Bingo de sécurité pour les paranoïaques

Certains se sont plaint que le « Bingo de sécurité » précédent était trop facile... Alors, vous êtes extrêmement prudents en matière de sécurité informatique ? Montrez-le nous et gagnez l'un des trois livres merveilleux sur la sécurité informatique ! Il suffit d'imprimer cette page, de marquer celles des 25 bonnes pratiques ci-dessous que vous suivez déjà, et de nous renvoyer la feuille à Computer.Security@cern.ch ou PO Box G19710 avant le 31 octobre 2011.

 

Les gagnants[1] doivent nous montrer qu'ils suivent au moins cinq bonnes pratiques dans une rangée horizontale, une colonne verticale ou une diagonale. Pour plus de détails sur la sécurité informatique du CERN, consultez http://cern.ch/security.

Personnellement...

 

…je chiffre tous les fichiers sur mon ordinateur.

…j'ai activé le plug-in NoScript de Firefox.

…je vous rappellerai toujours pour vérifier votre identité.

…j'utilise toujours un téléphone portable sans messagerie ni Internet.

…j'utilise l'authentification multi-facteurs pour me connecter au CERN.

…j'ai un filtre de polarisation fixé à l'écran de mon ordinateur portable.

…je n'utilise jamais de connexion sans fil (Wifi ou GSM).

…je vérifie les activités sur mon ordinateur une fois par jour.

…j'ai supprimé mes comptes Facebook et Twitter depuis longtemps.

…je n'accède jamais à ma banque à travers leur site web.

…je détruis tous les CD / DVD / clés USB  non utilisés qui contiennent des données.

…j'utilise des analyseurs de code statique et je vérifie les sorties du compilateur.

…j'ai mis de la colle Epoxy dans les ports USB de mon ordinateur.

…je ne communique que via des protocoles sécurisés (SSH, HTTPS...).

…je ne surfe qu'avec le navigateur web Lynx.

…je ne possède pas de carte Visa / Mastercard.

...je regarde dans mon dos lorsque j'utilise mon ordinateur dans un lieu public.

…je réinstalle mon ordinateur tous les 6 mois.

…je mets une phrase de 16 lettres comme mot de passe du CERN.

…je renouvelle mon mot de passe tous les mois.

…j'accepte uniquement les messages chiffrés et signés.

…je n'imprime jamais via le réseau.

…je n'ai jamais besoin de privilèges administrateur ou « root » pour mon activité quotidienne.

…je fait réviser tous les logiciels que j’écris par mes collègues.

…j'ai abandonné l'informatique depuis longtemps.

 

 


[1] Si nous avons plus de trois réponses correctes crédibles, il y aura un tirage au sort.

 

par Computer Security Team