• [^] # Re: Mauvais problème

    Posté par . En réponse au journal HTTP poussé vers la sortie ?. Évalué à 2.

    Le pourquoi peut être compris, mais c'est insupportable au quotidien

    Oui oui. Mais en même temps, les merdes arrivent par les clefs USB. On fait quoi ?

    Non, si un personne veut vraiment faire sortir des infos, elle peut booter sur un liveCD ou autre, et recopier des fichiers, ou même démonter un disque dur.

    Oui oui. Mais en même temps, en SSI, on a coutume de dire que 80% de la menace est interne (prestataires, employés pas contents, stagiaires curieux, etc.). On fait quoi ? On se met la tête dans le sable et on prie que rien ne se passe ?

    Pour éviter ce genre de cas, ces mesures de sécurité font chi... tous les jours les personnes honnêtes qui veulent faire leur boulot.

    De toute façon, ce que tu cites dans ton message "mot de passe ..." ne sert pas seulement à se protéger de la menace interne, mais aussi (et surtout) des merdes qui viennent de l'extérieur. En 2015, si tu n'as pas ce genre de pratiques, ben, tu te fais défoncer, exfiltrer, et tu ne t'en rends même pas compte (sauf si tu as le bonheur de tomber sur un cryptolocker, qui va aussi revendre tes données après t'avoir pris ton pognon). Sauf si ce que tu fais n’intéresse personne.