта BitCoin. Специально для покупки данной валюты на сайте работают штатные обменники. Купить или обменять BitCoin можно при помощи раздела “Баланс” в личном кабинете. Hydra предлагает два варианта получения товаров: первый – это клад (закладки, тайник, магнит, прикоп); второй – доставка по всей России (почта, курьерские службы, транспортные компании). Огромное количество проверенных магазинов успешно осуществляют свои продажи на протяжении нескольких лет. На сайте имеется система отзывов, с помощью которой Вы можете убедиться в добросовестности продавца. Торговая площадка Hydra адаптирована под любые устройства. В связи с блокировкой ссылки Hydra onion периодически проводятся обновления зеркал для обхода блокировки. Вслед за новыми зеркалами появляются и “фейки” торговой площадки Hydra. Обычно фейк идентичен официальному сайту гидра, но зайти в личный кабинет не получится, т.к. это фейк и его задача сбор логинов и паролей. Всегда проверяйте ссылка на гидру по которой Вы переходите, а лучше используйте актуальные ссылки на гидру представленные на нашем сайте и Ваши данные не попадут в руки мошенников.

  6. (sans sujet)
    Большинство людей сегодня используют интернет не столько для получения информации, сколько для покупок различных товаров, которые просто заполонили его. И здесь также можно найти запрещенные к продаже и незаконные категории. Но не в обычном поисковике по типу Яндекса, а в отдельной зоне, известной как Даркнет. Одной из площадок этой сети и является гидра сайт анонимных покупок, сайт которой мы и рассмотрим более подробно в этой статье. Потому, если для вас тема приобретения незаконных товаров актуальна, то вам материал будет полезен.

  7. (sans sujet)
    Как войти на hydra? Этим моментом озадачены все участники гидры, ежедневно приходится разыскивать работающее зеркало гидры т.к. ежедневно рабочие зеркала банятся властью и входа к интернет-ресурсу нет, использовать VPN сложно и дорого, тор на британском языке, что тоже далеко не всем подойдет. Специально для предельного облегчения данной задачи мы спроектировали этот сайт. Для открытия hydra сайт Вам надо перейти по действующему рабочему зеркалу показанному перед этим или скопировать гиперссылку для тор браузера какая также показана на страничках нашего ресурса и открыть ее в тор браузере, после чего пройти регистрацию, дополнить баланс и наслаждаться приобретениям. Не забывайте при этом помогать совершенствованию ресурса делитесь нашим ресурсом с друзьями и знакомыми.

  8. (sans sujet)
    Каким способом войти на hydra? Названным вопросом озадачены все пользователи гидры, ежедневно требуется отыскивать работающее зеркало гидры т.к. изо дня в день зеркала блокируются властью и доступа к online-ресурсу нет, применять VPN непросто и недешево, тор на британском языке, что тоже не всем подходит. Специально для наибольшего облегчения данной задачи мы спроектировали наш сайт. Для открытия hydraruzxpnew4af Вам надо зайти по действующему рабочему зеркалу указанному выше либо скопировать ссылку для тор браузера какая точно также указана на страницах нашего сайта и открыть ее в тор браузере, после этого пройти регистрацию, пополнить счет и радоваться приобретениям. Не забывайте при этом содействовать совершенствованию ресурса делитесь нашим ресурсом с товарищами и родственниками.

  9. (sans sujet)

    Выбрать лучшего репродуктолога

    Благодаря развитию репродуктивной медицины все большее количество пар ощущают радость материнства и отцовства. От профессионализма медперсонала, а также качества оказываемых услуг во многом зависит не только наступление беременности, но и рождение ребенка. Поэтому, к вопросу выбора врача и клиники нужно подойти серьезно.

    На нашем сайте собраны анкеты врачей, чтобы вы могли увидеть их образование, квалификацию, опыт работы. При выборе специалиста важно обращать внимание на отзывы о репродуктологах.

    Когда требуется репродуктолог

    Плохая экология, вредные привычки, изнуряющий труд, хронические заболевания, стрессы отрицательно сказываются на репродуктивной функции. Проблема с зачатием ребенка кроется не всегда в мужчине или женщине, но и в их совместимости. Не стоит отчаиваться, ведь у большинства пар есть шанс стать счастливыми родителями.

    Каждый случай индивидуален

    При поиске специалиста обращайте внимание на профессионализм врачей, комплекс услуг и отзывы пациентов. Причиной отсутствия беременности может быть один фактор или целый ряд причин, препятствующих оплодотворению яйцеклетки. Но то, какую проводили диагностику для выявления причины бесплодия, какие предлагали альтернативные методы лечения и многое другое, можно узнать, только читая комментарии людей, сталкивающимися с услугами репродуктолога.

    Почему важно оставить отзыв об репродуктологе?

    Напишите о том, какие у вас были взаимоотношения с врачом, был ли он компетентен, помог ли в решении проблемы. Возможно, благодаря вашему отзыву, мечта многих пар услышать детский смех и стать родителями – может воплотиться в реальность!

  10. (sans sujet)

    Выбрать лучшего репродуктолога

    Благодаря развитию репродуктивной медицины все большее количество пар ощущают радость материнства и отцовства. От профессионализма медперсонала, а также качества оказываемых услуг во многом зависит не только наступление беременности, но и рождение ребенка. Поэтому, к вопросу выбора врача и клиники нужно подойти серьезно.

    На нашем сайте собраны анкеты врачей, чтобы вы могли увидеть их образование, квалификацию, опыт работы. При выборе специалиста важно обращать внимание на отзывы о репродуктологах.

    Когда требуется репродуктолог

    Плохая экология, вредные привычки, изнуряющий труд, хронические заболевания, стрессы отрицательно сказываются на репродуктивной функции. Проблема с зачатием ребенка кроется не всегда в мужчине или женщине, но и в их совместимости. Не стоит отчаиваться, ведь у большинства пар есть шанс стать счастливыми родителями.

    Каждый случай индивидуален

    При поиске специалиста обращайте внимание на профессионализм врачей, комплекс услуг и отзывы пациентов. Причиной отсутствия беременности может быть один фактор или целый ряд причин, препятствующих оплодотворению яйцеклетки. Но то, какую проводили диагностику для выявления причины бесплодия, какие предлагали альтернативные методы лечения и многое другое, можно узнать, только читая комментарии людей, сталкивающимися с услугами репродуктолога.

    Почему важно оставить отзыв об репродуктологе?

    Напишите о том, какие у вас были взаимоотношения с врачом, был ли он компетентен, помог ли в решении проблемы. Возможно, благодаря вашему отзыву, мечта многих пар услышать детский смех и стать родителями – может воплотиться в реальность!

  11. (sans sujet)
    Medication prescribing information. Generic Name.
    get allopurinol https://allopurinol4u.top in US
    Everything information about medicines. Read here.

    https://roomquesthotel.com/workouts-you-can-do-in-hotel-rooms/#comment-38378 Some what you want to know about medication. 9385a50

    https://hydra-2020-official.ru/%d0%bf%d1%80%d0%b8%d0%b2%d0%b5%d1%82-%d0%bc%d0%b8%d1%80/#comment-396 All news about medicament.

    https://thanhhoabooking.com/sam-son-da-nang-dep-roi-a/#comment-26954 Best what you want to know about pills.

  12. (sans sujet)
    Компания 24 Автор Сайт автор 24 с 2012 помогает студентам. У нас Вы можете заказать выполнение Вашей дипломной работы, курсовой работы или любой другой студенческой работы на заказ.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page