{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/12/31/comment-proteger-les-terminaux-windows-contre-les-cyberattaques-bien-installer-son-serveur/","llm_html_url":"https://tutos-gameserver.fr/2020/12/31/comment-proteger-les-terminaux-windows-contre-les-cyberattaques-bien-installer-son-serveur/llm","llm_json_url":"https://tutos-gameserver.fr/2020/12/31/comment-proteger-les-terminaux-windows-contre-les-cyberattaques-bien-installer-son-serveur/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Comment protéger les terminaux Windows contre les cyberattaques\n\n&#8211; Bien installer son serveur","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-12-31T07:27:03+00:00","modified_at":"2020-12-31T07:27:03+00:00","word_count":989,"reading_time_seconds":297,"summary":"[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »] Étape 4 &#8211; Utilisation de l&#39;accès Il existe de nombreuses voies d&#39;attaque potentielles. Je vais m&#39;en tenir aux deux plus populaires: les bogues dans le système d&#39;exploitation / les applications Windows et les personnes. Erreurs dans les systèmes d&#39;exploitation et les applications Windows C&#39;est probablement l&#39;une des méthodes d&#39;attaque les plus [&hellip;]","summary_points":["[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »]\n\n\nÉtape 4 &#8211; Utilisation de l&#39;accès\nIl existe de nombreuses voies d&#39;attaque potentielles.","Je vais m&#39;en tenir aux deux plus populaires: les bogues dans le système d&#39;exploitation / les applications Windows et les personnes.","Erreurs dans les systèmes d&#39;exploitation et les applications Windows\nC&#39;est probablement l&#39;une des méthodes d&#39;attaque les plus anciennes.","Il existe depuis les temps rétro de l&#39;informatique."],"topics":["Non classé"],"entities":[],"entities_metadata":[{"id":1,"name":"Non classé","slug":"non-classe","taxonomy":"category","count":1038,"url":"https://tutos-gameserver.fr/category/non-classe/"}],"tags":["Non classé"],"content_hash":"1c1d2d7863a2d14c6c75630da9b15fff","plain_text":"[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »]\n\n\nÉtape 4 &#8211; Utilisation de l&#39;accès\nIl existe de nombreuses voies d&#39;attaque potentielles. Je vais m&#39;en tenir aux deux plus populaires: les bogues dans le système d&#39;exploitation / les applications Windows et les personnes.\nErreurs dans les systèmes d&#39;exploitation et les applications Windows\nC&#39;est probablement l&#39;une des méthodes d&#39;attaque les plus anciennes. Il existe depuis les temps rétro de l&#39;informatique. Ouais, quand j&#39;utilisais encore un ordinateur Atari ST 800 XL et que j&#39;écrivais des programmes dans Atari BASIC.\nLe logiciel a des erreurs. Les hackers éthiques qui participent à des programmes de bug bounty sont récompensés pour les avoir détectés, et certaines entreprises créent une entreprise en les vendant. Il existe des bogues de base dans les systèmes d&#39;exploitation et des bogues d&#39;application qui permettent aux attaquants d&#39;utiliser le logiciel par inadvertance pour obtenir le premier accès.\nAvec la transition numérique vers la virtualisation, le cloud computing et DevOps, nous avons constaté une augmentation des erreurs de configuration &#8211; généralement dues à une sécurité qui n&#39;est pas activée par défaut &#8211; qui fournissent un accès ouvert à tous. Les mêmes méthodes de sécurité que vous utilisez pour les outils locaux traditionnels ne sont plus suffisantes.\nMicrosoft a considérablement amélioré les systèmes d&#39;exploitation Windows au cours des près de 30 ans que j&#39;utilise Windows &#8211; oui, même sous DOS. Je sais; Je suis si vieux!\nWindows est le meilleur qu&#39;il ait jamais été. Des améliorations significatives de la sécurité, du processus de mise à jour et des exploits moins fréquents du noyau ont rendu Windows plus difficile à exploiter. Une fois que vous avez introduit les utilisateurs et les applications, la sécurité est compromise. (Mais honnêtement, qu&#39;est-ce que le système d&#39;exploitation sans utilisateurs ni applications? C&#39;est comme une voiture sans roues ni conducteur).