Passer au player
Passer au contenu principal
Passer au pied de page
Rechercher
Se connecter
Regarder en plein écran
Like
Commentaires
Favori
Partager
Ajouter à la playlist
Signaler
Son métier : hacker éthique
Brut
Suivre
25/03/2025
Son métier : se mettre dans la peau d’un pirate pour identifier les failles de sécurité des systèmes d’information.
Elias est hacker éthique pour Orange Cyberdefense. Voilà comment il travaille.
Catégorie
🤖
Technologie
Transcription
Afficher la transcription complète de la vidéo
00:00
Il faut savoir que la sécurité à 100% n'existe pas.
00:02
Si on a un attaquant en face qui est très motivé, qui a énormément de moyens et qui a énormément de temps,
00:07
il finira toujours par rentrer dans un système d'information.
00:19
Mon métier consiste à évaluer le niveau de sécurité d'applications web.
00:23
Pour cela, je me mets dans la peau d'un hacker afin d'identifier des failles de sécurité.
00:26
On réalise ce qu'on appelle un test d'intrusion.
00:29
Tout simplement pour savoir si on est capable de rentrer dans le système en l'attaquant.
00:33
À la base, j'ai fait une école d'ingénieur au cours de laquelle j'ai appris à programmer.
00:39
Je m'étais intéressé à comment sécuriser ces logiciels.
00:42
En faisant des recherches sur Internet, on apprend souvent comment les attaquer pour mieux les protéger derrière.
00:46
C'est comme ça que j'ai découvert ma passion.
00:48
Un hacker éthique doit détruire toutes les traces qu'il a pu obtenir au cours de son attaque.
00:53
Un pirate informatique va attaquer un système d'information sans l'autorisation explicite du client.
00:57
En général, il va avoir des idées malveillantes.
01:00
C'est-à-dire qu'ils n'auront aucun scrupule à voler des données, voire les détruire ou les modifier.
01:06
Pour vous donner un exemple avec un de nos clients pour qui on réalise des audits depuis de nombreuses années.
01:11
La première année où on a réalisé un audit, on était en mesure de prendre le contrôle de son réseau interne en moins d'une heure.
01:17
Et donc, sept ans plus tard, on a à nouveau été en mesure de rentrer dans leur système d'information, mais ça nous a pris dix jours.
01:24
Donc, on a multiplié le temps de compromission par 80 quasiment.
01:29
Si on considère qu'on a une journée de huit heures environ, ce qui est énorme.
01:32
Par expérience, je peux vous dire que c'est très compliqué d'estimer le coût moyen d'une attaque pour plusieurs raisons.
01:50
Typiquement, la plupart des attaques vont être des attaques silencieuses qui vont durer dans le temps.
01:55
C'est-à-dire que l'entreprise va se rendre compte de l'attaque au bout d'une journée.
01:59
Sauf qu'au cours de ces trois années, l'attaquant a pu faire de nombreuses choses.
02:03
Il aurait pu voler des plans, des secrets de l'entreprise qu'il a pu transmettre à des concurrents.
02:07
Il est très difficile d'estimer le coût associé à ce type d'attaque-là.
02:11
Par contre, il y a une chose qui est sûre, c'est que ça coûte beaucoup plus cher de réagir à une attaque,
02:15
c'est-à-dire de la détecter et la bloquer, puis d'essayer d'investiguer.
02:18
C'est-à-dire qu'il y a beaucoup plus de temps pour réagir à une attaque.
02:21
Par contre, il y a une chose qui est sûre, c'est que ça coûte beaucoup plus cher de réagir à une attaque,
02:25
c'est-à-dire de la détecter et la bloquer, puis d'essayer d'investiguer, puis ensuite la corriger,
02:30
plutôt que de penser à la sécurité dès le début pour prévenir l'attaque.
Recommandations
0:51
|
À suivre
Chine: des robots IA disputent un tournoi de football de manière autonome
BFMTV
hier
3:46
Un hacker éthique, c'est quoi ?
Brut
25/03/2025
12:18
[Reportage] Profession : Hacker éthique en Côte d'Ivoire (Made In Africa)
RTI Info
28/04/2023
2:35
Un hacker éthique, ça existe ? | LE CRAYON
Le Crayon
05/09/2024
3:33
Hacker la NASA, c’est possible ? | LE CRAYON
Le Crayon
24/12/2024
7:09
Science VS Fiction : Le hacking
Explore Media
10/10/2022
26:18
Une Journée avec des Hackers éthiques
Ludovic B
22/01/2025
4:37
Rabbin des bois, le hacker repenti qui met en garde sur les cyber-dangers
rtl.fr
21/05/2018
0:53
Le monde est aux mains des hackers ? | LE CRAYON
Le Crayon
06/11/2024
1:07
Un des plus grands hackers du monde licencie des employés à cause du manque de victimes
BFM Business
22/02/2023
1:32
Cyberattaques : Trois réflexes à avoir en cas de piratage
20Minutes
29/03/2023
1:11
Guerre en Ukraine : un hacker éthique lutte contre les cyberattaques
CNEWS
16/03/2022
2:01
Cyberattaques : les 10 commandements pour les éviter en entreprise
Les Echos
15/05/2017
1:11
La boîte à outils du hacker
Agence France-Presse
01/09/2015
2:52
L’European Cyber-Cup, pépinière de hackers
Capital
04/04/2024
3:33
Cyberattaques : le sénateur, Olivier Cadic lui aussi visé par des hackers chinois
Public Sénat
30/04/2024
1:04
Cyberattaque : le virus Wannacry sème la panique
SudOuest.fr
15/05/2017
5:22
Rançongiciels : comment les hackeurs piratent les ordinateurs
Le Monde
10/02/2021
1:03
Piratage chez Free : comment les hackers utilisent les données de millions de clients
Capital
04/11/2024
0:58
États-Unis : qui sont BlackCat, les hackers qui défient le FBI?
BFMTV
20/12/2023
4:29
« C'est la criminalité de demain » : Rencontre avec un cybernégociateur
Le Parisien
27/02/2023
0:59
Des hackeurs pro-russes revendiquent une cyberattaque massive contre des services de l’État
Le Parisien
11/03/2024
3:08
L'hôpital sous la menace des hackers : en piratant des objets connectés, des cybercriminels pourraient prendre en otage des services entiers
franceinfo
27/01/2021
5:11
Comprendre enfin ce qu'est une cyberattaque grâce à un hacker cagoulé
LeHuffPost
11/02/2019
2:16
Cyberattaque et pirates du web : la guerre version numérique
France Inter
21/11/2019