Votre navigateur ne prend pas en charge JavaScript !

Page archivée : 2019 Conseils en matière de sécurité de l'information

Bonjour. Vous avez atteint une page archivée. Le contenu et les liens de cette page ne sont plus mis à jour. Vous cherchez un service ? Veuillez retourner à notre page d'accueil.


Décembre 2019 - 10 Conseils pour configurer vos nouveaux appareils en toute sécurité

Les fêtes de fin d'année approchent, ce qui signifie que l'achat du dernier gadget bat son plein. Avec les nombreuses réductions disponibles cette année, il est logique que vous achetiez le dernier appareil intelligent, n'est-ce pas ? Cependant, aussi impressionnant que soit le dernier iPhone ou le dernier ordinateur de jeu, il est plus important que jamais de s'assurer que vous êtes en mesure de sécuriser correctement ces appareils ! Tout appareil qui se connecte à l'internet est potentiellement vulnérable et peut être compromis.
Voici quelques conseils à garder à l'esprit pour vous aider à configurer vos nouveaux appareils en toute sécurité :

Ajuster les configurations par défaut du matériel et modifier les mots de passe par défaut

Les mots de passe sont une forme courante d'authentification et constituent souvent la seule barrière entre les cybercriminels et vos informations personnelles. Certains appareils connectés à Internet sont configurés avec des mots de passe par défaut pour simplifier la configuration. Mais saviez-vous que ces mots de passe peuvent être facilement trouvés en ligne ? Pour mieux sécuriser vos appareils numériques, il est important de modifier le mot de passe par défaut défini en usine. Veillez à le remplacer par un mot de passe fort et unique pour chaque compte.

Sécurisez votre réseau Wi-Fi avec le cryptage

Le routeur sans fil de votre domicile est la principale porte d'entrée des cybercriminels pour accéder à vos appareils connectés. Pour renforcer vos défenses, utilisez l'accès protégé Wi-Fi 3 (WPA3). Le WPA3 est actuellement la forme de cryptage la plus puissante pour le Wi-Fi. D'autres méthodes sont dépassées et plus vulnérables à l'exploitation.

Doublez votre protection de connexion

Activez l'authentification multifactorielle (MFA) pour vous assurer que vous êtes la seule personne à avoir accès à votre compte. Si le MFA est une option, activez-le en utilisant un appareil mobile de confiance tel que votre smartphone, une application d'authentification ou un jeton sécurisé. Par exemple, avec un iPhone, vous pouvez utiliser la fonction de verrouillage de l'écran à l'aide d'un code PIN ou d'un mot de passe.

Désactiver les services de localisation et la connectivité à distance

Les services de localisation peuvent permettre à n'importe qui de savoir où vous vous trouvez à n'importe quel moment. Envisagez de désactiver cette fonction lorsque vous n'utilisez pas votre appareil afin de mieux sécuriser vos informations privées. En outre, la plupart des appareils mobiles sont équipés de technologies sans fil, telles que Bluetooth, qui peuvent être utilisées pour se connecter à d'autres appareils ou ordinateurs. Pensez également à désactiver ces fonctions lorsqu'elles ne sont pas utilisées !

Protection contre les écoutes téléphoniques

Déconnectez les assistants numériques, tels que votre Amazon Alexa, lorsqu'ils ne sont pas utilisés. Limitez les conversations à proximité des babyphones, des jouets enregistrables et des assistants numériques. Veillez à couvrir les caméras des jouets, des ordinateurs portables et des dispositifs de surveillance lorsqu'ils ne sont pas utilisés.

Ne diffusez pas le nom de votre réseau Wi-Fi

Pour éviter que des personnes extérieures n'accèdent facilement à votre réseau, évitez de rendre public le nom de votre réseau Wi-Fi, ou identifiant d'ensemble de services (SSID). Tous les routeurs Wi-Fi permettent aux utilisateurs de désactiver la diffusion du SSID de leur appareil. Il sera ainsi plus difficile pour les attaquants de trouver un réseau. Au minimum, changez votre SSID pour quelque chose d'unique. En laissant la valeur par défaut du fabricant, un attaquant potentiel pourrait identifier le type de routeur et éventuellement exploiter les vulnérabilités connues.