\nLe plus grand risque de sécurité pour les points de terminaison Windows est l&#39;utilisation de versions plus anciennes. Si vous utilisez Windows 7/8 ou même XP &#8211; ou, Dieu nous en préserve, vous avez toujours Windows NT ou Vista &#8211; votre sécurité est comme du papier en attente d&#39;un jour venteux.\nJe suis originaire de Belfast, en Irlande du Nord, où il y a du vent tous les jours.\nTout comme les systèmes d&#39;exploitation, les applications se présentent sous différentes formes et risques de sécurité. De nombreux propriétaires d&#39;applications ont tendance à installer le standard avec tout vérifié, ce qui est susceptible d&#39;introduire de nombreuses fonctionnalités et erreurs.\nPresque tous les exploits contre les systèmes d&#39;exploitation et les applications impliquent au moins l&#39;un des éléments suivants:\n\nOS hérité avec exploits connus existants\nSystème non corrigé avec exploits connus existants\nFaibles informations d&#39;identification &#8211; OS et applications\nInformations d&#39;identification standard &#8211; OS et applications\nSystème mal configuré\nApplication non corrigée avec des exploits connus existants\nApplication mal configurée\nSécurité non activée\n\nPour les applications Web, j&#39;utilise OWASP Top Ten:\n1. Injection\n2. Authentification interrompue\nExposition de données sensibles\n4. Périphériques XML\n5. Contrôle d&#39;accès interrompu\n6. Configurations d&#39;erreur pour la sécurité\n7. Scripts intersites (XSS)\n8. Désérialisation incertaine\n9. Utilisez des composants présentant des vulnérabilités connues\nJournalisation et surveillance insuffisantes\nConsultez également le CWE 2020 Top 25 des vulnérabilités logicielles les plus dangereuses de MITRE.\nÊtres humains\nLes utilisateurs sont en première ligne. Ils sont attaqués par d&#39;innombrables cybercriminels. Le simple fait de dire aux utilisateurs de &quot;cliquer sur moins de mauvaises choses&quot; signifie que nous les laissons gérer seuls les cybermenaces. Nous devons travailler ensemble pour faire des personnes un lien fort dans la défense de la cybersécurité.\nLes cybercriminels tentent d&#39;abuser de la confiance en offrant des services légitimes. Un clic sur un hyperlien peut installer des logiciels malveillants ou des ransomwares. Un mot de passe partagé peut fournir des informations personnelles et des informations d&#39;identification.\nBTW, avez-vous cliqué sur ce lien hypertexte ci-dessus?\nJe fais partie des gentils. En tant que hacker éthique, les liens que je crée ne vous conduiront qu&#39;à des informations instructives ou peut-être inutiles.\nMais j&#39;espère que vous avez au moins survolé le lien pour voir où je vous ai emmené.\nSi je n&#39;ai pas accès via un système d&#39;exploitation ou un programme, je contacte les utilisateurs.\nIl existe de nombreuses façons de procéder:\n\nDemandez poliment aux utilisateurs le mot de passe &#8211; certains le fourniront en fait\nDemandez à l&#39;assistance de réinitialiser le compte de l&#39;utilisateur pour vous (Twitter peut s&#39;en souvenir)\nPhishing par téléphone\nPhishing, prétend être un service Internet légitime\nIncitez les utilisateurs à installer une mise à jour logicielle &#8211; aka un RAT (Remote Access Tool)\nOrdinateurs portables sans surveillance, surtout s&#39;ils sont connectés\nAttaque homme / femme au milieu\nUtilise un réseau Wi-Fi ou un réseau non sécurisé\nMots de passe réutilisés ou faibles\n\nL&#39;une de mes campagnes de phishing les plus réussies a été d&#39;inciter les gens à payer pour des tickets rapides. Cela a eu un taux de réussite élevé car cela a déclenché la peur. Les gens voulaient éviter de dépenser de l&#39;argent et gagner du temps.\nDes exemples similaires encouragent les gens à cliquer ou à se connecter pour voir:\n\nAmendes de stationnement\nAssurance santé\nInformation sur la santé\nEnquêtes informatiques\nQuitter les boutons\n\nLe simple fait de montrer aux gens un écran de connexion leur permet d&#39;entrer leurs informations d&#39;identification.\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »]","Étape 4 &#8211; Utilisation de l&#39;accès\nIl existe de nombreuses voies d&#39;attaque potentielles. Je vais m&#39;en tenir aux deux plus populaires: les bogues dans le système d&#39;exploitation / les applications Windows et les personnes.