cybersecurite · vmware technical sales professional (vtsp) fortinet nse 1,2 network security...

21
CYBERSECURITE Quels enjeux pour les entreprises?

Upload: others

Post on 11-Mar-2020

15 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

CYBERSECURITEQuels enjeux pour les entreprises?

Page 2: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Puis-je me présenter?

Hermann Marius KOUDAFOKE

Chef Projet Securité | Neurones Technologies

• Domaine d’expertise :

• Audit de vulnérabilités

• Test de pénétration

• Audit de configuration

• Défense des réseaux

Certified Ethical Hacker v9 (CEH) Rapid7-Nexpose Certified Administrator ISO 27001 LI

Certified Veritas Netbackup 7.6.1 Administrator Certified Veritas NetBackup & Appliance 2.7 Administrator Certificat CISCO CCNA R&SCertified Cisco Business Architecture Analyst VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate

“Ohh! Tobias!” 3

Page 3: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Le constat +1 Md Attaques malveillantes en ligne

l'an dernier, selon Le spécialiste

de la cybersécurité Kaspersky Lab. 201793%

Des grandes entreprises dans le monde

Victimes de cyberattaques.

57%Des PME subissent 57% de ces

attaques, contre 29% pour les

entreprises de plus de 1500

employés.

Page 4: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

75%Des PC sont infectés via des emails

de type « phishing».

Dans 33% des casL’introduction d’un malware est réalisée

au travers d’une application mobile

100 sites Internet sur 500

Sont infectés par des malwares

Page 5: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

190.000.000.000 €Il s’agirait là de la valeur économique

de la cybercriminalité, en 2016, dans

le monde.

400 MillionsPersonnes concernées par des

cyberattaques chaque année.

15 000 euros

De rançon sont exigés en moyenne

par les ravisseurs auprès des

entreprises !

Page 6: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

les cyberattaques,

préoccupation majeure

pour les entreprises.

Page 7: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Demo 1

?

? ?

? ?

?

Carte des menaces de cyberattaque en direct

Page 8: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Les attaques informatiques les plus

subies par les entreprises.

Étude Cybersécurité – Deloitte 2016

Page 9: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Les attaques informatiques les plus subies par les entreprises.

Denial of the Service

Phising

SQL injection

Ransomware

TOP 4

Page 10: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

1234

5

Pourquoi les entreprises sont de plus en plus victimes des cyberattaques?

La cybersécurité, priorité mineure des entreprises

Des compétences techniques peu suffisantes pour se protéger

efficacement contre les cyber-attaques.

Les outils de cybersécurité sont très peu exploités correctement par les

entreprises, 90% d’entre elles n’ont aucun dispositif de lutte contre la

cybercriminalité.

Remettre en cause la notorieté des entreprises

Pirater le système informatique d’une entreprise peut s’avérer fructueux

pour les hackers désireux d’obtenir des données sensibles sur ses clients

ou ses collaborateurs, qui sont parfois plus difficile à attaquer.

Les entreprises, très

peu protégées face à la

cybercriminalité

Page 11: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Demo 2

PHISING

Page 12: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

1

2

3

Les situations rendant potentiellement

vulnérables aux cyberattaques.

Negligence

La mauvaise configuration des équipements de production

Le manque de sensibilisation des employés aux bonnes pratiques securité.

Page 13: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Des pistes de solutions pour mitigier les risques

Page 14: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Bonne pratique Conformités Dispositifs Outils Concept Formation Politique

Le mot cybersécurité , désigne l’ ensemble des

méthodes , mécanismes de sécurité, méthodes de

gestion des risques, actions… qui peuvent être utilisés

pour protéger les personnes, les actifs informatiques

matériels et immatériels , des Etats et des

organisations.

Page 15: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

CONSEIL ACCOMPAGNEMENT FORMATION

DES SOLUTIONS POUR MITIGER LES RISQUES

Notre Approche

Page 16: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

Audit de code source Audit de vulnerabilités et test d’intrusion

Audit de configurationAudit d’architecture

Audit Organisationnel & Physique

DES SOLUTIONS POUR MITIGER LES RISQUES

Notre Approche: Conseil

Page 17: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

POLICYPOLICYPOLICYPOLICY

ACCOMPAGNEMENT

PCA / PRA

ISO 22301

SMSI

ISO 27001

POLITIQUE DE SECURITÉ

POLICY

DES SOLUTIONS POUR MITIGER LES RISQUES

Notre Approche: Accompagnement

Page 18: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

IntermédiaireBasique Expert

Notre Approche: Formation

Page 19: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

DES SOLUTIONS POUR MITIGER LES RISQUESNotre Approche: Formation

Page 20: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an

DES SOLUTIONS POUR MITIGER LES RISQUES

Notre Approche: Formation

Page 21: CYBERSECURITE · VMware Technical Sales Professional (VTSP) Fortinet NSE 1,2 Network Security Associate “Ohh!Tobias!” 3. Le constat +1 Md Attaques malveillantes en ligne l'an