On est une boîte de distribution en gros basée à Chicago avec 35 salariés. Dans nos locaux, on a un serveur de fichiers, une base de données compta en local et une infra VPN pour nos commerciaux en déplacement. Un consultant en cybersécurité externe qui auditait notre réseau nous a conseillé de placer des « honeypots », c'est-à-dire des systèmes leurres sur notre réseau interne.
Le devis du consultant s'élève à 3 200 $ pour l'installation, plus 450 $ par mois pour la supervision. De notre côté, on commence tout juste à instaurer des règles sur la complexité des mots de passe et à former les équipes à la sécurité des e-mails. Pour une PME avec une poignée de serveurs est-ce que ces systèmes de leurre sont vraiment indispensables ?
J'aimerais bien comprendre à quoi sert concrètement cette techno, ce qu'elle nous apporterait sur le terrain et si ça vaut le coup d'y mettre ce budget. Ou est-ce que le consultant essaie juste de nous refourguer un gadget de luxe taillé pour les grands groupes ?