Videos streaming images jeux et buzz
Connexion






Perdu le mot de passe ?

Inscrivez-vous maintenant !
Menu Principal
Communauté

 Bas   Précédent   Suivant  Le sujet est verrouillé

« 1 (2) 3 4 5 ... 9 »


mahnmut
 0  #21
Je suis accro
Inscrit: 08/05/2014 11:48
Post(s): 1938
Karma: 586
@Oubarey Oué après consultant c'est un terme très vague. Du moment qu'elle est bien entouré.
Et il faut des gens comme elle qui arrive à déobscurisé tous ça même pour un péquin moyen.

Contribution le : 20/09/2016 01:36
Signaler

Croc63
 0  #22
Je poste trop
Inscrit: 24/02/2009 13:22
Post(s): 20371
Karma: 12741
Citation :

@Oubarey a écrit:
Citation :

@Grandasse a écrit:
@Oubarey Je suis pas sur de te suivre.
Ulcan vaut mieux que le renseignement ?

Dis moi que j'ai mal compris 😃
Du coup c'est un magicien ?


Personne n'a dit qu'il valait mieux que les services de renseignement.

Mais il faut admettre la possibilité que ces services n'aient pas pu remonter la piste seuls.

Ulcan fait peut-être lui-même tourner un serveur d'appel à l'étranger (le scam téléphonique paie assez bien), et ayant accès aux logs il a alors dénoncé les deux marioles qui lui ont volé la vedette dans son petit milieu d’abrutis.

Je sais, c'est dur à admettre. Mais c'est une possibilité.


Franchement, même si l'autre buse touche sa bille dans le domaine, je pense qu'auprès de nos renseignements il y a des têtes biens plus fortes!

Après, comme elle l'a dit, et ça c'est fort possible, c'est qu'ils ont tellement voulu jouer aux cons a se montrer sur les réseaux sociaux que ça a été rapide!
Mais pour sur que sans les réseaux sociaux ni même ulcan, ils se seraient fait chopper rapide les mecs!
Comme il n'y avait pas a agir au plus vite, le temps des procédures et tout fait qu'ils ne sont intervenus que lundi.

Surtout avec les moyens qui doivent êtes mis en oeuvre pour une affaire grave comme celle la!

En tout cas les deux ans de taules, comme ils sont mineurs, je ne sais pas trop comment ça se passe et les 30 000€ sont loin de couvrir tous les frais que ces p'tits cons ont fait dépenser. Faut espérer que ça soit 30 000€ chacun! M'enfin bon...C'est les parents qui vont devoir hypothéquer la baraque!

Contribution le : 20/09/2016 01:47
Signaler

Crazy-13
 0  #23
Je poste trop
Inscrit: 09/12/2005 16:32
Post(s): 82695
Karma: 8318
la bonne blague, on verra si ils auront toujours autant d'humour devant le juge.:-x

Contribution le : 20/09/2016 04:19
Signaler

Gog077
 0  #24
Je suis accro
Inscrit: 01/07/2015 19:03
Post(s): 1843
Karma: 1082
Citation :

@Oubarey a écrit:
Je pense qu'on ne donne pas la même signification au terme "expert en sécurité informatique". Pour avoir vu plusieurs de ces gars en action sur différents audits sécurité, ils te mettent le feu dans un datacenter en 30 minutes et le DSI doit changer de slip quand il reçoit leur rapport.


Tu t'es cru dans "Les Experts", "NCIS" ou je sais quelle série à la con? T'as cru qu'un expert en informatique c'était quelqu'un qui vivait dans la matrice?

Alors je veux bien qu'on ne puisse pas la qualifier d'expert en sécu informatique, mais je pense qu'elle en sait suffisamment pour répondre de manière pragmatique et sans bullshit aux journalistes.

Mais le coup de ces fameux experts qui font flipper tout le monde et qui gère tout sur le bout des doigts, n'importe quoi. Ce sont des ingés comme les autres avec un peu de bouteille (et encore, des gens qui se proclament expert juste parce qu'ils ont touché une fois à un truc, c'est pas rare dans l'info). Et ces ingés ils ne connaissent pas tout, et d'ailleurs bah un audit sérieux ça ne se fait jamais tout seul parce que c'est bien trop pour un seul cerveau.

Bref un "expert" ça vient juste t'apporter des connaissances dans un domaine particulier parce que tu n'a jamais eu l'occasion de t'y frotter alors que lui, oui(ou t'as tout simplement pas la personne qu'il te faut dans ton équipe). Et qui sait si cet "expert" ne fera pas appel à d'autres "experts" pour combler ses propres lacunes à un moment.


Désolé si je suis pas très cool, mais j'aime pas qu'on véhicule des clichés bidons sur mon métier ou des métiers proches. (Non je suis pas spécialisé en sécu, "juste" dev, mais ça veut pas dire que la sécu ne me concerne pas)

Contribution le : 20/09/2016 04:23
Signaler

AshySlashy
 1  #25
J'aime glander ici
Inscrit: 05/04/2007 11:48
Post(s): 8181
Karma: 1333
@Gog077 Je crains que tu ne connaisse pas le domaine de la sécurité informatique et que ton seul point de référence sont effectivement NCIS et les Experts de TF1.

As-tu déjà subit ou accompagné un audit sécurité ? As-tu vu l'éventail d'outils maison qui teste des centaines d'OS et d'application, à la recherche d'une faille parmi les millions déjà répertoriées ?

Alors quand t'as de la chance, dans leur rapport ya parfois juste un password par défaut qui n'a pas été changé sur un switch qui ne sert plus, et parfois après une escalade de privilège ils sont admins sur tout le parc parce qu'un compte était mal configuré.

C'est pas forcément des gars qui vendent des failles zero day à la NSA, mais ils ont quand même un certain niveau technique et surtout ce sont des purs geeks qui passent plusieurs heures chaque jour en dehors de leur taff pour se documenter.

Animer un forum "jaime-le-hacking.com" ne suffit pas pour s'auto-proclamer "expert en sécurité informatique".

Contribution le : 20/09/2016 10:12
Signaler

Kiliad
 0  #26
Je suis accro
Inscrit: 09/02/2012 15:17
Post(s): 1972
@Oubarey Complétement d'accord avec toi !
Pour avoir un frère expert en telecom & reseau je peux te dire que se sont des vrais mordus. Des passionnés qui passent des heures en dehors de leur boulot à se documenter, chercher la faille ou les combler.

A 8 ans il programmait déjà en visual basic sur un ordinateur pour enfant des années 90/95 un jeu de voiture de course à partir d'un bouquin de la bibliothèque de l'école primaire.

Contribution le : 20/09/2016 10:44
Signaler

 1  #27
Fantôme
Citation :
@Oubarey a écrit:
Elle à coté, c'est un peu comme les frères Bogdanof dans le milieu de la physique. Ca passe bien à la TV et ça fait illusion (et c'est tout ce qu'on demande à un consultant bfmtv).

Donc selon toi un "expert en sécurité informatique" c'est nécessairement et exclusivement un "pur geek" qui ne s'exprime qu'en langage machine en codant toutes ses journées derrière un écran. Paye ton cliché bidon.

Ne t'en déplaise, il y a dans la sécurité informatique des experts extrêmement compétents techniquement mais qui ne codent à peu près rien et n'ont même pas vocation à savoir le faire. Mais bon, il faudrait connaitre le secteur pour en avoir conscience.

Par ailleurs, c'est pour le moins maladroit de réduire un secteur à ses petites mains ouvrières. Plus le niveau technologique augmente, plus l'exécutant perd en vision d'ensemble. Et au dessus de tes "gars qui mettent le feu" largement caricaturaux, il y a d'autres profils moins codeurs et souvent bien meilleurs technologiquement.

Citation :
@Oubarey a écrit:
Animer un forum "jaime-le-hacking.com" ne suffit pas pour s'auto-proclamer "expert en sécurité informatique".

Pas plus que savoir lancer des scripts écrits par d'autres ou modifiés marginalement, pour exploiter des failles identifiées par d'autres, pour ensuite les corriger par des patchs développés par d'autres, en rappelant à l'admin que password123 est un mauvais password. Ce qui est pourtant, en grossissant le trait, l'essentiel de l'activité des "experts en sécurité informatique" indépendants eux aussi auto-proclamés, s'illusionnant sur leur niveau stratosphérique parce qu'ils ont un beau diplôme d'une école d'info privée.

Bref, si la consultante en question racontait n'importe quoi je serais le premier à la basher. Mais en l'occurrence tout ce qu'elle a dit est certes basique mais vrai et pertinent, et ça se confirme sur ses autres publications. Dès lors remettre en cause sa compétence simplement parce qu'elle a une formation de base orientée droit et pas babasse, c'est complètement con.

Contribution le : 20/09/2016 11:08
Signaler

murata2
 0  #28
Je masterise !
Inscrit: 12/08/2014 08:40
Post(s): 2339
Karma: 618
Citation :

@Oubarey a écrit:
@vdd J'ai pas regardé, 30 mins c'est trop long à cette heure-là. Mais je ne critique pas ses talents oratoires, on est bien d'accord.

Je pense qu'on ne donne pas la même signification au terme "expert en sécurité informatique". Pour avoir vu plusieurs de ces gars en action sur différents audits sécurité, ils te mettent le feu dans un datacenter en 30 minutes et le DSIT doit changer de slip quand il reçoit leur rapport.
Elle à coté, c'est un peu comme les frères Bogdanof dans le milieu de la physique. Ca passe bien à la TV et ça fait illusion (et c'est tout ce qu'on demande à un consultant bfmtv).


le terme peut certes choquer (et encore je connais pas son niveau sur une simple vidéo, tu peux avoir un Master histoire et Anthropobiologie des non voyants et être expert en informatique) mais vraiment j'ai aimé son intervention ( qui n'a d'ailleurs pas plu à la blondasse de présentatrice, regardez comme elle est mécontente des réponses. De tous les points de vues, je pense pas qu'elle soit ce que la télé désire). Je préfère son intervention à un " c'est des méchants hackers qu'on trouvera jamais, il peuvent détruire la France si ils le désirent...blablabla on va mourir"
Et puis le pire défaut des kiddies et autres , c'est justement de raconter leurs exploits..;dans tous les cas, ils auraient pris cher ( le fils du voisin qui aurait balancé ou 15-25 qui aurait mené l’enquête 😃 )

et puis elle est mignonne quoi ^^



ps: Oubarey, tu m'as bien fait rire avec le password admin par défaut, c'est tellement ça ...et 1 et 2 et 3 et 4 et 5 et 6........ :lol:n'allait point penser que je me la raconte dans ce message, je suis ni expert et j'ai un niveau de futur apprenti padawan en informatique


ps de l'oubli: mais après je reste d'accord avec Oubarey....et Srevo, en fait vous dites pareil...il y a expert et "expertsalutjevienstebalancerdesmotsquetunecomprendspasettonentreprisevamedonnerdessousouspourpasgrandchoseahsinemettezpas123456 enpasswordetnedonnezjamaisvotreidentifiantetpass" ....mais vous vous embrouillez pour rien les gars...le premier qui me donne le code admin de BitClub Network ou qui me transfere leur fond de bitcoin a raison dans ce topic! ... A vos marques! 😃

Contribution le : 20/09/2016 17:12
Signaler

Gog077
 0  #29
Je suis accro
Inscrit: 01/07/2015 19:03
Post(s): 1843
Karma: 1082
@Oubarey Je vois pas ce que j'ai pu dire qui ferait que mes références tirées de séries. Et je pense baigner depuis suffisamment dans des environnements concernés par la sécurité informatique pour en comprendre les tenants et aboutissants. Par contre toi j'ai aucune idée d'où tu tire tes clichés bidons.

Alors oui il y a des mecs qui sortent du lot et qui sont exceptionnellement bons dans ce qu'ils font, mais je crois pas que ce soit ce qu'on entende par expert. On est pas entrain de parler de génies, mais de personnes qui ont des connaissances particulières et ont eu assez d'EXPERIENCE pour devenir expert.

Bref, je persiste et signe, non les "experts en sécurité" informatique ne sont pas des dieux. Ils connaissent juste bien leur métier. Et même parmi eux, ils ont diverses spécialités. Je te mets au défi de trouver un mec qui connaît à la fois tous les problèmes d'infrastructure, de hardware, de réseau et qui en même temps est un programmeur chevronnée qui peut aller t'analyser du code complexe à la recherche de la moindre erreur.

Les trous de sécu ça vient de partout et il n'existe personne à ma connaissance qui maîtrise tout.

Contribution le : 20/09/2016 20:19
Signaler

 0  #30
Fantôme
[Compte supprimé]

Contribution le : 20/09/2016 20:51
Signaler

Poum45
 1  #31
Je poste trop
Inscrit: 03/12/2007 23:03
Post(s): 59592
Karma: 4214
@KoilaZ Intégration 🙂


Contribution le : 20/09/2016 20:56
Signaler

Tarmin
 0  #32
Je m'installe
Inscrit: 25/07/2011 02:41
Post(s): 392
Les conneries qui sont racontées sur ce topic est impressionnant.

Pour dire, je suis un stalker du forum je ne poste presque jamais mais là je dois dire que je me sens obligé.

Je suis en fin d'étude d'ingé dans l'informatique et je dois dire qu'apart @Gog077 ca pique les yeux.

Contribution le : 20/09/2016 21:01
Signaler

Poum45
 1  #33
Je poste trop
Inscrit: 03/12/2007 23:03
Post(s): 59592
Karma: 4214
@Tarmin Bravo pour tes études mais si tu développais ton point de vue, tes propos seraient plus compréhensible 😉

Contribution le : 20/09/2016 21:29
Signaler

AshySlashy
 0  #34
J'aime glander ici
Inscrit: 05/04/2007 11:48
Post(s): 8181
Karma: 1333
@Gog077 j'ai pas l'impression que tu ai lu ou compris mes messages, parce que tu réponds à coté de la plaque.

