- Poste
- Directeur des ressources humaines
- Secteur
- Médias et édition
- Type d'organisation
- atelier
- Membre depuis
- oct. 2022
- Message
- 2
Doki · Scan de vulnérabilités · 2024
On est un grossiste textile de 12 salariés basé à Bursa. Au bureau, on a 1 serveur de fichiers local et un logiciel de compta hébergé dans le cloud. Un consultant informatique externe nous a proposé d'installer sur nos serveurs de faux fichiers et identifiants appelés honeypot tokens.
D'après ce qu'on nous explique, ils mettent un faux fichier de mots de passe ou une fausse liste d'employés sur le serveur, et si quelqu'un (en interne ou de l'extérieur) clique dessus, on reçoit direct une alerte. Pour l'installation, ils demandent 15.000 TL en frais uniques, puis 2.500 TL par mois pour le suivi et les rapports.
Franchement, au-delà du budget, c'est le concept qui me rend perplexe. Pour une boîte de notre taille, c'est vraiment utile ou c'est juste un gadget ? Et puis, poser ce genre de pièges sur notre propre serveur, est-ce que ça comporte des risques juridiques ou opérationnels vis-à-vis des employés ?