Sécurité des e-mails

E-mail et Sécurité
Mesures et protocoles utilisés pour protéger les communications par courrier électronique contre les menaces telles que le phishing, l'usurpation d'identité et l'interception.
← Retour au Glossaire

Qu’est-ce que la sécurité des e-mails ?

La sécurité des e-mails regroupe les mesures, protocoles et technologies conçus pour protéger les communications électroniques contre le phishing, l’usurpation, les logiciels malveillants, le spam et l’interception. Elle associe des protections côté expéditeur, notamment l’authentification, et des défenses côté destinataire, comme le filtrage et l’analyse, afin de préserver l’intégrité, l’authenticité et la confidentialité des messages.

Menaces visant la sécurité des e-mails

Phishing

E-mails frauduleux imitant des entités légitimes pour voler des identifiants ou des informations sensibles.

Usurpation

Falsification des adresses d’expédition pour se faire passer pour une source de confiance.

Diffusion de logiciels malveillants

E-mails contenant des pièces jointes ou des liens malveillants.

Compromission de messagerie professionnelle (BEC)

Attaques ciblées qui imitent des dirigeants afin d’autoriser des transactions frauduleuses.

Spam

E-mails groupés non sollicités qui consomment des ressources et peuvent transporter des menaces.

Protocoles d’authentification des e-mails

SPF (cadre de politique de l’expéditeur)

Vérifie l’autorisation du serveur d’envoi :

v=spf1 include:_spf.google.com -all

DKIM (signature de courrier par clé de domaine)

Les signatures cryptographiques vérifient l’intégrité des messages.

DMARC (authentification des messages fondée sur le domaine)

Applique une politique en cas d’échec de l’authentification :

v=DMARC1; p=reject; rua=mailto:[email protected]

Normes de chiffrement

TLS (sécurité de la couche de transport)

Chiffre les e-mails en transit entre les serveurs de messagerie.

S/MIME

Chiffrement de bout en bout au moyen de certificats.

Chiffrement PGP/GPG

Chiffrement de bout en bout au moyen de paires de clés.

Architecture de sécurité des e-mails

CoucheProtectionOutils
DNSEnregistrements d’authentificationSPF, DKIM, DMARC
TransportChiffrementTLS, MTA-STS
PasserelleFiltrageFiltres anti-spam, antivirus
TerminalProtection de l’utilisateurSécurité du client

Mettre en œuvre la sécurité des e-mails

Étapes essentielles

1. Configurer les enregistrements SPF

2. Activer la signature DKIM

3. Mettre en œuvre une politique DMARC

4. Activer TLS pour le transport

5. Déployer un filtrage anti-spam

6. Former les utilisateurs aux menaces

Mesures avancées

Bonnes pratiques de sécurité des e-mails

Pour les organisations

Pour les utilisateurs

Erreurs courantes de configuration de la sécurité

ProblèmeRisqueSolution
Aucun enregistrement SPFUsurpation facileAjouter SPF
SPF souple (~all)Protection faibleUtiliser -all
DKIM manquantMessages non vérifiésConfigurer DKIM
DMARC p=noneAucune mise en applicationPasser à quarantine/reject

Surveiller la sécurité des e-mails

Éléments à surveiller

Outils

La sécurité des e-mails exige une approche en couches associant protocoles techniques, protections des passerelles et formation des utilisateurs afin de résister à l’évolution des menaces.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.