Aujourd'hui, un expert en sécurité qui fait un audit d'une entreprise (sur la demande express de celle-ci) ne s'amuse pas à demander l'autorisation des employés avant de réaliser une opération de phishing ou d'ingénierie sociale. Il va juste éprouver les salariés dans le cadre de leur boulot en condition réelle.
Lorsque que les admins d'une entreprise réalisent une opération de phishing, la direction et bien évidemment les admins sont au courant. Et surtout la sécurité de l'entreprise n'est pas remise en cause.
Dans le cas présent, le gros problème est que des étudiants font une expérience sans prévenir les responsables du noyau. Auraient-ils fini par avertir la communauté pour éviter que les "patchs hypocrites" se retrouvent dans toutes les distributions ?
[^] # Re: Procès d'intention
Posté par Romuald Delavergne . En réponse à la dépêche Retour sur l’affaire des « patchs hypocrites » de l’Université du Minnesota. Évalué à 6.
Lorsque que les admins d'une entreprise réalisent une opération de phishing, la direction et bien évidemment les admins sont au courant. Et surtout la sécurité de l'entreprise n'est pas remise en cause.
Dans le cas présent, le gros problème est que des étudiants font une expérience sans prévenir les responsables du noyau. Auraient-ils fini par avertir la communauté pour éviter que les "patchs hypocrites" se retrouvent dans toutes les distributions ?