Hacker éthique : une espèce en voie d'extinction?

"Le hacking éthique désigne un ensemble de normes et de pratiques visant à l'identification et la correction de vulnérabilités des systèmes d'informations par une approche coopérative avec les propriétaires des systèmes ciblés. Il s'articule en particulier autour de mécanismes de divulgation responsable, consistant à transmettre l'intégralité des éléments constitutifs de l'attaque à la cible, tout en maintenant pour une période convenue (appelée embargo) la confidentialité et l'exclusivité de la vulnérabilité entre les parties, le temps qu'un correctif soit publié. Cette note retrace l’évolution du hacking éthique, de ses origines dans la clandestinité à sa normalisation au sein des départements de cybersécurité des entreprises. Elle détaille les causes conduisant à une séparation progressive entre le milieu de la cybersécurité et celui du hacking, les profils des hackers n’étant finalement que peu adaptés aux contraintes hiérarchiques et réglementaires des entreprises (...)"

Consulter la publication : Hacker éthique : une espèce en voie d'extinction?

Voir aussi

Audio Note CREOGN 89 Hacker éthique

Auteurs

  • Georges-Axel JALOYAN, docteur en méthodes formelles appliquées à la cybersécurité
Couverture de la publication
© Couverture de la publication : Hacker éthique : une espèce en voie d'extinction?