❶ Objectif du module Brèches
Le module Brèches vous aide à identifier quand des adresses e-mail (professionnelles) apparaissent dans une brèche de données ou un infostealer, puis à alerter les personnes concernées afin qu’elles puissent prendre les bonnes mesures (ex : changer leur mot de passe, activer la MFA, etc.).
❷ Brèches & infostealers : de quoi parle-t-on ?
Brèche de données : fuite d’informations (identifiants, e-mails, mots de passe, etc.) provenant d’un service tiers compromis.
Infostealer : malware capable de voler des informations (sessions, mots de passe, données de navigateur, etc.) puis de les exfiltrer.
❸ Ce que vous voyez côté administrateur
Depuis le module Brèches, vous accédez à un dashboard qui liste toutes les alertes détectées.
Vous pouvez filtrer par :
criticité
statut
date
❹ Ce que voient les employés
Chaque employé·e retrouve dans son portail un récapitulatif des brèches détectées sur ses adresses e-mail.
Les brèches liées à l’adresse professionnelle peuvent être suivies dans Riot.
Les brèches liées à une adresse personnelle (si l’option est activée) restent privées : seule la personne concernée est notifiée.
Les employé·es peuvent :
consulter les brèches associées à leurs adresses
marquer une brèche comme “résolue”
gagner les points de Karma associés
❺ Les 2 modes d’alerte (automatique vs manuel)
Il existe deux façons d’informer les personnes concernées :
Alerte automatique (recommandé) : Albert notifie automatiquement quand une nouvelle brèche/infostealer est détecté.
Alerte manuelle : un admin déclenche l’envoi d’une notification à partir d’une brèche spécifique (utile si vous voulez choisir le bon moment, ajouter du contexte interne, etc.).
À retenir
Le module sert à détecter et informer rapidement.
Les employés sont encouragé·es à prendre action et à clôturer l’alerte quand c’est fait.


