Un rapport de sécurité indique que, pendant une période de test de deux semaines, 80 % des employés ont divulgué involontairement leurs identifiants SSO lors de l'accès à un site web externe. L'organisation a délibérément créé le site web pour simuler un test de complexité de mot de passe sans coût. Lequel des éléments suivants aiderait le mieux à réduire le nombre de visites sur des sites web similaires à l'avenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Lancer une campagne de sensibilisation aux tentatives de phishing..
Pourquoi c'est la réponse
La bonne réponse est de lancer une campagne de sensibilisation aux tentatives de phishing. Le scénario décrit un test de phishing réussi où 80 % des employés ont divulgué leurs identifiants. Une campagne de sensibilisation ciblée est la méthode la plus efficace pour éduquer les employés sur les risques du phishing et les techniques pour identifier et éviter de telles attaques à l'avenir. Bloquer tout le trafic sortant de l'intranet est une mesure excessive qui entraverait la productivité et n'est pas une solution pratique. Restreindre l'accès à Internet pour les employés ayant échoué au test est une mesure punitive qui ne résout pas le problème fondamental du manque de sensibilisation. Mettre en œuvre une liste de sites web interdits (deny list) est utile pour bloquer des sites malveillants connus, mais elle ne peut pas anticiper toutes les nouvelles tentatives de phishing et ne forme pas les utilisateurs à reconnaître les menaces.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise