Ca coûte cher parce qu'on est trop indulgent....
Le problème de bcp de sociétés commence là où l'on décide de renforcer la politique de sécurité actuelle. Dans moultes, l'unique décision valable c'est de recommancer à zero... On vire tout... Tous les utilisateurs et leurs mots de passes et, et, et...
Et puis on remet tout en place doucement... On recréé les utilisateurs, on force la prise d'un mot de passe de plus de 8 charactères, on vérifie avec un dictionnaire d'au moins 32Mo.
Ensuite on bloque tous les accès de l'interieur, comme de l'extérieur. Et service après service, on réouvre, en tenant bien compte de toutes les possibilités....
Sûr c'est
1. du boulot
2. ca prend du temps
3. il faut un bon planning
4. ca énerve les utilisateurs
Mais après un est relativement tranquille pour un bout de temps et on peut se consacrer à la lecture des bugtracks et autres security news pour toujours bien être à jour.
Et le responsable de sécurité ne devrait pas être "allo, j'ai un problème avec on outlook". Pour ça, il y a d'autres personnes...
[^] # Re: Vous croyez au Père Noël ?
Posté par Jean-Pierre Schwickerath . En réponse à la dépêche L'IDS à l'honneur. Évalué à 9.
Le problème de bcp de sociétés commence là où l'on décide de renforcer la politique de sécurité actuelle. Dans moultes, l'unique décision valable c'est de recommancer à zero... On vire tout... Tous les utilisateurs et leurs mots de passes et, et, et...
Et puis on remet tout en place doucement... On recréé les utilisateurs, on force la prise d'un mot de passe de plus de 8 charactères, on vérifie avec un dictionnaire d'au moins 32Mo.
Ensuite on bloque tous les accès de l'interieur, comme de l'extérieur. Et service après service, on réouvre, en tenant bien compte de toutes les possibilités....
Sûr c'est
1. du boulot
2. ca prend du temps
3. il faut un bon planning
4. ca énerve les utilisateurs
Mais après un est relativement tranquille pour un bout de temps et on peut se consacrer à la lecture des bugtracks et autres security news pour toujours bien être à jour.
Et le responsable de sécurité ne devrait pas être "allo, j'ai un problème avec on outlook". Pour ça, il y a d'autres personnes...