\nErreurs dans les systèmes d&#39;exploitation et les applications Windows\nC&#39;est probablement l&#39;une des méthodes d&#39;attaque les plus anciennes. Il existe depuis les temps rétro de l&#39;informatique. Ouais, quand j&#39;utilisais encore un ordinateur Atari ST 800 XL et que j&#39;écrivais des programmes dans Atari BASIC.\nLe logiciel a des erreurs. Les hackers éthiques qui participent à des programmes de bug bounty sont récompensés pour les avoir détectés, et certaines entreprises créent une entreprise en les vendant. Il existe des bogues de base dans les systèmes d&#39;exploitation et des bogues d&#39;application qui permettent aux attaquants d&#39;utiliser le logiciel par inadvertance pour obtenir le premier accès.\nAvec la transition numérique vers la virtualisation, le cloud computing et DevOps, nous avons constaté une augmentation des erreurs de configuration &#8211; généralement dues à une sécurité qui n&#39;est pas activée par défaut &#8211; qui fournissent un accès ouvert à tous. Les mêmes méthodes de sécurité que vous utilisez pour les outils locaux traditionnels ne sont plus suffisantes.\nMicrosoft a considérablement amélioré les systèmes d&#39;exploitation Windows au cours des près de 30 ans que j&#39;utilise Windows &#8211; oui, même sous DOS. Je sais; Je suis si vieux!\nWindows est le meilleur qu&#39;il ait jamais été. Des améliorations significatives de la sécurité, du processus de mise à jour et des exploits moins fréquents du noyau ont rendu Windows plus difficile à exploiter. Une fois que vous avez introduit les utilisateurs et les applications, la sécurité est compromise. (Mais honnêtement, qu&#39;est-ce que le système d&#39;exploitation sans utilisateurs ni applications? C&#39;est comme une voiture sans roues ni conducteur).\nLe plus grand risque de sécurité pour les points de terminaison Windows est l&#39;utilisation de versions plus anciennes. Si vous utilisez Windows 7/8 ou même XP &#8211; ou, Dieu nous en préserve, vous avez toujours Windows NT ou Vista &#8211; votre sécurité est comme du papier en attente d&#39;un jour venteux.\nJe suis originaire de Belfast, en Irlande du Nord, où il y a du vent tous les jours.\nTout comme les systèmes d&#39;exploitation, les applications se présentent sous différentes formes et risques de sécurité. De nombreux propriétaires d&#39;applications ont tendance à installer le standard avec tout vérifié, ce qui est susceptible d&#39;introduire de nombreuses fonctionnalités et erreurs.\nPresque tous les exploits contre les systèmes d&#39;exploitation et les applications impliquent au moins l&#39;un des éléments suivants:","OS hérité avec exploits connus existants\nSystème non corrigé avec exploits connus existants\nFaibles informations d&#39;identification &#8211; OS et applications\nInformations d&#39;identification standard &#8211; OS et applications\nSystème mal configuré\nApplication non corrigée avec des exploits connus existants\nApplication mal configurée\nSécurité non activée","Pour les applications Web, j&#39;utilise OWASP Top Ten:\n1. Injection\n2. Authentification interrompue\nExposition de données sensibles\n4. Périphériques XML\n5. Contrôle d&#39;accès interrompu\n6. Configurations d&#39;erreur pour la sécurité\n7. Scripts intersites (XSS)\n8. Désérialisation incertaine\n9. Utilisez des composants présentant des vulnérabilités connues\nJournalisation et surveillance insuffisantes\nConsultez également le CWE 2020 Top 25 des vulnérabilités logicielles les plus dangereuses de MITRE.\nÊtres humains\nLes utilisateurs sont en première ligne. Ils sont attaqués par d&#39;innombrables cybercriminels. Le simple fait de dire aux utilisateurs de &quot;cliquer sur moins de mauvaises choses&quot; signifie que nous les laissons gérer seuls les cybermenaces. Nous devons travailler ensemble pour faire des personnes un lien fort dans la défense de la cybersécurité.\nLes cybercriminels tentent d&#39;abuser de la confiance en offrant des services légitimes. Un clic sur un hyperlien peut installer des logiciels malveillants ou des ransomwares. Un mot de passe partagé peut fournir des informations personnelles et des informations d&#39;identification.\nBTW, avez-vous cliqué sur ce lien hypertexte ci-dessus?