Que faut-il savoir sur « Contre-mesures » — Couche 7 : Sécurisation de la couche Application › 7. Cas pratiques : panorama d’attaques et de défenses › 7.3. Phishing ciblé et vol d’identifiants ?
Extrait de Sécurité informatique
Sensibilisation régulière du personnel, campagnes anti-phishing.
Mise en place d’une authentification multi-facteur.
Vérifications de certificat TLS (certificat EV, blocage des sites faux dans le proxy).
Politique de blocage des URL malveillantes (filtrage DNS, blacklists).