Peut-être devrais-tu t'apaiser et mettre de coté ta fierté pour être un peu plus objectif.

(Je ne vois pas où tu vois des "clichés" quand je parle de multiples expériences professionnelles concrètes. Si tu veux connaître des détails je t'invites à me contacter par MP car je ne désire pas étaler mon CV sur le forum)

Contribution le : 20/09/2016 22:13
Signaler

Gog077
 0  #35
Je suis accro
Inscrit: 01/07/2015 19:03
Post(s): 1843
Karma: 1082
@Oubarey Au lieu de prendre cet air hautain je t'invite à expliquer en quoi je suis à côté de la plaque et en quoi tu ne l'es pas du coup.

Et non j'ai pas spécialement envie de discuter par MP, je voulais juste faire passer un message sur le forum comme quoi les "experts en sécurité informatique" ne sont pas des aliens, ni les "experts en informatique" en général.

Ils font leur métier, point. Certains le font très bien voir magistralement bien, d'autres le font juste bien. Comme le boucher du coin, le peintre de la galerie d'à côté, l'avocat en droit des affaires, le chirurgien du genoux, etc, etc, etc... Juste beaucoup d'expérience et un peu de talent.

Si t'as peur du rapport d'un audit de sécu, c'est que tu sais que t'as fais de la merde, sinon bah c'est juste normal de découvrir des anomalies dans des systèmes complexes parce qu'à moins d'avoir des équipes dédiées à ça toute l'année (et du coup t'as moins besoin d'audit extérieur) bah tu peux pas être à l'abri des erreurs. Et même quand tu mets les moyens il y aura toujours une boulette qui traîne simplement parce que ceux qui travaillent jusqu'à preuve du contraire sont des humains comme les autres et ne sont pas parfaits.

Sinon t'en fais pas pour ma fierté elle va bien. J'apporte juste des arguments pour étayer mes propos, visiblement tu préfères simplement dire que je suis à côté de la plaque sans dire pourquoi.

Contribution le : 21/09/2016 04:47
Signaler

Biiiiiip
 0  #36
Je masterise !
Inscrit: 10/01/2008 13:31
Post(s): 4693
Karma: 684
Citation :

@Gog077 a écrit:
Juste beaucoup d'expérience et un peu de talent.


c'est absolument exact. du coup, tu prends deux petites secondes et tu lis son CV en ligne : Fair Security (un titre tout à fait explicite n'est-ce pas). ensuite tu me dis où se trouve le "beaucoup d'expérience" dans le domaine de la sécurité informatique (voire le "peu d'expérience" en fait).

Contribution le : 21/09/2016 09:52
Signaler

 2  #37
Fantôme
ipfs QmbbaeRW7nPxtJLe5c1ptFvUtJRdTA8w7rfyoBFbGtkWLm

Contribution le : 21/09/2016 10:02
Signaler

 0  #38
Fantôme
Citation :
Je créé des sites, principalement avec les CMS Drupal et Wordpress, de A à Z.

:bizarre: :bizarre: :bizarre:
Bon,d'après son CV, elle sait se servir d'un CMS, de git et touche un peu à linux, pas de quoi la qualifié d'expert 😃

Contribution le : 21/09/2016 10:50
Signaler

-JoJo-
 0  #39
J'aime glander ici
Inscrit: 25/12/2007 00:19
Post(s): 5066
Karma: 2249
Si elle est experte, je suis le Dieu de l'informatique.
Comment, de savoir creer un blog Wordpress, on devient expert informatique invite sur les plateaux teles?

Je veux savoir son secret (j'ai la response sexiste au bout de ma langue mais...).

Contribution le : 21/09/2016 10:56
Signaler

DoubleZ
 1  #40
Je masterise !
Inscrit: 22/04/2006 00:08
Post(s): 4042
Karma: 1337
Citation :

@-JoJo- a écrit:
Si elle est experte, je suis le Dieu de l'informatique.
Comment, de savoir creer un blog Wordpress, on devient expert informatique invite sur les plateaux teles?

Je veux savoir son secret (j'ai la response sexiste au bout de ma langue mais...).


La réponse est simple : Quand le simple fait d'utiliser un VPN fait de toi un hacker sur BFM TV, connaitre 2 ou 3 programmes de plus fait de toi un expert reconnu.

Contribution le : 21/09/2016 11:18
Signaler


 Haut   Précédent   Suivant
« 1 (2) 3 4 5 ... 9 »

 Le sujet est verrouillé 





Si vous êtes l'auteur d'un élément de ce site, vous pouvez si vous le souhaitez, le modifier ou le supprimer
Merci de me contacter par mail. Déclaré à la CNIL N°1031721.