Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Faire tester sa sécurité par des étudiants lors d'un concours de hack

De plus en plus d'écoles informatiques organisent des concours de hackers. Ils visent à mettre en évidence les failles d'un réseau d'entreprise ou des logiciels de sécurité.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Le réseau de votre société est-il bien protégé contre les attaques ? Pour le savoir, vous pouvez faire appel à des cabinets spécialisés dans les audits de sécurité. L'autre possibilité consiste à s'inscrire au concours que vient de lancer l'Epitech. Il s'agit de la sixième édition de Security Quest. Lors des trois premières, la compétition était limitée au réseau de cette école informatique. Depuis deux ans, les réseaux d'entreprises consentantes sont aussi la cible des apprentis pirates.

Réunis en groupe de quatre à huit personnes, les étudiants de quatrième année doivent récupérer des fichiers de certificats cachés dans ces réseaux mais aussi dans les ordinateurs de leur école. Le niveau de difficulté est variable, certains ordinateurs n'étant pas protégés par des pare-feu ou des proxys plus ou moins paramétrés.

Douze entreprises ont décidé de jouer le jeu, parmi lesquelles Bewoopi. Spécialisée dans les applications destinées aux terminaux mobiles, elle participe pour la quatrième année consécutive à l'événement.

« Cette expérience nous a permis à chaque fois de nous améliorer tout en étant profitable aux étudiants. Comme c'est un audit gratuit, le rapport qualité/prix est intéressant. Notre première participation m'avait fait prendre conscience que ma société n'insistait pas assez sur la sécurité : tous les certificats avaient été repérés. Lors des éditions suivantes, nous avons constaté que les étudiants avaient de plus en plus de mal à récupérer les certificats sur notre réseau. La dernière fois, ils n'en avaient trouvé qu'un sur six. Mais nous envisageons néanmoins de demander un audit de sécurité par un cabinet spécialisé », déclare Lionel Coriou, responsable technique de Bewoopi.

Des challenges « agressifs »

Mais pour certains experts en sécurité, ce genre de concours est un peu risqué. « Pour laisser des étudiants attaquer à outrance son infrastructure, il vaut mieux avoir assuré ses arrières en ayant fait réaliser un test d'intrusion par un professionnel », estime Nicolas Ruff, expert en sécurité au Centre de recherche d'EADS (European Aeronautic Defense and Space).

Malgré ces risques, ce genre de pratique n'est pas un cas isolé. La tendance est même à la multiplication de ce type de concours. L'Esiea va en effet relancer le Challenge-SecuriTech qui a eu lieu de 2003 à 2006. Etalées sur trois semaines environ, une quinzaine d'épreuves consistaient notamment à mettre en évidence des failles de sites ou d'applications et à casser l'algorithme de chiffrement d'un texte.

Les vulnérabilités seront aussi à l'honneur lors de la conférence iAWACS consacrée à la lutte informatique offensive, à Laval, en octobre prochain. « Il s'agira de challenges réellement agressifs : chaque candidat devra programmer un code capable de contourner les six principaux produits antivirus du marché en le moins de temps possible, le tout en public. Chaque candidat aura six ordinateurs à attaquer », précise Eric Filiol, directeur du laboratoire de virologie et de cryptologie opérationnelles à l'Esiea.

débat
7 avis d'internautes
Faire tester sa sécurité par des étudiants lors d'un concours de hack
Au demeurant,
par dqr33
le 05/07/2009 15:03:24
Diviser par zéro
par Le diviseur par zéro
le 06/07/2009 08:54:20
kackage
par bendrg
le 06/07/2009 15:43:45
ya du chemin..
par Keri_66
le 06/07/2009 16:54:06
Je suis "plié" ! ! !
par dqr33
le 06/07/2009 19:22:58
Bibi7545
par bibi75458
le 07/07/2009 11:55:55
101101100....
par mick_rosoft007
le 11/07/2009 10:27:32
publicité
débat
7 réactions
 
101101100....
posté le 11/07/09 à 10:27 par mick_rosoft007
Bibi7545
posté le 07/07/09 à 11:55 par bibi75458
Je suis "plié" ! ! !
posté le 06/07/09 à 19:22 par dqr33
ya du chemin..
posté le 06/07/09 à 16:54 par Keri_66
kackage
posté le 06/07/09 à 15:43 par bendrg
à lire aussi
SUR LES MÊMES THÈMES
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
Dossier spécial sécurité
Lune de miel entre SkyRecon et Arkoon
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.