Passer au contenu principal

1️⃣ Comprendre les Brèches

Cet article vous explique le fonctionnement du module Brèches de données

Mis à jour cette semaine

❶ Objectif du module Brèches

Le module Brèches vous aide à identifier quand des adresses e-mail (professionnelles) apparaissent dans une brèche de données ou un infostealer, puis à alerter les personnes concernées afin qu’elles puissent prendre les bonnes mesures (ex : changer leur mot de passe, activer la MFA, etc.).

❷ Brèches & infostealers : de quoi parle-t-on ?

  • Brèche de données : fuite d’informations (identifiants, e-mails, mots de passe, etc.) provenant d’un service tiers compromis.

  • Infostealer : malware capable de voler des informations (sessions, mots de passe, données de navigateur, etc.) puis de les exfiltrer.

❸ Ce que vous voyez côté administrateur

Depuis le module Brèches, vous accédez à un dashboard qui liste toutes les alertes détectées.

Vous pouvez filtrer par :

  • criticité

  • statut

  • date

❹ Ce que voient les employés

Chaque employé·e retrouve dans son portail un récapitulatif des brèches détectées sur ses adresses e-mail.

  • Les brèches liées à l’adresse professionnelle peuvent être suivies dans Riot.

  • Les brèches liées à une adresse personnelle (si l’option est activée) restent privées : seule la personne concernée est notifiée.

Les employé·es peuvent :

  • consulter les brèches associées à leurs adresses

  • marquer une brèche comme “résolue”

  • gagner les points de Karma associés

❺ Les 2 modes d’alerte (automatique vs manuel)

Il existe deux façons d’informer les personnes concernées :

  1. Alerte automatique (recommandé) : Albert notifie automatiquement quand une nouvelle brèche/infostealer est détecté.

  2. Alerte manuelle : un admin déclenche l’envoi d’une notification à partir d’une brèche spécifique (utile si vous voulez choisir le bon moment, ajouter du contexte interne, etc.).


À retenir

  • Le module sert à détecter et informer rapidement.

  • Les employés sont encouragé·es à prendre action et à clôturer l’alerte quand c’est fait.

Avez-vous trouvé la réponse à votre question ?