| Fakemail, Spam, Phishing 3/3 |
Heureusement les solutions existent, elles sont simples à mettre en ouvre et très efficace. De nombreux systèmes antispam sont parfaitement efficaces conte le spam et contre le phishing, notamment les systèmes libres comme Spamassassin qui reposent sur des bases de données et des algorithmes que la communauté fait évoluer en permanence, ce qui les rend efficaces sur la durée. Du coté des serveurs mail, il est juste indispensable d'empêcher l'open relay pour ne pas servir de relais à un spammer et se faire « blacklister » (bannir) son serveur de mail.
|
Bon à savoir :
La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La
sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux.
L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour.
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste.