Ingénierie sociale
Cette formation montre comment les attaquants utilisent l'ingénierie sociale pour manipuler les gens au lieu de pirater les systèmes. L'employé étudiera comment des émotions telles que l'urgence, la confiance et la curiosité sont utilisées pour inciter des collègues à partager des accès ou des informations sensibles, que ce soit par le biais de courriels, d'appels téléphoniques ou d'interactions en face-à-face.
6 mins | 3 leçons | 3 quiz
Obtenez la version gratuiteContenu du cours
Faire le quiz →
Manipuler les humains
L'ingénierie sociale est une tactique qui consiste à manipuler des personnes pour qu'elles agissent pour le compte d'un pirate informatique, c'est-à-dire à "pirater" des êtres humains plutôt que des technologies. Cette approche vise à obtenir l'accès à des systèmes informatiques ou à des données confidentielles et elle est souvent plus efficace que l'exploitation des vulnérabilités techniques des systèmes informatiques. En fait, deux employés sur trois adoptent des comportements à risque, comme cliquer sur des liens provenant d'expéditeurs inconnus, bien qu'ils soient conscients des dangers.
Différents types d'attaques d'ingénierie sociale
Les attaques d'ingénierie sociale peuvent se produire par le biais de n'importe quel canal de communication ou lors d'interactions en face à face. Une attaque peut être générique, ciblant un large public, ou spécifiquement adaptée à votre situation.
Comment répondre à une attaque d'ingénierie sociale ?
Les attaques d'ingénierie sociale sont souvent subtiles, elles consistent à vous prendre au dépourvu et à manipuler vos émotions. Votre meilleure défense dans ces situations est de faire appel à votre conscience. Si vous avez l'impression que quelque chose ne va pas, faites confiance à votre instinct et appliquez la méthode Stop, Think, Verify.
Testez vos connaissances
3 questions pour évaluer votre compréhension de ce cours.
Passer l'évaluationCours associés
Voir tout →
Courrier électronique (hameçonnage)
Cette formation apprend à l'employé à reconnaître les courriels d'hameçonnage et à y répondre, ce qui est l'une des causes les plus fréquentes de violations de données dans les organisations.
Naviguer en toute sécurité
Cette formation aide l'employé à rester en sécurité lorsqu'il navigue sur le web en lui apprenant à repérer les faux sites web, à éviter les liens malveillants et à réagir correctement aux fenêtres pop-up suspectes.
Sécurité physique
Cette formation présente les bases de la sécurité physique et explique pourquoi elle est importante pour la protection des appareils, des données et des documents de l'organisation.
