



{"id":1966,"date":"2005-11-20T00:00:00","date_gmt":"2005-11-19T23:00:00","guid":{"rendered":"http:\/\/www.largeur.com\/?p=1966"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T22:00:00","slug":"informatique","status":"publish","type":"post","link":"https:\/\/largeur.com\/?p=1966","title":{"rendered":"Recrutons hacker \u00e9thique"},"content":{"rendered":"<p> \u00abNous nous mettons dans la peau d&rsquo;un hacker et nous utilisons ses techniques\u00bb, explique Lorin Voutat, 40 ans, cofondateur de Ilion Security. Cette soci\u00e9t\u00e9 genevoise, qui emploie une quinzaine de jeunes passionn\u00e9s d&rsquo;informatique, pour la plupart fra\u00eechement sortis de la section des syst\u00e8mes de communication de l&rsquo;EPFL, compte doubler ses effectifs d&rsquo;ici \u00e0 la fin 2006 et devenir une r\u00e9f\u00e9rence europ\u00e9enne dans la s\u00e9curit\u00e9 informatique. <\/p>\n<p>\u00abContrairement \u00e0 une id\u00e9e re\u00e7ue, les soci\u00e9t\u00e9s comme la n\u00f4tre ne recrutent pas d&rsquo;anciens pirates. Ceux-ci disposent d&rsquo;une grande visibilit\u00e9, mais ne sont pas forc\u00e9ment bons\u00bb, poursuit Lorin Voutat. Au contraire, les futurs employ\u00e9s doivent passer des tests tr\u00e8s stricts avant d&rsquo;\u00eatre engag\u00e9s et poss\u00e9der un casier judiciaire vierge, afin de r\u00e9pondre aux exigences d&rsquo;une client\u00e8le compos\u00e9e \u00e0 80% de banques.<\/p>\n<p>Mais le jeu en vaut la chandelle: \u00abLes informaticiens ayant les comp\u00e9tences n\u00e9cessaires pr\u00e9f\u00e8rent s&rsquo;orienter vers des entreprises priv\u00e9es, qui offrent de tr\u00e8s bons salaires, plut\u00f4t que de travailler pour la police, remarque Lorin Voutat. De plus, notre niveau nous permet de nous mesurer \u00e0 des hackers haut de gamme qui proviennent de grosses organisations mafieuses, et pas uniquement \u00e0 de simples script kids qui taguent des pages web. Une protection s\u00fbre \u00e0 100% n&rsquo;est pas possible. Mais nous pouvons compliquer la t\u00e2che d&rsquo;un hacker. Si, pour p\u00e9n\u00e9trer un syst\u00e8me, il sait qu&rsquo;il aura besoin de plusieurs mois, il s&rsquo;abstiendra et pr\u00e9f\u00e9rera aller l\u00e0 o\u00f9 quelques jours suffisent.\u00bb<\/p>\n<p>Les informaticiens de Ilion Security doivent suivre les derni\u00e8res tendances en mati\u00e8re de hacking, tout en restant dans la l\u00e9galit\u00e9. Entrer dans un r\u00e9seau sans autorisation est p\u00e9nalement r\u00e9pr\u00e9hensible. \u00abNous pratiquons du hacking \u00e9thique, souligne Lorin Voutat. Ce qui veut dire que nous ne testons la s\u00e9curit\u00e9 d&rsquo;un syst\u00e8me qu&rsquo;avec l&rsquo;accord de l&rsquo;entreprise.\u00bb<\/p>\n<p>Il existe diff\u00e9rents moyens de p\u00e9n\u00e9trer un r\u00e9seau. Beaucoup de pirates utilisent un \u00abCheval de Troie\u00bb, c&rsquo;est-\u00e0-dire un e-mail contenant un programme, qui une fois ouvert, permet de prendre le contr\u00f4le d&rsquo;un ordinateur \u00e0 distance. Mais la majorit\u00e9 des infractions sont men\u00e9es depuis l&rsquo;int\u00e9rieur, par les collaborateurs de l&rsquo;entreprise. <\/p>\n<p>\u00abDans 98% des cas, nous arrivons \u00e0 rentrer dans le syst\u00e8me de nos clients, explique Lorin Voutat. Une fois \u00e0 l&rsquo;int\u00e9rieur, nous regardons par exemple jusqu&rsquo;\u00e0 quel niveau peut monter une secr\u00e9taire depuis son poste de travail.\u00bb<\/p>\n<p>Chaque audit &#8211; entre 50&rsquo;000 et 150&rsquo;000 francs &#8211; peut durer de un et trois mois. \u00abLes attaques doivent rester discr\u00e8tes afin de ne pas \u00e9veiller de soup\u00e7ons, ajoute Lorin Voutat. Cela permet \u00e0 l&rsquo;entreprise de tester la r\u00e9activit\u00e9 de son d\u00e9partement informatique.\u00bb Fond\u00e9e en 2002, Ilion Security est seule sur le march\u00e9 romand et ne compte que deux concurrents en Suisse al\u00e9manique. Son chiffre d&rsquo;affaires, qui conna\u00eet une croissance de 40% par ann\u00e9e, devrait s&rsquo;\u00e9lever pour 2005 \u00e0 plus d&rsquo;un million de francs. <\/p>\n<p>Dans un proche avenir, la soci\u00e9t\u00e9 compte lancer deux nouveaux produits dont une cyber-assurance, qui permettra une gestion du risque d&rsquo;attaque \u00e0 distance, tout en offrant une assurance en cas de hacking. L&rsquo;entreprise vise le march\u00e9 des PME o\u00f9 le risque de piratage est moins \u00e9lev\u00e9 que dans les banques ou les multinationales. Ilion Security travaillera sur ce service en partenariat avec un grand groupe d&rsquo;assurances.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soci\u00e9t\u00e9 genevoise Ilion Security utilise les m\u00e9thodes des pirates, mais pour la bonne cause. Elle pr\u00e9voit de doubler son effectif en un an.<\/p>\n","protected":false},"author":18920,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-1966","post","type-post","status-publish","format-standard","hentry","category-technophile","technophile"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts\/1966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/users\/18920"}],"replies":[{"embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1966"}],"version-history":[{"count":0,"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts\/1966\/revisions"}],"wp:attachment":[{"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}