Cybersécurité : pourquoi l'État veut payer des hackers éthiques pour le protéger (Le Figaro.fr)

5.0 of 5 (2 Votes)
Temps de lecture : 4 min

Cybersécurité : qu'est-ce qu'un « bug bounty », l'arme que l'État veut déployer contre les piratages ?

Après les trois fuites de données subies par la DGFiP, le ministre de l'Action et des Comptes publics David Amiel mise sur le « bug bounty » — ou « prime à la faille » — pour renforcer la cyberdéfense française. Le principe : rémunérer des hackers éthiques, les « white hats », afin qu'ils détectent les vulnérabilités avant les cybercriminels. Parmi les mesures d'urgence citées figure aussi la généralisation de la double authentification (2FA), une protection que nous préconisions déjà pour sécuriser les accès sensibles. Si Google (17 M$ versés en 2025) ou Apple (35 M$ depuis 2019) dépensent des fortunes, l'État français reste modeste avec YesWeHack. Découvrez comment fonctionne le bug bounty, ses limites face à l'IA et pourquoi la 2FA demeure un réflexe indispensable.

bug bounty
Face à ces pirates, le ministre préconise d’intensifier les «hackings éthiques» pour détecter les
vulnérabilités plus vite. Sarah Meyssonnier / REUTERS

Derrière ce terme technique se cache une arme citée cette semaine par le ministre de l’Action et des Comptes publics, David Amiel, et à laquelle les géants de la Tech ont déjà largement recours.

C’est l’une des mesures mises en avant par l’exécutif pour renforcer son arsenal face aux cyberattaques. Ce mardi, le ministre de l’Action et des Comptes publics, David Amiel, a pris la parole, lors d’une conférence de presse, sur les trois fuites de données que la Direction générale des finances publiques (DGFIP) a subies. Le ministre a évoqué des «mesures d’urgence» comme la généralisation de la double authentification, l’utilisation de l’intelligence artificielle pour se défendre et l’intensification du recours aux «hackings éthiques pour détecter nos vulnérabilités plus vite», ou «bug bounty».

Pris littéralement, ce terme signifie «prime à la faille». Il désigne des piratages éthiques, déjà utilisés par l’État, que ce soit du côté du ministère des Armées, de France Connect ou de la DGFiP. Concrètement, les hackers éthiques, aussi appelés les «white hats» - des chevaliers blancs -, sont récompensés financièrement pour tester les systèmes de sécurité. Une technique largement utilisée par les géants de la tech pour prévenir les cyberattaques. Il ne s’agit donc pas de simples bons samaritains, et l’État devra alors mettre la main à la poche.

Lire la suite sur le Figaro.fr

Source : le Figaro.fr

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Informations complémentaires : 

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

Gravatar
budu
Tiens tiens l'IA qu'on nous vend comme surpuissante et la finalité de toute chose, censé remplacé tout homme sur terre, qui sait tout faire mieux que tout le monde, n'est pas mise à l'honneur ? Ils se tournent vers de simples humains défaillant s et bête comparativement ?
Bizarre bizarre... que doit-on comprendre ?!

0
Gravatar
William Jung
ia
il y a des tests de pentesting par ia qui sont redoutables, mais pour ce genre de chose je comprends qu'il se tourne vers des white hats
0

1000 Characters left


Vous appréciez Crashdebug.fr ?

Contrairement au journal Le Monde, et à de multiples organes de presse et institutions, nous ne recevons aucun don de la fondation Bill & Melinda Gates, ni des aides a la presse du gouvernement.

Aussi une aide financière est toujours appréciée. ; )

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s