\nJe fais partie des gentils. En tant que hacker éthique, les liens que je crée ne vous conduiront qu&#39;à des informations instructives ou peut-être inutiles.\nMais j&#39;espère que vous avez au moins survolé le lien pour voir où je vous ai emmené.\nSi je n&#39;ai pas accès via un système d&#39;exploitation ou un programme, je contacte les utilisateurs.\nIl existe de nombreuses façons de procéder:","Demandez poliment aux utilisateurs le mot de passe &#8211; certains le fourniront en fait\nDemandez à l&#39;assistance de réinitialiser le compte de l&#39;utilisateur pour vous (Twitter peut s&#39;en souvenir)\nPhishing par téléphone\nPhishing, prétend être un service Internet légitime\nIncitez les utilisateurs à installer une mise à jour logicielle &#8211; aka un RAT (Remote Access Tool)\nOrdinateurs portables sans surveillance, surtout s&#39;ils sont connectés\nAttaque homme / femme au milieu\nUtilise un réseau Wi-Fi ou un réseau non sécurisé\nMots de passe réutilisés ou faibles","L&#39;une de mes campagnes de phishing les plus réussies a été d&#39;inciter les gens à payer pour des tickets rapides. Cela a eu un taux de réussite élevé car cela a déclenché la peur. Les gens voulaient éviter de dépenser de l&#39;argent et gagner du temps.\nDes exemples similaires encouragent les gens à cliquer ou à se connecter pour voir:","Amendes de stationnement\nAssurance santé\nInformation sur la santé\nEnquêtes informatiques\nQuitter les boutons","Le simple fait de montrer aux gens un écran de connexion leur permet d&#39;entrer leurs informations d&#39;identification.","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »]","html":"<p>[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »]</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Étape 4 &#8211; Utilisation de l&#39;accès\nIl existe de nombreuses voies d&#39;attaque potentielles. Je vais m&#39;en tenir aux deux plus populaires: les bogues dans le système d&#39;exploitation / les applications Windows et les personnes.\nErreurs dans les systèmes d&#39;exploitation et les applications Windows\nC&#39;est probablement l&#39;une des méthodes d&#39;attaque les plus anciennes. Il existe depuis les temps rétro de l&#39;informatique. Ouais, quand j&#39;utilisais encore un ordinateur Atari ST 800 XL et que j&#39;écrivais des programmes dans Atari BASIC.\nLe logiciel a des erreurs. Les hackers éthiques qui participent à des programmes de bug bounty sont récompensés pour les avoir détectés, et certaines entreprises créent une entreprise en les vendant. Il existe des bogues de base dans les systèmes d&#39;exploitation et des bogues d&#39;application qui permettent aux attaquants d&#39;utiliser le logiciel par inadvertance pour obtenir le premier accès.\nAvec la transition numérique vers la virtualisation, le cloud computing et DevOps, nous avons constaté une augmentation des erreurs de configuration &#8211; généralement dues à une sécurité qui n&#39;est pas activée par défaut &#8211; qui fournissent un accès ouvert à tous. Les mêmes méthodes de sécurité que vous utilisez pour les outils locaux traditionnels ne sont plus suffisantes.\nMicrosoft a considérablement amélioré les systèmes d&#39;exploitation Windows au cours des près de 30 ans que j&#39;utilise Windows &#8211; oui, même sous DOS. Je sais; Je suis si vieux!\nWindows est le meilleur qu&#39;il ait jamais été. Des améliorations significatives de la sécurité, du processus de mise à jour et des exploits moins fréquents du noyau ont rendu Windows plus difficile à exploiter. Une fois que vous avez introduit les utilisateurs et les applications, la sécurité est compromise. (Mais honnêtement, qu&#39;est-ce que le système d&#39;exploitation sans utilisateurs ni applications? C&#39;est comme une voiture sans roues ni conducteur).\nLe plus grand risque de sécurité pour les points de terminaison Windows est l&#39;utilisation de versions plus anciennes. Si vous utilisez Windows 7/8 ou même XP &#8211; ou, Dieu nous en préserve, vous avez toujours Windows NT ou Vista &#8211; votre sécurité est comme du papier en attente d&#39;un jour venteux.\nJe suis originaire de Belfast, en Irlande du Nord, où il y a du vent tous les jours.\nTout comme les systèmes d&#39;exploitation, les applications se présentent sous différentes formes et risques de sécurité. De nombreux propriétaires d&#39;applications ont tendance à installer le standard avec tout vérifié, ce qui est susceptible d&#39;introduire de nombreuses fonctionnalités et erreurs.