SlideShare a Scribd company logo
1 of 45
Download to read offline
1
AOS MONACO
26/09/2019
SÉCURISER SA MESSAGERIE SUR OFFICE 365
AVEC EOP – FONCTIONNALITÉS AVANCÉES ET BONNES PRATIQUES
HAKIM TAOUSSI NICOLAS BONNET
aOS Monaco
26/09/2019
MERCI à nos
sponsors
HELLO!
SENIOR CONSULTANT @ EXAKIS NELITE
MVP OFFICE APPS & SERVICES
_HAKIMTAOUSSI
3
HELLO!
RÉFÉRENT TECHNIQUE MODERN WORKPLACE @ EXAKIS NELITE
MVP ENTERPRISE MOBILITY
NICO_BONNET
4
AGENDA
| UN PEU D’HISTOIRE…
| EXCHANGE ONLINE PROTECTION
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| PROTECTION DES ACCÈS
| PROTECTION DES DONNÉES
| BONNES PRATIQUES
5
6
UN PEU D’HISTOIRE…
| UN PEU D’HISTOIRE…
| ANCIENNEMENT FOPE (FOREFRONT ONLINE PROTECTION FOR EXCHANGE)
…MAIS AVANT ?
8
EXCHANGE ONLINE
PROTECTION
Image by Julius Silver from Pixabay
| EXCHANGE ONLINE PROTECTION
| SOLUTION ANTI-SPAM & ANTI-MALWARE OFFICE 365
| PROPOSÉE SUR TOUTES LES SOUSCRIPTIONS OFFICE 365
| FONCTIONNALITÉS
| BASIC
| AVANCÉES
10
SÉCURISER SA MESSAGERIE AVEC EOP?
C’EST À DIRE?
Image by Ola Wirdenius from Pixabay
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
SCENARIO TYPE D’ATTAQUE
1. MAIL CONTENANT UN LIEN MALICIEUX (PHISHING OU SPEAR PHISHING)
2. OUVERTURE DU LIEN MALICIEUX ET SAISIE DES IDENTIFIANTS
3. RÉCUPÉRATION DES IDENTIFIANT PAR L’ATTAQUANT
4. CONNEXION HTTPS A LA BOITE AUX LETTRES DE LA VICTIME ET CRÉATION D’UN TRANSFERT
AUTOMATIQUE VERS UNE BOITE EXTERNE
RÉCUPÉRATION DU CARNET D’ADRESSE EN //
5. CONNEXION EN POP A LA BOITE AUX LETTRES DE LA VICTIME ET RÉCUPÉRATION DE
L’INTÉGRALITÉ DES MAILS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE LINKS
| | ATP – SAFE ATTACHMENTS
| | ATP – ADVANCED ANTI-PHISHING/ANTI-SPOOFING
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉ AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE LINKS
| PROTÈGE VOTRE ORGANISATION CONTRE LE VOL D’IDENTIFIANTS (PHISHING ET MALWARE)
| RÉÉCRITURE ET TEST DE L’URL REÇU CONTRE LES LIENS MALVEILLANTS
| POSSIBILITÉ DE METTRE EN LISTE BLANCHE OU LISTE NOIRE DES LIENS
| FONCTIONNE EN INTERNE COMME EN EXTERNE ET SUR TOUTES LES APPLIS OFFICE SUPPORTÉE
(WINDOWS, IOS, ANDROID)
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE LINKS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE LINKS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE LINKS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE ATTACHMENTS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – SAFE ATTACHMENTS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – ADVANCED ANTI-PHISHING/ANTI-SPOOFING
| PROTECTION AVANCÉE CONTRE LE SPOOFING ET L’IMPERSONATION DE DOMAINE, D’UTILISATEUR
| MAILBOX INTELLIGENCE
| PROTECTION JUSQU’A 60 UTILISATEURS PAR STRATÉGIE
| PROTECTION CONTRE LES ARNAQUES AUX PRÉSIDENTS PAR EXEMPLE
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES IDENTITÉS
| FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP)
| | ATP – ADVANCED ANTI-PHISHING/ANTI-SPOOFING
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
SOURCE : HTTPS://MHA.AZUREWEBSITES.NET/PAGES/MHA.HTML
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| AUGMENTER LE « SPAM SCORE »
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/ADVANCED-SPAM-FILTERING-ASF-OPTIONS
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES ACCÈS
| LEGACY PROTOCOL ?
| | CLIENT ACCESS RULES
| AU NIVEAU DU TENANT CRÉATION D’UNE STRATÉGIE BLOQUANT LE POP/IMAP
| | EXEMPLE:
NEW-CLIENTACCESSRULE -NAME "DISABLE POP/IMAP" -ACTION DENY -
ANYOFPROTOCOLS POP3,IMAP4
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES ACCÈS
| LEGACY PROTOCOL ?
| | BOITES AUX LETTRES
| DÉSACTIVATION DES PROTOCOLES AU NIVEAU DE LA BOITE DE L’UTILISATEUR;
| CRÉATION D’UNE TÂCHE PLANIFIÉE POUR CHAQUE NOUVELLE BOITE CRÉÉE;
| IL EST FORTEMENT DÉCONSEILLÉ DE MODIFIER LE MAILBOXPLAN
| | EXEMPLE:
SET-CASMAILBOX HAKIM.TAOUSSI -IMAPENABLED $FALSE -POPENABLED $FALSE -
SMTPCLIENTAUTHENTICATIONDISABLED $TRUE
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES ACCÈS
| LEGACY PROTOCOL ?
| | CONDITIONAL ACCESS (LICENCE AZURE P1 MINIMUM)
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES ACCÈS
| ET POUR LES AUTRES ACCÈS ?
