Pour gérer vos consentements :

Bug Bounty : YesWeHack chasse les failles pour 3DS Outscale

» Depuis 2014, nous sommes certifiés ISO 27001 et nous sommes ainsi obligés de faire de la recherche de vulnérabilités via des pentests. Aujourd’hui, nous constatons que les programmes Bug Bounty viennent en complément des pentests et audits et participent au Security By Design « , mentionne Edouard Camoin, Responsable de la Sécurité des Systèmes d’Information chez 3DS Outscale.

Pour son programme de Bug Bounty, la filiale Cloud de Dassault a choisi la plateforme YesWeHack  qui revendique une communauté de plus  de 15 000 « hackers éthiques »  répartis dans 120 pays.

Le montant des primes payées par 3DS Outscale s’élève de 100 à 5 000 € pour des failles de sécurité, selon leur criticité, affectant leurs sites ou leur application.

YesWeHack est une plateforme, lancée en 2016 sous le nom de Bounty Factory, qui met en relation  des spécialistes de la sécurité informatique avec des entreprises qui leur confient la chasse aux bugs sur leur système d’information.

Mi février, elle a annoncé une levée de fonds de 4 millions € pour développer son activité en France et à l’international. A cette occasion, Laurent Seror, président de 3DS Outscale a rejoint son conseil stratégique.

« La profession { de hacker éthique} est relativement récente et elle n’a rien de standard. Ici, pas de diplôme universitaire, pas de formation institutionnelle si ce n’est le CEH (pour Certified Ethical Hacker) : une semaine pour valider les connaissances de base du hacking, et certifier ses bonnes intentions pour rassurer les entreprises » explique Pierre Guesdon d’ Exclusive Networks sur Silicon.fr.

Recent Posts

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

36 minutes ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

3 jours ago