\nPresque tous les exploits contre les systèmes d&#39;exploitation et les applications impliquent au moins l&#39;un des éléments suivants:","html":"<p>Étape 4 &#8211; Utilisation de l&#039;accès\nIl existe de nombreuses voies d&#039;attaque potentielles. Je vais m&#039;en tenir aux deux plus populaires: les bogues dans le système d&#039;exploitation / les applications Windows et les personnes.\nErreurs dans les systèmes d&#039;exploitation et les applications Windows\nC&#039;est probablement l&#039;une des méthodes d&#039;attaque les plus anciennes. Il existe depuis les temps rétro de l&#039;informatique. Ouais, quand j&#039;utilisais encore un ordinateur Atari ST 800 XL et que j&#039;écrivais des programmes dans Atari BASIC.\nLe logiciel a des erreurs. Les hackers éthiques qui participent à des programmes de bug bounty sont récompensés pour les avoir détectés, et certaines entreprises créent une entreprise en les vendant. Il existe des bogues de base dans les systèmes d&#039;exploitation et des bogues d&#039;application qui permettent aux attaquants d&#039;utiliser le logiciel par inadvertance pour obtenir le premier accès.\nAvec la transition numérique vers la virtualisation, le cloud computing et DevOps, nous avons constaté une augmentation des erreurs de configuration &#8211; généralement dues à une sécurité qui n&#039;est pas activée par défaut &#8211; qui fournissent un accès ouvert à tous. Les mêmes méthodes de sécurité que vous utilisez pour les outils locaux traditionnels ne sont plus suffisantes.\nMicrosoft a considérablement amélioré les systèmes d&#039;exploitation Windows au cours des près de 30 ans que j&#039;utilise Windows &#8211; oui, même sous DOS. Je sais; Je suis si vieux!\nWindows est le meilleur qu&#039;il ait jamais été. Des améliorations significatives de la sécurité, du processus de mise à jour et des exploits moins fréquents du noyau ont rendu Windows plus difficile à exploiter. Une fois que vous avez introduit les utilisateurs et les applications, la sécurité est compromise. (Mais honnêtement, qu&#039;est-ce que le système d&#039;exploitation sans utilisateurs ni applications? C&#039;est comme une voiture sans roues ni conducteur).\nLe plus grand risque de sécurité pour les points de terminaison Windows est l&#039;utilisation de versions plus anciennes. Si vous utilisez Windows 7/8 ou même XP &#8211; ou, Dieu nous en préserve, vous avez toujours Windows NT ou Vista &#8211; votre sécurité est comme du papier en attente d&#039;un jour venteux.\nJe suis originaire de Belfast, en Irlande du Nord, où il y a du vent tous les jours.\nTout comme les systèmes d&#039;exploitation, les applications se présentent sous différentes formes et risques de sécurité. De nombreux propriétaires d&#039;applications ont tendance à installer le standard avec tout vérifié, ce qui est susceptible d&#039;introduire de nombreuses fonctionnalités et erreurs.\nPresque tous les exploits contre les systèmes d&#039;exploitation et les applications impliquent au moins l&#039;un des éléments suivants:</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"OS hérité avec exploits connus existants\nSystème non corrigé avec exploits connus existants\nFaibles informations d&#39;identification &#8211; OS et applications\nInformations d&#39;identification standard &#8211; OS et applications\nSystème mal configuré\nApplication non corrigée avec des exploits connus existants\nApplication mal configurée\nSécurité non activée","html":"<p>OS hérité avec exploits connus existants\nSystème non corrigé avec exploits connus existants\nFaibles informations d&#039;identification &#8211; OS et applications\nInformations d&#039;identification standard &#8211; OS et applications\nSystème mal configuré\nApplication non corrigée avec des exploits connus existants\nApplication mal configurée\nSécurité non activée</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Pour les applications Web, j&#39;utilise OWASP Top Ten:\n1. Injection\n2. Authentification interrompue\nExposition de données sensibles\n4. Périphériques XML\n5. Contrôle d&#39;accès interrompu\n6. Configurations d&#39;erreur pour la sécurité\n7. Scripts intersites (XSS)\n8. Désérialisation incertaine\n9. Utilisez des composants présentant des vulnérabilités connues\nJournalisation et surveillance insuffisantes\nConsultez également le CWE 2020 Top 25 des vulnérabilités logicielles les plus dangereuses de MITRE.