| | AUTHENTIFICATION MODERN
| | AUTHENTIFICATION BASIC
| POUR RAPPEL LES « PROTOCOLS LEGACY » NE SUPPORTE PAS LE MFA
| IL EST RECOMMANDÉ DE DÉSACTIVER L’AUTHENTIFICATION BASIC
| ATTENTION AUX APPLICATIONS TIERCES QUI NE SUPPORTE PAS L’AUTHENTIFICATION
BASIC (APPLI MOBILE PROPRIÉTAIRE…)
BREAKING NEWS !!
MICROSOFT A ANNONCÉ LA FIN DE L’AUTHENTIFICATION BASIQUE POUR
L’ENSEMBLE DES PROTOCOLES ET ACCÈS (À L’EXCEPTION DU SMTP AUTH)
HTTPS://TECHCOMMUNITY.MICROSOFT.COM/T5/EXCHANGE-TEAM-BLOG/IMPROVING-SECURITY-TOGETHER/BA-P/805892
| SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
| PROTECTION DES DONNÉES
| CONTRÔLER SES IDENTITÉS ET SES ACCÈS PERMET DE MINIMISER LE VOL DE DONNÉES
VIA LA MESSAGERIE
| MAIS QU’EN EST IL DES TRANSFERTS AUTOMATIQUES ?
PAR DÉFAUT SUR LES TENANTS
REPRÉSENTE ENVIRON 99% DES FUITES DE DONNÉES POTENTIELLES
| FONCTIONNALITÉ AVANCÉE AVEC DLP ET AIP
31
BONNES PRATIQUES
Image by Julius Silver from Pixabay
| BONNES PRATIQUES
| COMMUNICATION & SENSIBILISATION
| NE PAS HÉSITER A APPELER LE SUPPORT
| LES EXCHANGE TRANSPORT RULES PEUVENT ÊTRE TRÈS UTILES
| AUTHENTIFICATION DES ÉMETTEURS
| SPF
| DKIM
| DMARC
| BONNES PRATIQUES
| AUTHENTIFICATION DES ÉMETTEURS
| SPF
| PERMET DE LUTTER CONTRE LE SPOOFING
| EOP VÉRIFIE SYSTÉMATIQUEMENT SI UN RECORD SPF EST PRÉSENT
| ATTENTION A BIEN ÉVALUER LE RISQUE AVANT LA CONFIGURATION DU SPF
| BONNES PRATIQUES
| AUTHENTIFICATION DES ÉMETTEURS
| DKIM
| RENFORCE LA LUTTE CONTRE L’USURPATION
| AJOUTE UNE SIGNATURE NUMÉRIQUE DANS LE HEADER DU MESSAGE
| | CLÉ PRIVE POUR CHIFFRER LE HEADER DU MESSAGE SORTANT
| | CLÉ PUBLIQUE PUBLIE DANS LE DNS POUR LE DÉCHIFFREMENT PAR LE DESTINATAIRE
| DKIM PLUS EFFICACE QUE LE SPF
| RECOMMANDÉ D’UTILISER DKIM EN PLUS DU SPF
| EOP PREND EN CHARGE LA VALIDATION DKIM DE TOUS LES MESSAGES ENTRANTS
| EOP SIGNE TOUS LES MESSAGES SORTANTS (MÊME SI CLIENT N’A PAS CONFIGURÉ)
| BONNES PRATIQUES
| AUTHENTIFICATION DES ÉMETTEURS
| DMARC
| AIDE A LA PROTECTION CONTRE LE PHISHING
| RENFORT CONTRE LA DÉTECTION DE SPOOFING
| | CHAMP RFC5322.FROM REMPLACÉ PAR UNE ADRESSE MAIL AVEC UN AUTRE DOMAINE
| | CE CHAMP DOIT MATCHER AVEC LA SIGNATURE DKIM (D=DOMAIN.COM) OU LE CHAMP RFC5321.MAILFROM
| COUPLE AVEC SPF/DKIM
| | LORSQUE SPF/DKIM EN ÉCHECS, DMARC SPÉCIFIE L’ACTION À MENER SUR LE MESSAGE
| A METTRE EN PLACE COMME UN PROJET À PART ENTIÈRE
| ET APRÉS?
| AUTOMATED INVESTIGATION AND RESPONSE (AIR)
| ALERTS
| A POTENTIALLY MALICIOUS URL CLICK WAS DETECTED
| EMAIL REPORTED BY USER AS PHISH
| EMAIL MESSAGES CONTAINING MALWARE REMOVED AFTER DELIVERY
| EMAIL MESSAGES CONTAINING PHISH URLS REMOVED AFTER DELIVERY
| SECURITY PLAYBOOKS
| USER-REPORTED PHISH MESSAGE
| URL CLICK VERDICT CHANGE
| MALWARE DETECTED POST-DELIVERY (MALWARE ZAP)
| PHISH DETECTED POST-DELIVERY ZAP (PHISH ZAP)
| ET APRÉS?
| ET APRÉS?
| ET APRÉS?
| ET APRÉS?
| ET APRÉS?
| ET APRÉS?
43
CONCLUSION
Photo by Kit Suman on Unsplash
| CONCLUSION
| EOP AVEC OFFICE ATP PERMET DE MIEUX SE PROTÉGER
| LA COMMUNICATION ET LA SENSIBILISATION DES UTILISATEURS EST IMPORTANTE
| ASSOCIER LES AUTRES SOLUTIONS ATP (AZURE ATP, WINDOWS ATP) POUR MAXIMISER LA SÉCURISATION DE VOS DONNÉES
______________________________________________
IL N’Y A PAS DE RISQUE ZÉRO !
DES FAILLES EXISTERONT TOUJOURS !
ESSAYONS DE RÉDUIRE AU MAXIMUM LA SURFACE D’ATTAQUE
| RÉFÉRENCES
REF – ATP
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/OFFICE-365-ATP
HTTPS://DOCS.MICROSOFT.COM/EN-US/OFFICE365/SECURITYCOMPLIANCE/ANTI-SPOOFING-PROTECTION
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/AUTOMATED-INVESTIGATION-RESPONSE-OFFICE
REF – SPF/DKIM/DMARC AVEC OFFICE 365
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/HOW-OFFICE-365-USES-SPF-TO-PREVENT-SPOOFING
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/SET-UP-SPF-IN-OFFICE-365-TO-HELP-PREVENT-
SPOOFING
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/USE-DKIM-TO-VALIDATE-OUTBOUND-EMAIL
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/SUPPORT-FOR-VALIDATION-OF-DKIM-SIGNED-
MESSAGES
HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/USE-DMARC-TO-VALIDATE-EMAIL
46
MERCI POUR VOTRE ATTENTION
Photo by Kit Suman on Unsplash

More Related Content

Similar to aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi Nicolas Bonnet

Presentatie McAfee: Optimale Endpoint Protection 26062015
Presentatie McAfee: Optimale Endpoint Protection 26062015Presentatie McAfee: Optimale Endpoint Protection 26062015
Presentatie McAfee: Optimale Endpoint Protection 26062015SLBdiensten
 
Secure Modern Workplace With Microsoft 365 Threat Protection
Secure Modern Workplace With Microsoft 365 Threat ProtectionSecure Modern Workplace With Microsoft 365 Threat Protection
Secure Modern Workplace With Microsoft 365 Threat ProtectionAmmar Hasayen
 
The Avoidable Risks of Remote Working
The Avoidable Risks of Remote WorkingThe Avoidable Risks of Remote Working
The Avoidable Risks of Remote WorkingRichard Kennedy
 
Sp Security 101 Primer 2 1
Sp Security 101 Primer 2 1Sp Security 101 Primer 2 1
Sp Security 101 Primer 2 1Barry Greene
 
Palo Alto Networks Soc Ent Okt2009
Palo Alto Networks Soc Ent Okt2009Palo Alto Networks Soc Ent Okt2009
Palo Alto Networks Soc Ent Okt2009Zernike College
 
Cisco Connect Toronto 2018 sixty to zero
Cisco Connect Toronto 2018   sixty to zeroCisco Connect Toronto 2018   sixty to zero
Cisco Connect Toronto 2018 sixty to zeroCisco Canada
 
Cisco Security Presentation
Cisco Security PresentationCisco Security Presentation
Cisco Security PresentationSimplex
 
CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...
CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...
CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...Alexander Kravchenko
 
Remote Workforces Secure by Barracuda
Remote Workforces Secure by BarracudaRemote Workforces Secure by Barracuda
Remote Workforces Secure by BarracudaPrime Infoserv
 
Cisco Connect Ottawa 2018 sixty to zero
Cisco Connect Ottawa 2018 sixty to zeroCisco Connect Ottawa 2018 sixty to zero
Cisco Connect Ottawa 2018 sixty to zeroCisco Canada
 
VoIP Security 101 what you need to know
VoIP Security 101   what you need to knowVoIP Security 101   what you need to know
VoIP Security 101 what you need to knowEric Klein
 
Cyberoam cr200ing
Cyberoam cr200ingCyberoam cr200ing
Cyberoam cr200ingHuu Hieu
 
Cyberoam cr200ing
Cyberoam cr200ingCyberoam cr200ing
Cyberoam cr200ingHuu Hieu
 
MS Exchange workshop what is new in Exchange 2013
MS Exchange workshop what is new in Exchange 2013MS Exchange workshop what is new in Exchange 2013
MS Exchange workshop what is new in Exchange 2013GSX Solutions
 
PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...
PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...
PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...SWITCHPOINT NV/SA
 
Palo alto networks next generation firewalls
Palo alto networks next generation firewallsPalo alto networks next generation firewalls
Palo alto networks next generation firewallsCastleforce
 
SonicWALL - Skytek - VnPro.pptx
SonicWALL - Skytek - VnPro.pptxSonicWALL - Skytek - VnPro.pptx
SonicWALL - Skytek - VnPro.pptxssuser813dcd
 

Similar to aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi Nicolas Bonnet (20)

HARDENING IN APACHE WEB SERVER
HARDENING IN APACHE WEB SERVERHARDENING IN APACHE WEB SERVER
HARDENING IN APACHE WEB SERVER
 
Presentatie McAfee: Optimale Endpoint Protection 26062015
Presentatie McAfee: Optimale Endpoint Protection 26062015Presentatie McAfee: Optimale Endpoint Protection 26062015
Presentatie McAfee: Optimale Endpoint Protection 26062015
 
Bss
BssBss
Bss
 
Secure Modern Workplace With Microsoft 365 Threat Protection
Secure Modern Workplace With Microsoft 365 Threat ProtectionSecure Modern Workplace With Microsoft 365 Threat Protection
Secure Modern Workplace With Microsoft 365 Threat Protection
 
The Avoidable Risks of Remote Working
The Avoidable Risks of Remote WorkingThe Avoidable Risks of Remote Working
The Avoidable Risks of Remote Working
 
Sp Security 101 Primer 2 1
Sp Security 101 Primer 2 1Sp Security 101 Primer 2 1
Sp Security 101 Primer 2 1
 
Palo Alto Networks Soc Ent Okt2009
Palo Alto Networks Soc Ent Okt2009Palo Alto Networks Soc Ent Okt2009
Palo Alto Networks Soc Ent Okt2009
 
Cisco Connect Toronto 2018 sixty to zero
Cisco Connect Toronto 2018   sixty to zeroCisco Connect Toronto 2018   sixty to zero
Cisco Connect Toronto 2018 sixty to zero
 
Cisco Security Presentation
Cisco Security PresentationCisco Security Presentation
Cisco Security Presentation
 
CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...
CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...
CHECK POINT 5100 NEXT GENERATION SECURITY GATEWAY FOR THE SMALL ENTERPRISE AN...
 
Remote Workforces Secure by Barracuda
Remote Workforces Secure by BarracudaRemote Workforces Secure by Barracuda
Remote Workforces Secure by Barracuda
 
Cisco Connect Ottawa 2018 sixty to zero
Cisco Connect Ottawa 2018 sixty to zeroCisco Connect Ottawa 2018 sixty to zero
Cisco Connect Ottawa 2018 sixty to zero
 
VoIP Security 101 what you need to know
VoIP Security 101   what you need to knowVoIP Security 101   what you need to know
VoIP Security 101 what you need to know
 
Cyberoam cr200ing
Cyberoam cr200ingCyberoam cr200ing
Cyberoam cr200ing
 
Cyberoam cr200ing
Cyberoam cr200ingCyberoam cr200ing
Cyberoam cr200ing
 
MS Exchange workshop what is new in Exchange 2013
MS Exchange workshop what is new in Exchange 2013MS Exchange workshop what is new in Exchange 2013
MS Exchange workshop what is new in Exchange 2013
 
PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...
PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...
PALO ALTO presentation used during the SWITCHPOINT NV/SA Quarterly Experience...
 
Palo alto networks next generation firewalls
Palo alto networks next generation firewallsPalo alto networks next generation firewalls
Palo alto networks next generation firewalls
 
El Futuro de la Cibersegu
El Futuro de la CiberseguEl Futuro de la Cibersegu
El Futuro de la Cibersegu
 
SonicWALL - Skytek - VnPro.pptx
SonicWALL - Skytek - VnPro.pptxSonicWALL - Skytek - VnPro.pptx
SonicWALL - Skytek - VnPro.pptx
 

More from aOS Community

Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020aOS Community
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020aOS Community
 
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020aOS Community
 
Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020aOS Community
 
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 aOS Community
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...aOS Community
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020aOS Community
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020 aOS Community
 
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Community
 
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Community
 
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Community
 
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Community
 
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Community
 
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Community
 
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Community
 
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Community
 
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Community
 
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Community
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Community
 
aOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher Glémot
aOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher GlémotaOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher Glémot
aOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher GlémotaOS Community
 

More from aOS Community (20)

Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
 
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
 
Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020
 
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020
 
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
 
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
 
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
 
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
 
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
 
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
 
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
 
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
 
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
 
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 
aOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher Glémot
aOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher GlémotaOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher Glémot
aOS Monaco 2019 - Dois-je protéger mes données Office 365 - Christopher Glémot
 

Recently uploaded

Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)Mark Simos
 
SAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxSAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxNavinnSomaal
 
Powerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time ClashPowerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time Clashcharlottematthew16
 
SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024Lorenzo Miniero
 
Are Multi-Cloud and Serverless Good or Bad?
Are Multi-Cloud and Serverless Good or Bad?Are Multi-Cloud and Serverless Good or Bad?
Are Multi-Cloud and Serverless Good or Bad?Mattias Andersson
 
Unraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdfUnraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdfAlex Barbosa Coqueiro
 
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...Patryk Bandurski
 
Scanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsScanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsRizwan Syed
 
Advanced Test Driven-Development @ php[tek] 2024
Advanced Test Driven-Development @ php[tek] 2024Advanced Test Driven-Development @ php[tek] 2024
Advanced Test Driven-Development @ php[tek] 2024Scott Keck-Warren
 
AI as an Interface for Commercial Buildings
AI as an Interface for Commercial BuildingsAI as an Interface for Commercial Buildings
AI as an Interface for Commercial BuildingsMemoori
 
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmaticsKotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmaticscarlostorres15106
 
Nell’iperspazio con Rocket: il Framework Web di Rust!
Nell’iperspazio con Rocket: il Framework Web di Rust!Nell’iperspazio con Rocket: il Framework Web di Rust!
Nell’iperspazio con Rocket: il Framework Web di Rust!Commit University
 
Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365
Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365
Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 3652toLead Limited
 
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024BookNet Canada
 
Understanding the Laravel MVC Architecture
Understanding the Laravel MVC ArchitectureUnderstanding the Laravel MVC Architecture
Understanding the Laravel MVC ArchitecturePixlogix Infotech
 
Pigging Solutions in Pet Food Manufacturing
Pigging Solutions in Pet Food ManufacturingPigging Solutions in Pet Food Manufacturing
Pigging Solutions in Pet Food ManufacturingPigging Solutions
 
SQL Database Design For Developers at php[tek] 2024
SQL Database Design For Developers at php[tek] 2024SQL Database Design For Developers at php[tek] 2024
SQL Database Design For Developers at php[tek] 2024Scott Keck-Warren
 

Recently uploaded (20)

Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
 
SAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxSAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptx
 
Powerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time ClashPowerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time Clash
 
SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024
 
Are Multi-Cloud and Serverless Good or Bad?
Are Multi-Cloud and Serverless Good or Bad?Are Multi-Cloud and Serverless Good or Bad?
Are Multi-Cloud and Serverless Good or Bad?
 
Unraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdfUnraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdf
 
Hot Sexy call girls in Panjabi Bagh 🔝 9953056974 🔝 Delhi escort Service
Hot Sexy call girls in Panjabi Bagh 🔝 9953056974 🔝 Delhi escort ServiceHot Sexy call girls in Panjabi Bagh 🔝 9953056974 🔝 Delhi escort Service
Hot Sexy call girls in Panjabi Bagh 🔝 9953056974 🔝 Delhi escort Service
 
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
Integration and Automation in Practice: CI/CD in Mule Integration and Automat...
 
Scanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsScanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL Certs
 
Advanced Test Driven-Development @ php[tek] 2024
Advanced Test Driven-Development @ php[tek] 2024Advanced Test Driven-Development @ php[tek] 2024
Advanced Test Driven-Development @ php[tek] 2024
 
AI as an Interface for Commercial Buildings
AI as an Interface for Commercial BuildingsAI as an Interface for Commercial Buildings
AI as an Interface for Commercial Buildings
 
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmaticsKotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
Kotlin Multiplatform & Compose Multiplatform - Starter kit for pragmatics
 
DMCC Future of Trade Web3 - Special Edition
DMCC Future of Trade Web3 - Special EditionDMCC Future of Trade Web3 - Special Edition
DMCC Future of Trade Web3 - Special Edition
 
E-Vehicle_Hacking_by_Parul Sharma_null_owasp.pptx
E-Vehicle_Hacking_by_Parul Sharma_null_owasp.pptxE-Vehicle_Hacking_by_Parul Sharma_null_owasp.pptx
E-Vehicle_Hacking_by_Parul Sharma_null_owasp.pptx
 
Nell’iperspazio con Rocket: il Framework Web di Rust!
Nell’iperspazio con Rocket: il Framework Web di Rust!Nell’iperspazio con Rocket: il Framework Web di Rust!
Nell’iperspazio con Rocket: il Framework Web di Rust!
 
Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365
Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365
Tech-Forward - Achieving Business Readiness For Copilot in Microsoft 365
 
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
Transcript: New from BookNet Canada for 2024: BNC CataList - Tech Forum 2024
 
Understanding the Laravel MVC Architecture
Understanding the Laravel MVC ArchitectureUnderstanding the Laravel MVC Architecture
Understanding the Laravel MVC Architecture
 
Pigging Solutions in Pet Food Manufacturing
Pigging Solutions in Pet Food ManufacturingPigging Solutions in Pet Food Manufacturing
Pigging Solutions in Pet Food Manufacturing
 
SQL Database Design For Developers at php[tek] 2024
SQL Database Design For Developers at php[tek] 2024SQL Database Design For Developers at php[tek] 2024
SQL Database Design For Developers at php[tek] 2024
 

aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi Nicolas Bonnet

  • 1. 1 AOS MONACO 26/09/2019 SÉCURISER SA MESSAGERIE SUR OFFICE 365 AVEC EOP – FONCTIONNALITÉS AVANCÉES ET BONNES PRATIQUES HAKIM TAOUSSI NICOLAS BONNET
  • 3. HELLO! SENIOR CONSULTANT @ EXAKIS NELITE MVP OFFICE APPS & SERVICES _HAKIMTAOUSSI 3
  • 4. HELLO! RÉFÉRENT TECHNIQUE MODERN WORKPLACE @ EXAKIS NELITE MVP ENTERPRISE MOBILITY NICO_BONNET 4
  • 5. AGENDA | UN PEU D’HISTOIRE… | EXCHANGE ONLINE PROTECTION | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | PROTECTION DES ACCÈS | PROTECTION DES DONNÉES | BONNES PRATIQUES 5
  • 7. | UN PEU D’HISTOIRE… | ANCIENNEMENT FOPE (FOREFRONT ONLINE PROTECTION FOR EXCHANGE) …MAIS AVANT ?
  • 8. 8 EXCHANGE ONLINE PROTECTION Image by Julius Silver from Pixabay
  • 9. | EXCHANGE ONLINE PROTECTION | SOLUTION ANTI-SPAM & ANTI-MALWARE OFFICE 365 | PROPOSÉE SUR TOUTES LES SOUSCRIPTIONS OFFICE 365 | FONCTIONNALITÉS | BASIC | AVANCÉES
  • 10. 10 SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? Image by Ola Wirdenius from Pixabay
  • 11. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
  • 12. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? SCENARIO TYPE D’ATTAQUE 1. MAIL CONTENANT UN LIEN MALICIEUX (PHISHING OU SPEAR PHISHING) 2. OUVERTURE DU LIEN MALICIEUX ET SAISIE DES IDENTIFIANTS 3. RÉCUPÉRATION DES IDENTIFIANT PAR L’ATTAQUANT 4. CONNEXION HTTPS A LA BOITE AUX LETTRES DE LA VICTIME ET CRÉATION D’UN TRANSFERT AUTOMATIQUE VERS UNE BOITE EXTERNE RÉCUPÉRATION DU CARNET D’ADRESSE EN // 5. CONNEXION EN POP A LA BOITE AUX LETTRES DE LA VICTIME ET RÉCUPÉRATION DE L’INTÉGRALITÉ DES MAILS
  • 13. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE LINKS | | ATP – SAFE ATTACHMENTS | | ATP – ADVANCED ANTI-PHISHING/ANTI-SPOOFING
  • 14. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉ AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE LINKS | PROTÈGE VOTRE ORGANISATION CONTRE LE VOL D’IDENTIFIANTS (PHISHING ET MALWARE) | RÉÉCRITURE ET TEST DE L’URL REÇU CONTRE LES LIENS MALVEILLANTS | POSSIBILITÉ DE METTRE EN LISTE BLANCHE OU LISTE NOIRE DES LIENS | FONCTIONNE EN INTERNE COMME EN EXTERNE ET SUR TOUTES LES APPLIS OFFICE SUPPORTÉE (WINDOWS, IOS, ANDROID)
  • 15. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE LINKS
  • 16. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE LINKS
  • 17. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE LINKS
  • 18. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE ATTACHMENTS
  • 19. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – SAFE ATTACHMENTS
  • 20. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – ADVANCED ANTI-PHISHING/ANTI-SPOOFING | PROTECTION AVANCÉE CONTRE LE SPOOFING ET L’IMPERSONATION DE DOMAINE, D’UTILISATEUR | MAILBOX INTELLIGENCE | PROTECTION JUSQU’A 60 UTILISATEURS PAR STRATÉGIE | PROTECTION CONTRE LES ARNAQUES AUX PRÉSIDENTS PAR EXEMPLE
  • 21. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES IDENTITÉS | FONCTIONNALITÉS AVANCÉES – ATP (OFFICE ATP) | | ATP – ADVANCED ANTI-PHISHING/ANTI-SPOOFING
  • 22. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? SOURCE : HTTPS://MHA.AZUREWEBSITES.NET/PAGES/MHA.HTML
  • 23. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE?
  • 24. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | AUGMENTER LE « SPAM SCORE » HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/ADVANCED-SPAM-FILTERING-ASF-OPTIONS
  • 25. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES ACCÈS | LEGACY PROTOCOL ? | | CLIENT ACCESS RULES | AU NIVEAU DU TENANT CRÉATION D’UNE STRATÉGIE BLOQUANT LE POP/IMAP | | EXEMPLE: NEW-CLIENTACCESSRULE -NAME "DISABLE POP/IMAP" -ACTION DENY - ANYOFPROTOCOLS POP3,IMAP4
  • 26. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES ACCÈS | LEGACY PROTOCOL ? | | BOITES AUX LETTRES | DÉSACTIVATION DES PROTOCOLES AU NIVEAU DE LA BOITE DE L’UTILISATEUR; | CRÉATION D’UNE TÂCHE PLANIFIÉE POUR CHAQUE NOUVELLE BOITE CRÉÉE; | IL EST FORTEMENT DÉCONSEILLÉ DE MODIFIER LE MAILBOXPLAN | | EXEMPLE: SET-CASMAILBOX HAKIM.TAOUSSI -IMAPENABLED $FALSE -POPENABLED $FALSE - SMTPCLIENTAUTHENTICATIONDISABLED $TRUE
  • 27. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES ACCÈS | LEGACY PROTOCOL ? | | CONDITIONAL ACCESS (LICENCE AZURE P1 MINIMUM)
