VOTRE DÉFENSE Repartir de zéro 0 /224 gestes
Exposé Tout reste à faire, et c'est une bonne nouvelle : les premiers gestes sont les plus rentables.
Encore 7 gestes pour passer Éveillé .
Rien de coché cette semaine. Reprenez quand vous voulez, 0 domaine sur 16 sont déjà entamés.
Les 16 domaines · 224 gestes 0 posés
Un trait = un geste. Cliquez un domaine pour voir sa liste.
LE DÉTAIL DU DOMAINE Cliquez un domaine ci-dessus pour changer de liste Les fondamentaux Avant les réglages, la posture. Cartographier ce que vous exposez, comprendre comment on vous attaque, et installer les réflexes qui arrêtent 90 % des attaques réelles.
0/21 gestes
Lire les conditions d’utilisation avant d’accepter Cliquer « J’accepte » sans lire, c’est signer un contrat les yeux fermés. Parcourez au moins ce que le service fait de vos données, comme vous liriez les ingrédients pour éviter un allergène. Important 10 min ch. 01 · p. 14 ToS;DR Considérer Internet comme non sécurisé par défaut Partez du principe que tout ce qui transite en ligne peut être lu, copié ou détourné. Avant d’envoyer une pièce d’identité pour une location ou le scan d’une carte, demandez-vous si le destinataire mérite vraiment cette confiance. Important En continu ch. 01 · p. 14 Adopter une posture consciente face à ses écrans La plupart des attaques misent sur votre pilote automatique : le clic réflexe sur un pop-up, le lien alléchant, la réaction impulsive. Reprendre la main sur ces automatismes bloque à lui seul une grande partie des menaces. Important En continu ch. 01 · p. 15 Faire une pause quand un message joue sur l’émotion L’urgence, la peur ou l’excitation sont exactement les leviers de l’ingénierie sociale : on vous presse pour vous empêcher de réfléchir. Dès qu’un message déclenche une émotion forte, arrêtez-vous, respirez, et n’agissez qu’ensuite. Essentiel Sur le moment ch. 01 · p. 25 Se poser trois questions avant de réagir à un message Avant de cliquer ou de répondre, filtrez : ce message était-il attendu, l’expéditeur est-il vraiment celui qu’il prétend être, et est-il normal d’être sollicité de cette façon ? Trois réflexes qui suffisent à démasquer la majorité des pièges. Essentiel Sur le moment ch. 01 · p. 25 Cartographier sa surface d’attaque (1/5) : inventorier ses appareils On ne protège que ce qu’on a recensé. Listez tout ce qui se connecte : ordinateurs, téléphones, objets connectés, imprimantes, disques et clés USB, avec leur système et leurs versions. Chaque appareil oublié est un angle mort. Essentiel 30 min ch. 01 · p. 31 Cartographier sa surface d’attaque (2/5) : lister ses comptes en ligne Chaque compte est une porte de plus sur votre vie numérique. Recensez-les tous : adresses e-mail, réseaux sociaux, banques et paiements, commerces, streaming, forums. Ce que vous ne listez pas, vous ne le sécuriserez pas. Essentiel 30 min ch. 01 · p. 31 Cartographier sa surface d’attaque (3/5) : localiser ses données importantes Vos documents sensibles vivent quelque part : sur le disque, sur un disque externe, dans le cloud. Sachez précisément où, car on ne peut ni sauvegarder ni défendre des données dont on a perdu la trace. Essentiel 30 min ch. 01 · p. 31 Cartographier sa surface d’attaque (4/5) : évaluer ses vulnérabilités Passez chaque appareil et chaque compte au crible : pare-feu et antivirus actifs, mises à jour faites, mots de passe solides, double authentification, données chiffrées et sauvegardées. Partout où la réponse est « non », vous tenez une faille. Essentiel 30 min ch. 01 · p. 32 Cartographier sa surface d’attaque (5/5) : identifier ses points critiques Tout ne se vaut pas. Repérez les appareils que vous utilisez le plus, les comptes qui contiennent le plus d’informations sensibles, et les données qui feraient le plus de dégâts si elles fuitaient. C’est là