Pour gérer vos consentements :

Bug Bounty : YesWeHack chasse les failles pour 3DS Outscale

» Depuis 2014, nous sommes certifiés ISO 27001 et nous sommes ainsi obligés de faire de la recherche de vulnérabilités via des pentests. Aujourd’hui, nous constatons que les programmes Bug Bounty viennent en complément des pentests et audits et participent au Security By Design « , mentionne Edouard Camoin, Responsable de la Sécurité des Systèmes d’Information chez 3DS Outscale.

Pour son programme de Bug Bounty, la filiale Cloud de Dassault a choisi la plateforme YesWeHack  qui revendique une communauté de plus  de 15 000 « hackers éthiques »  répartis dans 120 pays.

Le montant des primes payées par 3DS Outscale s’élève de 100 à 5 000 € pour des failles de sécurité, selon leur criticité, affectant leurs sites ou leur application.

YesWeHack est une plateforme, lancée en 2016 sous le nom de Bounty Factory, qui met en relation  des spécialistes de la sécurité informatique avec des entreprises qui leur confient la chasse aux bugs sur leur système d’information.

Mi février, elle a annoncé une levée de fonds de 4 millions € pour développer son activité en France et à l’international. A cette occasion, Laurent Seror, président de 3DS Outscale a rejoint son conseil stratégique.

« La profession { de hacker éthique} est relativement récente et elle n’a rien de standard. Ici, pas de diplôme universitaire, pas de formation institutionnelle si ce n’est le CEH (pour Certified Ethical Hacker) : une semaine pour valider les connaissances de base du hacking, et certifier ses bonnes intentions pour rassurer les entreprises » explique Pierre Guesdon d’ Exclusive Networks sur Silicon.fr.

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

16 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

17 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

18 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

19 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

2 jours ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago