Email Security

E-mail et Sécurité
Mesures et protocoles utilisés pour protéger les communications par courrier électronique contre les menaces telles que le phishing, l'usurpation d'identité et l'interception.
← Retour au Glossaire

Qu'est-ce que la sécurité par courriel?

La sécurité du courriel englobe les mesures, les protocoles et les technologies conçus pour protéger les communications par courriel contre les menaces, y compris le phishing, le spoofing, les logiciels malveillants, le spam et l'interception. Il comporte à la fois des protections côté expéditeur (authentification) et des défenses côté récepteur (filtrage, numérisation) pour assurer l'intégrité, l'authenticité et la confidentialité des courriels.

Menaces de sécurité du courrier électronique

Épouse

Des courriels frauduleux faisant passer pour des entités légitimes pour voler des lettres de créances ou des renseignements sensibles.

Spoofing

Forger des adresses d'expéditeur pour apparaître comme des sources de confiance.

Distribution des logiciels malveillants

Courriels contenant des attaches ou des liens malveillants.

Compromis de courriel d'affaires (BEC)

Attaques ciblées usurpant des cadres pour autoriser des transactions frauduleuses.

Pourriel

Les courriels en vrac non sollicités consomment des ressources et portent potentiellement des menaces.

Protocoles d'authentification par courriel

FPS (Cadre de politique de l'offre)

Vérifie l'autorisation d'envoi du serveur :

v=spf1 include:_spf.google.com -all

DKIM (Portail identifié par les clés)

Les signatures cryptographiques vérifient l'intégrité du message.

DMARC (Authentification des messages par domaine)

Application de la politique pour les défaillances d'authentification :

v=DMARC1; p=reject; rua=mailto:dmarc@example.com

Normes de chiffrement

#### TLS (Sécurité de la couche de transport)

Encrypte les courriels en transit entre les serveurs de messagerie.

S/MIME

Chiffrement de bout en bout à l'aide de certificats.

PGP/GPG

Chiffrement de bout en bout à l'aide de paires de clés.

Architecture de sécurité des courriels

CalqueProtectionOutils
DNSEnregistrements d'authentificationSPF, DKIM, DMARC
TransportsChiffrementTLS, MTA-STS
PasserelleFiltrageFiltres pour spam, antivirus
Point d'arrivéeProtection des utilisateursSécurité des clients

Mise en œuvre de la sécurité des courriels

Étapes essentielles

1. Configurer les enregistrements SPF

2. Activer la signature DKIM

3. Mettre en œuvre la politique du DMARC

4. Activer TLS pour le transport

5. Déployer le filtrage de spam

6. Former les utilisateurs aux menaces

Mesures avancées

Pratiques exemplaires en matière de sécurité par courriel

Pour les organisations

Pour les utilisateurs

Mauvaises configurations de sécurité communes

NuméroRisqueSolution
Pas d'enregistrement SPFFacile à arracherAjouter SPF
FPS doux (~all)Faible protectionUtilisation -tous
Manque de DKIMMessages non vérifiésConfigurer DKIM
DMARC p = aucunAucune exécutionPassage à la quarantaine/rejet

Surveillance de la sécurité des courriels

Quoi surveiller

Outils

La sécurité du courrier électronique exige une approche en plusieurs couches combinant les protocoles techniques, les protections des passerelles et l'éducation des utilisateurs pour se défendre contre l'évolution des menaces.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.