  • 28. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES ACCÈS | ET POUR LES AUTRES ACCÈS ? | | AUTHENTIFICATION MODERN | | AUTHENTIFICATION BASIC | POUR RAPPEL LES « PROTOCOLS LEGACY » NE SUPPORTE PAS LE MFA | IL EST RECOMMANDÉ DE DÉSACTIVER L’AUTHENTIFICATION BASIC | ATTENTION AUX APPLICATIONS TIERCES QUI NE SUPPORTE PAS L’AUTHENTIFICATION BASIC (APPLI MOBILE PROPRIÉTAIRE…) BREAKING NEWS !! MICROSOFT A ANNONCÉ LA FIN DE L’AUTHENTIFICATION BASIQUE POUR L’ENSEMBLE DES PROTOCOLES ET ACCÈS (À L’EXCEPTION DU SMTP AUTH) HTTPS://TECHCOMMUNITY.MICROSOFT.COM/T5/EXCHANGE-TEAM-BLOG/IMPROVING-SECURITY-TOGETHER/BA-P/805892
  • 29. | SÉCURISER SA MESSAGERIE AVEC EOP? C’EST À DIRE? | PROTECTION DES DONNÉES | CONTRÔLER SES IDENTITÉS ET SES ACCÈS PERMET DE MINIMISER LE VOL DE DONNÉES VIA LA MESSAGERIE | MAIS QU’EN EST IL DES TRANSFERTS AUTOMATIQUES ? PAR DÉFAUT SUR LES TENANTS REPRÉSENTE ENVIRON 99% DES FUITES DE DONNÉES POTENTIELLES | FONCTIONNALITÉ AVANCÉE AVEC DLP ET AIP
  • 30. 31 BONNES PRATIQUES Image by Julius Silver from Pixabay
  • 31. | BONNES PRATIQUES | COMMUNICATION & SENSIBILISATION | NE PAS HÉSITER A APPELER LE SUPPORT | LES EXCHANGE TRANSPORT RULES PEUVENT ÊTRE TRÈS UTILES | AUTHENTIFICATION DES ÉMETTEURS | SPF | DKIM | DMARC
  • 32. | BONNES PRATIQUES | AUTHENTIFICATION DES ÉMETTEURS | SPF | PERMET DE LUTTER CONTRE LE SPOOFING | EOP VÉRIFIE SYSTÉMATIQUEMENT SI UN RECORD SPF EST PRÉSENT | ATTENTION A BIEN ÉVALUER LE RISQUE AVANT LA CONFIGURATION DU SPF
  • 33. | BONNES PRATIQUES | AUTHENTIFICATION DES ÉMETTEURS | DKIM | RENFORCE LA LUTTE CONTRE L’USURPATION | AJOUTE UNE SIGNATURE NUMÉRIQUE DANS LE HEADER DU MESSAGE | | CLÉ PRIVE POUR CHIFFRER LE HEADER DU MESSAGE SORTANT | | CLÉ PUBLIQUE PUBLIE DANS LE DNS POUR LE DÉCHIFFREMENT PAR LE DESTINATAIRE | DKIM PLUS EFFICACE QUE LE SPF | RECOMMANDÉ D’UTILISER DKIM EN PLUS DU SPF | EOP PREND EN CHARGE LA VALIDATION DKIM DE TOUS LES MESSAGES ENTRANTS | EOP SIGNE TOUS LES MESSAGES SORTANTS (MÊME SI CLIENT N’A PAS CONFIGURÉ)
  • 34. | BONNES PRATIQUES | AUTHENTIFICATION DES ÉMETTEURS | DMARC | AIDE A LA PROTECTION CONTRE LE PHISHING | RENFORT CONTRE LA DÉTECTION DE SPOOFING | | CHAMP RFC5322.FROM REMPLACÉ PAR UNE ADRESSE MAIL AVEC UN AUTRE DOMAINE | | CE CHAMP DOIT MATCHER AVEC LA SIGNATURE DKIM (D=DOMAIN.COM) OU LE CHAMP RFC5321.MAILFROM | COUPLE AVEC SPF/DKIM | | LORSQUE SPF/DKIM EN ÉCHECS, DMARC SPÉCIFIE L’ACTION À MENER SUR LE MESSAGE | A METTRE EN PLACE COMME UN PROJET À PART ENTIÈRE
  • 35. | ET APRÉS? | AUTOMATED INVESTIGATION AND RESPONSE (AIR) | ALERTS | A POTENTIALLY MALICIOUS URL CLICK WAS DETECTED | EMAIL REPORTED BY USER AS PHISH | EMAIL MESSAGES CONTAINING MALWARE REMOVED AFTER DELIVERY | EMAIL MESSAGES CONTAINING PHISH URLS REMOVED AFTER DELIVERY | SECURITY PLAYBOOKS | USER-REPORTED PHISH MESSAGE | URL CLICK VERDICT CHANGE | MALWARE DETECTED POST-DELIVERY (MALWARE ZAP) | PHISH DETECTED POST-DELIVERY ZAP (PHISH ZAP)
  • 42. 43 CONCLUSION Photo by Kit Suman on Unsplash
  • 43. | CONCLUSION | EOP AVEC OFFICE ATP PERMET DE MIEUX SE PROTÉGER | LA COMMUNICATION ET LA SENSIBILISATION DES UTILISATEURS EST IMPORTANTE | ASSOCIER LES AUTRES SOLUTIONS ATP (AZURE ATP, WINDOWS ATP) POUR MAXIMISER LA SÉCURISATION DE VOS DONNÉES ______________________________________________ IL N’Y A PAS DE RISQUE ZÉRO ! DES FAILLES EXISTERONT TOUJOURS ! ESSAYONS DE RÉDUIRE AU MAXIMUM LA SURFACE D’ATTAQUE
  • 44. | RÉFÉRENCES REF – ATP HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/OFFICE-365-ATP HTTPS://DOCS.MICROSOFT.COM/EN-US/OFFICE365/SECURITYCOMPLIANCE/ANTI-SPOOFING-PROTECTION HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/AUTOMATED-INVESTIGATION-RESPONSE-OFFICE REF – SPF/DKIM/DMARC AVEC OFFICE 365 HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/HOW-OFFICE-365-USES-SPF-TO-PREVENT-SPOOFING HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/SET-UP-SPF-IN-OFFICE-365-TO-HELP-PREVENT- SPOOFING HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/USE-DKIM-TO-VALIDATE-OUTBOUND-EMAIL HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/SUPPORT-FOR-VALIDATION-OF-DKIM-SIGNED- MESSAGES HTTPS://DOCS.MICROSOFT.COM/FR-FR/OFFICE365/SECURITYCOMPLIANCE/USE-DMARC-TO-VALIDATE-EMAIL
  • 45. 46 MERCI POUR VOTRE ATTENTION Photo by Kit Suman on Unsplash