Partager

cover art for  Hacking éthique : où est la ligne ? Du bug bounty à la divulgation responsable

Ctrl+S - La cybersécurité du quotidien pour les pros par ESET

Hacking éthique : où est la ligne ? Du bug bounty à la divulgation responsable

Saison 1, Ep. 6

Dans cet épisode de CTRL+S, on ne parle pas de cybersécurité en théorie. On parle de décisions.

Que faire lorsqu’une faille critique est découverte dans votre entreprise ?

Qui doit décider ? Faut-il payer ? Communiquer ? Alerter ?

Avec Gaël Musquet, hacker éthique et spécialiste des crises, nous plongeons dans des situations très concrètes :

  • les premières heures après la découverte d’une faille
  • les erreurs qui aggravent une crise
  • le rôle des CERT et des acteurs externes
  • la frontière entre hacking éthique, bug bounty et cybercriminalité

Un épisode pour comprendre une chose essentielle : en cybersécurité, les mauvaises décisions commencent bien avant l’attaque.


Rendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/

More episodes

View all episodes

  • 1. Fraude, usurpation, manipulation : les deepfakes arrivent en entreprise

    20:52||Saison 2, Ep. 1
    Dans cet épisode de CTRL+S, on parle d’une menace qui brouille désormais la frontière entre le vrai et le faux.Avec Claire Poirson, avocate spécialisée dans les enjeux liés au numérique et à l’intelligence artificielle, nous décryptons les risques juridiques, économiques et démocratiques liés aux deepfakes.Peut-on encore faire confiance à une voix, une image ou une vidéo ? Comment réagir lorsqu’un dirigeant semble demander un virement… sans avoir réellement appelé ? Et le droit avance-t-il suffisamment vite face aux progrès de l’intelligence artificielle ?Au programme :le clonage vocal et les nouvelles fraudes au présidentla vulnérabilité particulière des PMEla remise en cause de la preuve numériquel’impact des deepfakes sur la réputation et la démocratieles réponses apportées par la loi SREN et l’AI Actles premiers réflexes à adopter lorsqu’une entreprise est victimeUn épisode pour comprendre pourquoi le doute, la vérification et l’esprit critique deviennent des outils de cybersécurité à part entière.Pour aller plus loin, découvrez le livre blanc consacré aux deepfakes présenté par FIRSH.Rendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/
  • 8. Dans les coulisses des grands événements cyber : ce qui inquiète vraiment les entreprises

    17:27||Saison 1, Ep. 8
    Dans cet épisode de CTRL+S, on parle de ce que les experts cybersécurité voient arriver… avant les autres.Avec Maria Iacono, directrice des Assises de la cybersécurité, nous plongeons dans les coulisses des grands événements cyber où se croisent RSSI, dirigeants et experts du secteur.Pourquoi les entreprises restent-elles inquiètes malgré les budgets investis ?Pourquoi devient-il de plus en plus difficile de distinguer le vrai du faux ?Et sommes-nous réellement prêts pour l’impact de l’IA ?Au programme :l’explosion des menaces depuis le COVIDles nouvelles attaques dopées à l’IAle rôle central de l’humain en cybersécuritéles inquiétudes des RSSI pour les années à venirce que les entreprises devraient déjà anticiperUn épisode pour comprendre où va réellement la cybersécurité.Rendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/
  • 7. Cybermenaces : comment convaincre sa direction d’augmenter le budget sécurité

    17:27||Saison 1, Ep. 7
    Les cyberattaques, ce n’est pas une question de “si”, mais de “quand”.Et souvent, tout se joue… avant.Comment décider du bon budget en cybersécurité ?Quelles questions poser pour éviter de subir plutôt que d’anticiper ?Dans cet épisode de Ctrl+S, Anne Doré, experte en cybersécurité, partage des clés très concrètes pour :convaincre sa direction d’investir au bon niveauarbitrer les priorités sans exploser les coûtsmieux préparer son organisation face au risque cyberUn épisode pour comprendre que les bonnes décisions budgétaires sont déjà une première ligne de défense.Rendez-vous sur : https://www.eset.com/fr/podcasts/ctrl-s/
  • 5. Cybersécurité managée : est-ce que le MDR vaut vraiment le coup ?

    15:23||Saison 1, Ep. 5
    Passer à une cybersécurité managée est une décision stratégique.Mais que change réellement un service MDR au quotidien, plusieurs mois après sa mise en place ?Nous en parlons avec Jérôme Fossat, DSI chez Patrimoine Languedocienne, et Guillaume Dos Santos, Chef de projet systèmes et réseaux, qui ont piloté cette transition de l’intérieur.Ils partagent :les limites d’un SOC mal adaptéles raisons du passage au MDRles bénéfices concrets observés après plusieurs moisleurs conseils pour les PME qui hésitent encoreRendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/
  • 4. La plus grande faille de votre cybersécurité ? Votre messagerie.

    15:07||Saison 1, Ep. 4
    Un simple email peut suffire à déclencher une cyberattaque.Phishing, fraude, malwares… la messagerie reste aujourd’hui le premier point d’entrée des menaces.Pour en parler, nous recevons Philippe Monatte, Responsable Infrastructure Groupe chez Flexitech.Au sommaire :pourquoi la messagerie est un point névralgiqueles enjeux de sécurité dans un environnement multi-sitesla sensibilisation des collaborateursles indicateurs concrets pour mesurer l’efficacité d’une protectionRendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/
  • 1. Cyberattaque : se préparer, réagir, reconstruire

    13:29||Saison 1, Ep. 1
    Quand une cyberattaque frappe, tout va très vite… et souvent dans la confusion.Qui contacter ? Quels sont les premiers réflexes ? Comment limiter les dégâts et surtout éviter que ça se reproduise ?Dans cet épisode, nous recevons Laurent Verdier, Directeur de la sensibilisation chez cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes de cyberattaques.Au programme :les erreurs les plus fréquentes après une attaqueles premiers gestes essentiels dans les heures critiquesla préparation et la gouvernance cyberle rôle clé du dirigeant face au risque cyberRendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/
  • 2. EDR, MDR, XDR… On en parle beaucoup, mais à quoi ça sert vraiment ?

    19:06||Saison 1, Ep. 2
    Antivirus, EDR, MDR, XDR… le jargon cyber peut vite devenir incompréhensible.Et pourtant, ces technologies jouent un rôle clé dans la protection des entreprises.Pour y voir clair, nous recevons Grégory Ezrati, Directeur des services et supports chez ESET France & Afrique francophone, accompagné de Benoît Grunemwald, Directeur des affaires publiques chez ESET.Dans cet épisode :les différences entre antivirus, EDR, MDR et XDRpourquoi la détection seule ne suffit plusle rôle essentiel des équipes humainesles enjeux de conformité et de supervisionRendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/
  • 3. Être chercheur en cybermenaces, ce n’est pas ce que vous pensez !”

    13:07||Saison 1, Ep. 3
    Oubliez les clichés du hacker solitaire.Le métier de chercheur en cybermenaces est bien plus humain et collaboratif qu’on ne l’imagine.Nous échangeons avec Mathieu Tartare, chercheur en cybermenaces chez ESET, basé à Montréal.Il nous raconte :son quotidien de chasseur de menacescomment naissent et évoluent les cyberattaquesl’importance du partage et de la coopération internationalepourquoi la pédagogie est au cœur de son métierRendez-vous sur https://www.eset.com/fr/podcasts/ctrl-s/