Pratiques Bluetooth sûres

Pratiques Bluetooth sûres

Vos écouteurs diffusent bien plus que de la musique.

Qu'est-ce que Pratiques Bluetooth sûres?

Vos écouteurs se reconnectent chaque matin sans réfléchir et l'appareil s'annonce silencieusement auprès de n'importe quel scanner à portée. Cet exercice s'ouvre sur un appel de salaire confidentiel intercepté via Bluetooth, puis revient sur ce qui a rendu cela possible : le mode détectable, les appariements obsolètes et le micrologiciel que personne n'a mis à jour. BlueBorne, KNOB et BLUFFS montrent jusqu'où vont ces failles. Vous auditerez les appareils couplés, supprimerez ceux que vous ne reconnaissez pas et désactiverez la découverte.

Ce que vous apprendrez dans Pratiques Bluetooth sûres

Pratiques Bluetooth sûres — Étapes de la formation

  1. Un lundi de routine

    Nous sommes lundi matin dans votre bureau à domicile. Café préparé, écouteurs chargés et un calendrier bien rempli à venir. Votre premier rendez-vous est un appel confidentiel de révision salariale avec le directeur des ressources humaines – le genre de discussion qui reste strictement entre vous deux.

  2. L'invitation à la réunion

    Un e-mail arrive du directeur des ressources humaines avec des détails sur la discussion sur la révision des salaires de ce matin.

  3. Mettre les écouteurs

    Il est presque 9h00. Alice cherche ses écouteurs Bluetooth sur le bureau. Ils se connectent automatiquement : le Bluetooth de son ordinateur portable est toujours activé et les écouteurs sont déjà couplés.

  4. Rejoindre l'appel

    Avec des écouteurs, Alice rejoint l'appel vidéo avec Rachel Kumar pour discuter des ajustements de salaire confidentiels.

  5. Le problème audio

    L'examen des salaires a porté sur les changements de rémunération des 12 membres de l'équipe financière. Environ 30 minutes plus tard, Alice a remarqué une brève coupure audio de 2 secondes : le son s'est coupé sur ses écouteurs Bluetooth, est revenu avec un léger écho, puis est revenu à la normale. Elle a supposé qu'il s'agissait d'un problème de connectivité et a continué l'appel. La réunion de 43 minutes s'est terminée sans autre problème.

  6. Une alerte urgente

    Mardi matin commence par un e-mail alarmant du responsable de la sécurité de l'information.

  7. Comprendre la violation

    L'e-mail du RSSI révèle ce qui s'est réellement passé lors de l'appel d'hier.

  8. Évaluation initiale

    Avant d'enquêter, réfléchissez à ce qui s'est passé lors de l'appel d'hier.

  9. Ouverture du portail de sécurité

    Alice doit enquêter sur le rapport complet de violation. L'e-mail du RSSI comprend un lien vers le portail de sécurité.

  10. Connexion

    La page de connexion au portail de sécurité apparaît. Alice utilise le gestionnaire de mots de passe pour renseigner ses identifiants.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1011 Exfiltration Over Other Network Medium

CIS Controls

  • CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind