WorksheetsSensibilisation SSI
Total questions: 12
Worksheet time: 8mins
Connaissez-vous les règles de mot de passe en vigueur ?
Il faut au minimum 8 caractères
Il faut au minimum 10 caractères
Il faut au minimum 12 caractères
Connaissez-vous les règles de mot de passe en vigueur ?
Il faut au minimum 2 types de caractères (par exemple : chiffres, minuscules)
Il faut au minimum 3 types de caractères (par exemple : chiffres, minuscules, Majuscules)
Il faut au minimum 4 types de caractères (par exemple : chiffres, minuscules, majuscules, caractères speciaux)
Les mots de passe ci-dessous respectent les règles mais sont-ils robustes ? Sélectionnez les mots de passes qui vous semblent robustes.
Pompiers69
Métropolitain1@
P@ssword01
Qsdfghjk12
Fils!vntps
Le vol d'un Hash (md5, SHA1, NTLM, ...) de mot de passe :
Peut permettre de s'authentifier sur le SI
Ne permet pas de s'authentifier sur le SI
Peut permettre de retrouver le mot de passe original
Ne permet pas de retrouver le mot de passe original
La double authentification est en place pour les accès distants. Ce mode d'authentification permet
de limiter les usurpations d'identité
permet d’éviter toute usurpation d'identité sauf si l'utilisateur donne le code reçu par SMS à l'attaquant
Empêche tout accès aux données internes avec un couple login/mot de passe
Les utilisateurs internes du SI sont-il toujours de confiance ?
Oui
Non
Pour quelles raisons le SI pourrait-il être la cible d'une attaque ?
Atteinte aux institutions
Terrorisme
Vente de données / extorsion de fond
Démontrer le savoir faire de l'attaquant
Opportunisme
Une fois que j'ai choisi un bon mot de passe bien robuste je :
Le change tous les 6 mois
peux l'utiliser sur plusieurs applications
peux l'enregistrer dans la liste des mots de passe de mon navigateur internet
le note dans mon téléphone pour m'en souvenir
l’incrémente de 1 à chaque changement
Si je constate une anomalie avec un risque de sécurité sur le SI (logiciels interdits installés, télémaintenance ouverte, compte utilisateur non supprimé, ...) je contacte :
le support GSI
le RSSI
le CTA
Mon responsable hiérarchique
Quels moyens mis en œuvre sont susceptible d’améliorer la SSI ?
Favoriser l’échange de documents non modifiables par mail
Limiter l'usage de sa boite pro à un usage strictement professionnel
Éteindre sa machine en fin de journée
Maintenir à jour la documentation de l'infrasctructure
Maintenir à jour les procédures
Pour vous la SSI :
C'est une contrainte
Est peu utile, un attaquant pourra toujours entrer
C'est l'affaire des spécialistes, je suis peu concerné
Est necessaire à tous les niveaux
Complexifie le travail quotidien
Selon vous quel est le plus important pour préserver la SSI ?
J'applique les règles et procédures établies avec discernement
J'applique strictement les règles et procédures, peu importe mon avis
Je fait ce que j'estime le mieux, peu importe les règles et procédures établies.
