Sophos News

Télétravail : 8 conseils pour sécuriser votre réseau domestique

Les cybercriminels qui découvrent comment mettre la main sur un appareil vulnérable au sein de votre réseau peuvent utiliser ce dernier pour cartographier, scanner et attaquer votre ordinateur portable, par exemple celui que vous utilisez actuellement pour travailler à domicile, comme si ces derniers se trouvaient juste à côté de vous.

Si vous avez déjà utilisé des objets connectés (IoT), vous savez probablement que beaucoup d’entre eux sont basés sur le noyau Linux et le logiciel système open source qui forme généralement le cœur de toute distribution Linux.

En effet, même les périphériques les plus petits et les plus simples incluent souvent non seulement des logiciels spéciaux adaptés à ces derniers, mais également une multitude d’utilitaires en ligne de commande Unix standard qui sont identiques ou très similaires aux outils que vous trouverez dans la boîte à outils d’un pentester.

Par exemple, un appareil tel qu’une webcam ou un haut-parleur intelligent ne contient généralement pas que du code pour le traitement audio et vidéo.

Vous y trouverez probablement aussi :

De manière générale, plus les cybercriminels se rapprochent de votre ordinateur sur Internet, plus ils peuvent l’attaquer de manière agressive. En effet, l’idéal lorsqu’un individu a déjà réussi à pénétrer au sein de votre ordinateur, c’est d’être juste à côté, sur le même réseau, avec ses outils de piratage préférés déjà préinstallés.

Quoi faire ?

À l’heure actuelle, il peut vous paraître indispensable d’avoir accès à un large éventail de compétences pour savoir par où commencer, et encore plus dans quelle direction aller, pour sécuriser votre propre réseau afin qu’il soit suffisamment robuste pour le télétravail.

La bonne nouvelle est que vous n’avez pas besoin d’avoir à la fois l’expérience pratique d’un responsable IT, d’un gourou du support technique, d’un pentester et d’un ingénieur réseau.

Nous vous proposons huit questions que vous pouvez vous poser sur les appareils de votre réseau domestique et sur la configuration de ce dernier, afin de gérer de manière plus sécurisée votre activité en télétravail.

Profitez également de ce mois européen de la cybersécurité (cybermoi/s) pour vous poser les bonnes questions concernant votre sécurité lorsque vous travaillez depuis chez vous :

A propos, si vous êtes un service IT qui s’occupe de télétravailleurs, permettez à vos collègues ‘moins techniques’ de demander des conseils en matière de cybersécurité ou de signaler une activité suspecte, et partez du principe qu’il n’y a pas de questions stupides, seules les réponses le sont.

D’après notre expérience, la plupart des employés sont prêts et disposés à faire ce qu’il faut en matière de cybersécurité, après tout, s’ils sont piratés alors qu’ils sont chez eux en télétravail, leur propre vie numérique est en danger avec celle de l’entreprise.

Mettez en place un moyen pour faire remonter d’éventuels signalements via un numéro de téléphone ou un email interne, au niveau duquel les utilisateurs pourront facilement et efficacement signaler d’éventuelles attaques et faire en sorte que toute l’entreprise soit impliquée dans les efforts de cybersécurité en soutien à l’équipe dédiée en interne !

SOPHOS XG FIREWALL EDITION FAMILIALE : 100% GRATUIT

Si vous êtes un amateur de technologie ou si vous avez des amis férus d’informatique prêts à vous aider à le configurer, vous pouvez utiliser Sophos XG Firewall Edition Familiale 100% gratuit, comme votre propre passerelle sécurisée pour votre réseau domestique. Vous devrez disposer de votre propre machine virtuelle ou bien d’un ordinateur dédié (un ordinateur portable récent mais que vous n’utilisez plus pourrait très bien faire l’affaire), et vous bénéficierez alors gratuitement de toutes les fonctionnalités du produit, notamment le filtrage des emails, le filtrage Web, un VPN domestique, etc. Il s’agit d’un produit de cybersécurité de niveau professionnel, gratuit, et utilisable à domicile.

Billet inspiré de 8 tips to tighten up your work‑from‑home network, sur Sophos nakedsecurity.