Installer un pare-feu réseau

Installez un pare-feu à la limite de votre réseau domestique pour vous défendre contre les menaces extérieures. Un pare-feu peut empêcher le trafic malveillant de pénétrer dans votre réseau domestique et vous alerter en cas d'activité potentiellement dangereuse. La plupart des routeurs sans fil sont dotés d'un pare-feu réseau intégré configurable qui comprend des fonctions telles que le contrôle d'accès, le filtrage web et la défense contre les dénis de service (DoS), que vous pouvez adapter à votre environnement de réseau. N'oubliez pas que certaines fonctions du pare-feu, y compris le pare-feu lui-même, peuvent être désactivées par défaut. En vous assurant que votre pare-feu est activé et que tous les paramètres sont correctement configurés, vous renforcerez la sécurité de votre réseau.

Remarque : votre fournisseur d'accès à Internet (FAI) peut vous aider à déterminer si les paramètres de votre pare-feu sont les mieux adaptés à votre équipement et à votre environnement.

Installer des pare-feu sur les appareils du réseau

En plus d'un pare-feu de réseau, envisagez d'installer un pare-feu sur tous les ordinateurs connectés à votre réseau. Souvent appelés "hôte" ou "logiciel", ces pare-feu inspectent et filtrent le trafic réseau entrant et sortant d'un ordinateur sur la base d'une politique ou d'un ensemble de règles prédéterminées. La plupart des systèmes d'exploitation Windows et Linux modernes sont dotés d'un pare-feu intégré, personnalisable et riche en fonctionnalités. En outre, la plupart des fournisseurs associent à leur logiciel antivirus des fonctions de sécurité supplémentaires telles que le contrôle parental, la protection du courrier électronique et le blocage des sites web malveillants.

Supprimez les services et logiciels inutiles et installez un logiciel antivirus

Désactivez tous les services inutiles afin de réduire la surface d'attaque de votre réseau et de vos appareils, y compris votre routeur. Les services et logiciels inutilisés ou non désirés peuvent créer des failles de sécurité dans le système d'un appareil, ce qui pourrait augmenter la surface d'attaque de votre environnement réseau. En outre, un logiciel antivirus réputé constitue une mesure de protection importante contre les menaces malveillantes connues. Il peut détecter, mettre en quarantaine et supprimer automatiquement différents types de logiciels malveillants, tels que les virus, les vers et les ransomwares. De nombreuses solutions antivirus sont extrêmement faciles à installer et intuitives à utiliser. Elles permettent des mises à jour automatiques des définitions de virus afin de garantir une protection maximale contre les menaces les plus récentes.

Mises à jour et correctifs réguliers

Les fabricants publieront des mises à jour au fur et à mesure qu'ils découvriront des vulnérabilités dans leurs produits. L'exemple parfait étant toutes les notifications de mise à jour que vous recevez sur votre iPhone ! Configurer votre appareil pour qu'il reçoive des mises à jour automatiques facilite cette opération pour de nombreux appareils, tels que les ordinateurs, les téléphones, les tablettes et autres appareils intelligents. Toutefois, si vous devez mettre à jour manuellement votre appareil, assurez-vous de n'appliquer que les mises à jour provenant directement du fabricant (c.-à-d. Apple), car les sites et applications tiers ne sont pas fiables et peuvent entraîner l'infection de l'appareil.


Les informations fournies dans les bulletins d'information mensuels sur les conseils de sécurité sont destinées à sensibiliser les utilisateurs finaux d'une organisation à la sécurité et à les aider à adopter un comportement plus sûr dans leur environnement de travail. Bien que certains de ces conseils puissent concerner la maintenance d'un ordinateur personnel, la sensibilisation accrue vise à améliorer la position globale de l'organisation en matière de sécurité de l'information.

Informations sur les droits d'auteur

Ces conseils vous sont proposés sur le site Commonwealth of Virginia par l'Agence des technologies de l'information de Virginie, en coordination avec l'Agence des technologies de l'information de Virginie :

logo ms-isac

http://www.us-cert.gov/


Précédent < | >