\nÊtres humains\nLes utilisateurs sont en première ligne. Ils sont attaqués par d&#39;innombrables cybercriminels. Le simple fait de dire aux utilisateurs de &quot;cliquer sur moins de mauvaises choses&quot; signifie que nous les laissons gérer seuls les cybermenaces. Nous devons travailler ensemble pour faire des personnes un lien fort dans la défense de la cybersécurité.\nLes cybercriminels tentent d&#39;abuser de la confiance en offrant des services légitimes. Un clic sur un hyperlien peut installer des logiciels malveillants ou des ransomwares. Un mot de passe partagé peut fournir des informations personnelles et des informations d&#39;identification.\nBTW, avez-vous cliqué sur ce lien hypertexte ci-dessus?\nJe fais partie des gentils. En tant que hacker éthique, les liens que je crée ne vous conduiront qu&#39;à des informations instructives ou peut-être inutiles.\nMais j&#39;espère que vous avez au moins survolé le lien pour voir où je vous ai emmené.\nSi je n&#39;ai pas accès via un système d&#39;exploitation ou un programme, je contacte les utilisateurs.\nIl existe de nombreuses façons de procéder:","html":"<p>Pour les applications Web, j&#039;utilise OWASP Top Ten:\n1. Injection\n2. Authentification interrompue\nExposition de données sensibles\n4. Périphériques XML\n5. Contrôle d&#039;accès interrompu\n6. Configurations d&#039;erreur pour la sécurité\n7. Scripts intersites (XSS)\n8. Désérialisation incertaine\n9. Utilisez des composants présentant des vulnérabilités connues\nJournalisation et surveillance insuffisantes\nConsultez également le CWE 2020 Top 25 des vulnérabilités logicielles les plus dangereuses de MITRE.\nÊtres humains\nLes utilisateurs sont en première ligne. Ils sont attaqués par d&#039;innombrables cybercriminels. Le simple fait de dire aux utilisateurs de &quot;cliquer sur moins de mauvaises choses&quot; signifie que nous les laissons gérer seuls les cybermenaces. Nous devons travailler ensemble pour faire des personnes un lien fort dans la défense de la cybersécurité.\nLes cybercriminels tentent d&#039;abuser de la confiance en offrant des services légitimes. Un clic sur un hyperlien peut installer des logiciels malveillants ou des ransomwares. Un mot de passe partagé peut fournir des informations personnelles et des informations d&#039;identification.\nBTW, avez-vous cliqué sur ce lien hypertexte ci-dessus?\nJe fais partie des gentils. En tant que hacker éthique, les liens que je crée ne vous conduiront qu&#039;à des informations instructives ou peut-être inutiles.\nMais j&#039;espère que vous avez au moins survolé le lien pour voir où je vous ai emmené.\nSi je n&#039;ai pas accès via un système d&#039;exploitation ou un programme, je contacte les utilisateurs.\nIl existe de nombreuses façons de procéder:</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Demandez poliment aux utilisateurs le mot de passe &#8211; certains le fourniront en fait\nDemandez à l&#39;assistance de réinitialiser le compte de l&#39;utilisateur pour vous (Twitter peut s&#39;en souvenir)\nPhishing par téléphone\nPhishing, prétend être un service Internet légitime\nIncitez les utilisateurs à installer une mise à jour logicielle &#8211; aka un RAT (Remote Access Tool)\nOrdinateurs portables sans surveillance, surtout s&#39;ils sont connectés\nAttaque homme / femme au milieu\nUtilise un réseau Wi-Fi ou un réseau non sécurisé\nMots de passe réutilisés ou faibles","html":"<p>Demandez poliment aux utilisateurs le mot de passe &#8211; certains le fourniront en fait\nDemandez à l&#039;assistance de réinitialiser le compte de l&#039;utilisateur pour vous (Twitter peut s&#039;en souvenir)\nPhishing par téléphone\nPhishing, prétend être un service Internet légitime\nIncitez les utilisateurs à installer une mise à jour logicielle &#8211; aka un RAT (Remote Access Tool)\nOrdinateurs portables sans surveillance, surtout s&#039;ils sont connectés\nAttaque homme / femme au milieu\nUtilise un réseau Wi-Fi ou un réseau non sécurisé\nMots de passe réutilisés ou faibles</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"L&#39;une de mes campagnes de phishing les plus réussies a été d&#39;inciter les gens à payer pour des tickets rapides. Cela a eu un taux de réussite élevé car cela a déclenché la peur. Les gens voulaient éviter de dépenser de l&#39;argent et gagner du temps.