Hackers éthiques : les cyber-experts de demain ?

Le par  |  2 commentaire(s)
Hacker

Une étude menée par Cybersecurity Ventures estime que, d’ici 2021, les dommages liés aux cyberattaques pourraient atteindre 6 milliards de dollars. Pour se prémunir, les entreprises doivent faire de la cybersécurité une priorité. De nombreuses solutions existent : outils de protection, bonnes pratiques à mettre en place, etc. Parmi celles-ci, une, plus atypique, consiste à avoir recours à un hacker éthique. Un métier qui a le vent en poupe et qui pourrait bien, demain, révolutionner le marché de la cybersécurité.

Tribune libre par Pierre Guesdon, Ingénieur Avant-Vente chez Exclusive Networks

Remarque : les propos tenus ici n'engagent pas la rédaction de GNT mais constituent un avis éclairé de la part d'un expert dans son domaine que nous avons jugé opportun de vous faire partager. Il ne s'agit pas d'un article promotionnel, aucun lien financier ou autre n'existant entre cette société et GNT, le seul intérêt étant de vous apporter un éclairage intéressant sur un domaine particulier.


Hacker, un métier pas comme les autres

On les appelle les “White Hats”. Dans les séries américaines, ils sont souvent interprétés comme des hackers qui ont changé de camp. La réalité est un peu différente. Profils passionnés, compétences pointues, certifiés « éthiques » à l’international : ces hackers 2.0 sont encore rares mais ô combien passionnés par leur métier pas tout à fait comme les autres.

La profession est relativement récente et elle n’a rien de standard. Ici, pas de diplôme universitaire, pas de formation institutionnelle si ce n’est le CEH (pour Certified Ethical Hacker) : une semaine pour valider les connaissances de base du hacking, et certifier ses bonnes intentions pour rassurer les entreprises.

Leur rôle ? Attaquer un système informatique de façon bienveillante pour cartographier les vulnérabilités d’une entreprise et la pousser à se protéger davantage. À l’inverse de leurs homologues « classiques », ces profils mettent leurs compétences au service de la cybersécurité en effectuant des tests de pénétration en conditions réelles.

Hacker

Un marché fertile

Avec Wannacry et Petya, la cybercriminalité a passé un nouveau cap. Les attaques, de plus en plus ciblées et sophistiquées, s’avèrent difficiles à enrayer, notamment pour les ransomwares : une fois les données cryptées, le virus est inarrêtable. Les hackers éthiques ont pour objectif d’anticiper ces attaques de façon légale en vérifiant les SI et en détectant de potentielles failles de sécurité. Une solution de protection mal configurée peut, par exemple, manquer d’alerter suite à une intrusion.

Les évènements et les séminaires autour du hacking éthique se multiplient. Aux Etats-Unis, la « Black Hat », salon dédié à la sécurité informatique, présente les nouvelles failles et attaques qui montent sur le marché noir. Ce concept s’exporte aussi au niveau européen : à Paris, la « Nuit du hack » rassemble ingénieurs et codeurs en tous genres durant une nuit, avec un objectif unique : hacker le système d’une grande entreprise. A la clé, le prix de l’année, et une certaine reconnaissance sur ce marché naissant.

Qui de mieux que les hackers pour contrer les hackers ? Les compétences des hackers éthiques ne sont pas nouvelles. Nombre d’entre elles sont déjà intégrées à des postes d’ingénieur sécurité recherchés par les grandes entreprises. Il y a donc fort à parier que l’on verra de plus en plus ces profils dans les prochaines années. Jusqu’à démocratiser la pratique d’ici 5 à 10 ans ? Difficile à dire. Car si l’on a besoin de ces compétences pour comprendre comment les cyberattaquants s’immiscent dans les systèmes informatiques, celles-ci demeurent rares… et onéreuses.

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #2045095
Sauf que le métier d'"Ethical Hacker" n'est pas nouveau, c'est exactement sous ce libellé que je louais ma cervelle dans les années 2000. La grande époque.
Le #2045112
yam103 a écrit :

Sauf que le métier d'"Ethical Hacker" n'est pas nouveau, c'est exactement sous ce libellé que je louais ma cervelle dans les années 2000. La grande époque.


Et en fin de bail, ils te l'ont rendue ta "cervelle locative" ?

Suivre les commentaires
Poster un commentaire
Anonyme
Anonyme