Aires Communes

Aires Communes@airescommunes

6 followers
Follow

Season 2 episodes (2)

Consultation sur la cybersécurité: mon avis et mes suggestions
S02:E02

Consultation sur la cybersécurité: mon avis et mes suggestions

Dans cet épisode, je te parle de la consultation du gouvernement du Québec sur la cybersécurité, mon avis mitigé sur ce genre d’exercice, et finalement, mes recommendations. Je te partage ici le contenu verbatim que j’ai partagé dans la consultation: Formation gratuite de base sur l’hygiène numérique à travers les sites gouvernementaux et les réseaux sociaux. Exiger des fabricants de mobile et d’ordinateur des configurations sécuritaires de base des appareils Informer les consommateurs des mécanismes de communication de tout appareil électronique vendu sur le marché Informer les gens sur le fonctionnement d’Internet (DNS, HTTPS, …) et comment s’assurer de bien les utiliser Obliger les banques, entreprises et organismes gouvernementaux à former tous leurs clients sur les mécanismes qu’elles utilisent pour communiquer avec eux. Ceci serait préalable a la validité légale de tout consentement de partage de données avec la loi 25. Proposer des applications libres à installer sur les appareils au lieu de logiciels espions, avec un socle de logiciel libre comme la France a produit. Favoriser l’utilisation de formats de données ouverts pour échanger des renseignements confidentiels, pour faciliter l’audit par les citoyens Voici le lien vers la consultation: https://consultation.quebec.ca/processes/cybersecurite

10 façons d'améliorer la sécurité de ton entreprise sur Internet
S02:E01

10 façons d'améliorer la sécurité de ton entreprise sur Internet

Dans cet épisode, je te partage plusieurs astuces pour améliorer ta sécurité réseau en m’inspirant d’un rapport des agences américaines NSA et CISA. Voici les 10 points de sécurité réseau les plus souvent problématiques dans les entreprises Configurations par défaut des logiciels et des applications Séparation inadéquate des privilèges utilisateur/administrateur Surveillance interne insuffisante du réseau Absence de segmentation du réseau Gestion déficiente des correctifs Contournement des contrôles d’accès au système Méthodes d’authentification multifactorielle (MFA) faibles ou mal configurées Listes de contrôle d’accès (ACL) insuffisantes sur les partages et services réseau Hygiène des identifiants insuffisante Exécution de code non restreinte Accéder au document NSA and CISA Red and Blue Teams Share Top Ten Cybersecurity Misconfigurations du CISA Ma formation Mission Cybersécurité Sécurité pour Instagram Logiciel CrowdSec pour sécuriser les serveurs Linux Épisode sur la Ligne Diagonale Festival Beurk - Inscription avant le 23 octobre 2023