\nDes exemples similaires encouragent les gens à cliquer ou à se connecter pour voir:","html":"<p>L&#039;une de mes campagnes de phishing les plus réussies a été d&#039;inciter les gens à payer pour des tickets rapides. Cela a eu un taux de réussite élevé car cela a déclenché la peur. Les gens voulaient éviter de dépenser de l&#039;argent et gagner du temps.\nDes exemples similaires encouragent les gens à cliquer ou à se connecter pour voir:</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Amendes de stationnement\nAssurance santé\nInformation sur la santé\nEnquêtes informatiques\nQuitter les boutons","html":"<p>Amendes de stationnement\nAssurance santé\nInformation sur la santé\nEnquêtes informatiques\nQuitter les boutons</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Le simple fait de montrer aux gens un écran de connexion leur permet d&#39;entrer leurs informations d&#39;identification.","html":"<p>Le simple fait de montrer aux gens un écran de connexion leur permet d&#039;entrer leurs informations d&#039;identification.</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"[bzkshopping keyword= »Minecraft » count= »8&Prime; template= »grid »]"},{"id":"text-2","heading":"Text","content":"Étape 4 &#8211; Utilisation de l&#39;accès\nIl existe de nombreuses voies d&#39;attaque potentielles. Je vais m&#39;en tenir aux deux plus populaires: les bogues dans le système d&#39;exploitation / les applications Windows et les personnes.\nErreurs dans les systèmes d&#39;exploitation et les applications Windows\nC&#39;est probablement l&#39;une des méthodes d&#39;attaque les plus anciennes. Il existe depuis les temps rétro de l&#39;informatique. Ouais, quand j&#39;utilisais encore un ordinateur Atari ST 800 XL et que j&#39;écrivais des programmes dans Atari BASIC.\nLe logiciel a des erreurs. Les hackers éthiques qui participent à des programmes de bug bounty sont récompensés pour les avoir détectés, et certaines entreprises créent une entreprise en les vendant. Il existe des bogues de base dans les systèmes d&#39;exploitation et des bogues d&#39;application qui permettent aux attaquants d&#39;utiliser le logiciel par inadvertance pour obtenir le premier accès.\nAvec la transition numérique vers la virtualisation, le cloud computing et DevOps, nous avons constaté une augmentation des erreurs de configuration &#8211; généralement dues à une sécurité qui n&#39;est pas activée par défaut &#8211; qui fournissent un accès ouvert à tous. Les mêmes méthodes de sécurité que vous utilisez pour les outils locaux traditionnels ne sont plus suffisantes.\nMicrosoft a considérablement amélioré les systèmes d&#39;exploitation Windows au cours des près de 30 ans que j&#39;utilise Windows &#8211; oui, même sous DOS. Je sais; Je suis si vieux!\nWindows est le meilleur qu&#39;il ait jamais été. Des améliorations significatives de la sécurité, du processus de mise à jour et des exploits moins fréquents du noyau ont rendu Windows plus difficile à exploiter. Une fois que vous avez introduit les utilisateurs et les applications, la sécurité est compromise. (Mais honnêtement, qu&#39;est-ce que le système d&#39;exploitation sans utilisateurs ni applications? C&#39;est comme une voiture sans roues ni conducteur).\nLe plus grand risque de sécurité pour les points de terminaison Windows est l&#39;utilisation de versions plus anciennes. Si vous utilisez Windows 7/8 ou même XP &#8211; ou, Dieu nous en préserve, vous avez toujours Windows NT ou Vista &#8211; votre sécurité est comme du papier en attente d&#39;un jour venteux.\nJe suis originaire de Belfast, en Irlande du Nord, où il y a du vent tous les jours.\nTout comme les systèmes d&#39;exploitation, les applications se présentent sous différentes formes et risques de sécurité. De nombreux propriétaires d&#39;applications ont tendance à installer le standard avec tout vérifié, ce qui est susceptible d&#39;introduire de nombreuses fonctionnalités et erreurs.