Aujourd'hui, un expert en sécurité qui fait un audit d'une entreprise (sur la demande express de celle-ci) ne s'amuse pas à demander l'autorisation des employés avant de réaliser une opération de phishing ou d'ingénierie sociale. Il va juste éprouver les salariés dans le cadre de leur boulot en condition réelle.
Dans ma boite, on a été mis au courant de la possibilité d'avoir du faux phishing. On ne sait pas quand ni comment mais l'on est bien informé que cela peut arriver. Cela fausse-t-il les résultats ? J'en doute et même si c'était le cas, bien malin celui qui peut me prouver si c'est plutôt dans un sens ou dans l'autre.
[^] # Re: Procès d'intention
Posté par tisaac (Mastodon) . En réponse à la dépêche Retour sur l’affaire des « patchs hypocrites » de l’Université du Minnesota. Évalué à 7.
Dans ma boite, on a été mis au courant de la possibilité d'avoir du faux phishing. On ne sait pas quand ni comment mais l'on est bien informé que cela peut arriver. Cela fausse-t-il les résultats ? J'en doute et même si c'était le cas, bien malin celui qui peut me prouver si c'est plutôt dans un sens ou dans l'autre.
Surtout, ne pas tout prendre au sérieux !