que vous concentrerez vos efforts. Essentiel 20 min ch. 01 · p. 32 Reconnaître les signes d’une compromission Un appareil qui ralentit sans raison, des programmes ou fichiers que vous n’avez pas installés, des messages d’erreur inhabituels : ce sont les ratés du moteur. Un changement notable de comportement mérite une enquête, pas un haussement d’épaules. Important En continu ch. 01 · p. 35 Surveiller régulièrement l’activité de ses comptes Une connexion depuis un lieu inconnu, un mot de passe modifié sans vous : ces traces révèlent une intrusion avant qu’elle ne fasse des dégâts. Jetez un œil régulier à l’historique de connexion de vos comptes sensibles. Important En continu ch. 01 · p. 36 Vérifier une alerte de connexion sur le site, jamais via le message Un e-mail « connexion suspecte détectée » est le déguisement préféré du phishing. Ne cliquez jamais sur son lien : ouvrez vous-même le site officiel et, si l’alerte est réelle, vous la retrouverez dans votre compte. Essentiel Sur le moment ch. 01 · p. 36 Garder son sang-froid quand on suspecte une attaque La panique pousse aux décisions précipitées, qui aggravent presque toujours la situation. Face à une attaque, la première chose à faire est de rester calme : évaluez posément l’ampleur du problème avant d’agir. Important Sur le moment ch. 01 · p. 36 Mettre en place des sauvegardes régulières Le regret numéro un après une attaque, c’est de ne pas avoir sauvegardé. Avec des copies récentes de vos fichiers, un ransomware devient un contretemps, pas une catastrophe : vous restaurez au lieu de payer la rançon. Essentiel 1 h puis auto ch. 01 · p. 37 Préparer un plan de réaction en cas d’attaque Le pire moment pour improviser, c’est en pleine crise. Décidez à froid les premiers gestes : déconnecter l’appareil infecté du réseau, changer immédiatement les mots de passe critiques, et savoir qui alerter. Important 30 min ch. 01 · p. 37 Analyser un incident après coup pour renforcer ses défenses Une attaque subie sans en tirer de leçon appelle la suivante. Une fois le calme revenu, reconstituez ce qui s’est passé et par où c’est entré, puis colmatez cette brèche précise pour qu’elle ne se rouvre pas. Avancé 1 h ch. 01 · p. 37 Se doter d’outils pour surveiller ses appareils L’œil humain ne voit pas tout : un antivirus à jour et des alertes bien réglées repèrent une activité suspecte pendant que vous vaquez à autre chose. La détection précoce, c’est ce qui transforme une intrusion en simple frayeur. Avancé 30 min ch. 01 · p. 37 Se former et s’informer en continu Les arnaques évoluent plus vite que n’importe quel logiciel. Votre meilleure défense n’est pas un outil mais votre propre vigilance : continuer à apprendre est exactement ce qui fait tenir votre résilience dans le temps. Important En continu ch. 01 · p. 38 Investir dans quelques outils bien choisis Se protéger ne veut pas dire vider son portefeuille. Quelques dépenses modestes et bien placées, comme un gestionnaire de mots de passe ou une solution de sauvegarde, font plus pour votre sécurité que dix gadgets coûteux. Important Variable ch. 01 · p. 39 Tester régulièrement ses protections Une sauvegarde jamais restaurée ou une alerte jamais déclenchée ne valent rien le jour venu. Testez vos protections comme on teste un détecteur de fumée : mieux vaut découvrir qu’elles marchent avant l’incendie, pas pendant. Important Trimestriel ch. 01 · p. 39 Tout cocher Tout décocher
Lire les conditions d’utilisation avant d’accepter Cliquer « J’accepte » sans lire, c’est signer un contrat les yeux fermés. Parcourez au moins ce que le service fait de vos données, comme vous liriez les ingrédients pour éviter un allergène.
01 Repérez ce que le service collecte, revend et partage ; ToS;DR (tosdr.org) résume les clauses les plus problématiques à votre place.