\nPresque tous les exploits contre les systèmes d&#39;exploitation et les applications impliquent au moins l&#39;un des éléments suivants:"},{"id":"text-3","heading":"Text","content":"OS hérité avec exploits connus existants\nSystème non corrigé avec exploits connus existants\nFaibles informations d&#39;identification &#8211; OS et applications\nInformations d&#39;identification standard &#8211; OS et applications\nSystème mal configuré\nApplication non corrigée avec des exploits connus existants\nApplication mal configurée\nSécurité non activée"},{"id":"text-4","heading":"Text","content":"Pour les applications Web, j&#39;utilise OWASP Top Ten:\n1. Injection\n2. Authentification interrompue\nExposition de données sensibles\n4. Périphériques XML\n5. Contrôle d&#39;accès interrompu\n6. Configurations d&#39;erreur pour la sécurité\n7. Scripts intersites (XSS)\n8. Désérialisation incertaine\n9. Utilisez des composants présentant des vulnérabilités connues\nJournalisation et surveillance insuffisantes\nConsultez également le CWE 2020 Top 25 des vulnérabilités logicielles les plus dangereuses de MITRE.\nÊtres humains\nLes utilisateurs sont en première ligne. Ils sont attaqués par d&#39;innombrables cybercriminels. Le simple fait de dire aux utilisateurs de &quot;cliquer sur moins de mauvaises choses&quot; signifie que nous les laissons gérer seuls les cybermenaces. Nous devons travailler ensemble pour faire des personnes un lien fort dans la défense de la cybersécurité.\nLes cybercriminels tentent d&#39;abuser de la confiance en offrant des services légitimes. Un clic sur un hyperlien peut installer des logiciels malveillants ou des ransomwares. Un mot de passe partagé peut fournir des informations personnelles et des informations d&#39;identification.\nBTW, avez-vous cliqué sur ce lien hypertexte ci-dessus?\nJe fais partie des gentils. En tant que hacker éthique, les liens que je crée ne vous conduiront qu&#39;à des informations instructives ou peut-être inutiles.\nMais j&#39;espère que vous avez au moins survolé le lien pour voir où je vous ai emmené.\nSi je n&#39;ai pas accès via un système d&#39;exploitation ou un programme, je contacte les utilisateurs.\nIl existe de nombreuses façons de procéder:"},{"id":"text-5","heading":"Text","content":"Demandez poliment aux utilisateurs le mot de passe &#8211; certains le fourniront en fait\nDemandez à l&#39;assistance de réinitialiser le compte de l&#39;utilisateur pour vous (Twitter peut s&#39;en souvenir)\nPhishing par téléphone\nPhishing, prétend être un service Internet légitime\nIncitez les utilisateurs à installer une mise à jour logicielle &#8211; aka un RAT (Remote Access Tool)\nOrdinateurs portables sans surveillance, surtout s&#39;ils sont connectés\nAttaque homme / femme au milieu\nUtilise un réseau Wi-Fi ou un réseau non sécurisé\nMots de passe réutilisés ou faibles"},{"id":"text-6","heading":"Text","content":"L&#39;une de mes campagnes de phishing les plus réussies a été d&#39;inciter les gens à payer pour des tickets rapides. Cela a eu un taux de réussite élevé car cela a déclenché la peur. Les gens voulaient éviter de dépenser de l&#39;argent et gagner du temps.\nDes exemples similaires encouragent les gens à cliquer ou à se connecter pour voir:"},{"id":"text-7","heading":"Text","content":"Amendes de stationnement\nAssurance santé\nInformation sur la santé\nEnquêtes informatiques\nQuitter les boutons"},{"id":"text-8","heading":"Text","content":"Le simple fait de montrer aux gens un écran de connexion leur permet d&#39;entrer leurs informations d&#39;identification."},{"id":"text-9","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/12/hardening-and-locking-down-endpoints.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/12/31/comment-proteger-les-terminaux-windows-contre-les-cyberattaques-bien-installer-son-serveur/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/12/31/comment-proteger-les-terminaux-windows-contre-les-cyberattaques-bien-installer-son-serveur/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/12/31/comment-proteger-les-terminaux-windows-contre-les-cyberattaques-bien-installer-son-serveur/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}