Pourquoi une société aussi [('"sérieuse"')] fait elle appel à des jeunes ingés qui se précipitent toujours sur le côté technique, tout en écartant le côté "social engineering" qui finalement représente le plus gros risque ?
Je ne pense pas qu'ils l'écartent mais quand tu vois qu'au moins un d'entre eux est quand même "un peu" connu pour avoir fait Nessus (Renaud Deraison), ils ont axé leur travail sur les points techniques. J'ajouterai que de parler de social engineering est infiniment plus facile que la technique et à peu prêt à la portée de n'importe quel auditeur. Le fait d'avoir une technique pointue permet d'aller justement là où peu d'auditeurs vont.
Est ce que HSC n'est pas un peu de l'esbrouffe ?
Plus de 10 ans qu'ils existent, des centaines de conférences, un personnel de renommée internationale (pour certains): si c'est de l'esbrouffe, toutes les sociétés de sécurité peuvent fermer, au moins les françaises.
De l'esbrouffe, c'est plutôt d'avoir une société avec un très gros capital, d'avoir pleins d'employés, d'avoir plus une politique marketing que technique et déontologique, d'avoir un patron médiatique et de dire que tout cela constitue une référence. Cherchez bien, elle existe mais je ne la nommerai pas.
Que penser du service de veille de sécurité proposé ? Copie des avis diffusés sur d'autres sites ? Je ne vois pas souvent une personne de chez HSC poster sur bugtrack ?!
D'abord, un service de veille consiste à regrouper des infos pertinentes, à les analyser, a émettre un avis d'expert, un conseil, pas forcément à découvrir des choses. De plus, perdre du temps à chercher des bugs non répertoriés pour les beaux yeux d'un éditeur qui gagne des milliards n'est pas rentable. Enfin, ne pas poster sur Bugtraq ne signifie pas qu'on n'en est pas capable et bugtraq n'est pas l'évangile de la sécurité.
Est ce que se réclamer "pro-logiciels libres" implique "bons services" ?
Non. Mais ça n'implique pas le contraire non plus.
[^] # Re: La sécurité en question...
Posté par Jihem . En réponse à la dépêche La sécurité en question.... Évalué à 3.
Je ne pense pas qu'ils l'écartent mais quand tu vois qu'au moins un d'entre eux est quand même "un peu" connu pour avoir fait Nessus (Renaud Deraison), ils ont axé leur travail sur les points techniques. J'ajouterai que de parler de social engineering est infiniment plus facile que la technique et à peu prêt à la portée de n'importe quel auditeur. Le fait d'avoir une technique pointue permet d'aller justement là où peu d'auditeurs vont.
Est ce que HSC n'est pas un peu de l'esbrouffe ?
Plus de 10 ans qu'ils existent, des centaines de conférences, un personnel de renommée internationale (pour certains): si c'est de l'esbrouffe, toutes les sociétés de sécurité peuvent fermer, au moins les françaises.
De l'esbrouffe, c'est plutôt d'avoir une société avec un très gros capital, d'avoir pleins d'employés, d'avoir plus une politique marketing que technique et déontologique, d'avoir un patron médiatique et de dire que tout cela constitue une référence. Cherchez bien, elle existe mais je ne la nommerai pas.
Que penser du service de veille de sécurité proposé ? Copie des avis diffusés sur d'autres sites ? Je ne vois pas souvent une personne de chez HSC poster sur bugtrack ?!
D'abord, un service de veille consiste à regrouper des infos pertinentes, à les analyser, a émettre un avis d'expert, un conseil, pas forcément à découvrir des choses. De plus, perdre du temps à chercher des bugs non répertoriés pour les beaux yeux d'un éditeur qui gagne des milliards n'est pas rentable. Enfin, ne pas poster sur Bugtraq ne signifie pas qu'on n'en est pas capable et bugtraq n'est pas l'évangile de la sécurité.
Est ce que se réclamer "pro-logiciels libres" implique "bons services" ?
Non. Mais ça n'implique pas le contraire non plus.