re test d'intrusion
par Philippe Humeau, le 08/12/2008 14:36:22
La différence entre nos équipes et des blackhats sont les suivantes :
- Nous avons un code déonthologie, un contrat et un temps précis pour réaliser la prestation, ce qui est plus contraignant que dans le cas des pirates.
- Nous travaillons toujours en groupe, avec des moyens de société et sans devoir prendre autant de précautions pour ne pas se faire attraper. Nous restons discrets, mais si jamais on est "vu" par un administrateur, ce n'est pas grave pour nous. Ca fait un bon point pour le service informatique, on explique notre démarche et tout est bon. Pour des pirates c'est plus risqué et donc plus long.
- On peut communiquer entre experts sur nombre de technos et rester discrets sur certains de "nos secrets de fabrication". On a des "exploits" et deux techniques qui ne sont connus que de nous (enfin en tout cas on le pense, peut être que d'autre ont la meme chose et n'en parle pas non plus).
Mais nos buts sont différents, on cherche les maillons faibles et les solutions pour renforcer ces points. La démarche est faite pour pérenniser alors qu'un ou des pirate(s) agissent rapidement et disparaissent.
L'un dans l'autre on a des facilités ou des contraintes différentes, ca doit s'équilibrer :)
Nul doute que certains groupes possèdent une maitrise équivalente et quelques rares une plus grande capacité d'intrusion encore. Heureusement les WhiteHat et les Greyhat peuvent vivre sans passer du mauvais coté de la barriere donc les forces restent assez équilibrées.
