Nous sommes un cabinet de conseil financier indépendant de 15 personnes basé à Londres. Dans l'entreprise, nous utilisons 15 ordinateurs portables, un serveur de fichiers local et un logiciel de compta dans le cloud. Notre prestataire informatique externe nous a proposé, dans son dernier devis, d'intégrer de la « deception technology » (systèmes basés sur des leurres et des honeypots).
Ils nous expliquent qu'ils vont placer sur le réseau de faux serveurs de fichiers, de faux comptes utilisateurs et de fausses connexions de base de données, et que si un pirate s'infiltre, nous serons immédiatement alertés dès qu'il touchera à ces cibles pièges. Ils demandent environ 4 800 GBP par an pour la licence et la gestion.
À quoi sert exactement cette technologie de leurre et est-elle vraiment nécessaire pour un petit réseau de bureau comme le nôtre ? Ou est-ce que pour une structure de 15 personnes, il serait plus judicieux de consacrer ce budget aux couches de sécurité de base ?