PunkSpider - Le moteur de recherche qui va vous aider à sécuriser votre site

par Korben -

Vous savez ce que font les cyber-criminels lorsqu’ils découvrent une faille sur un site web ?

C’est simple… Soit ils l’exploitent pour leur propre profit, soit ils vendent l’exploit ou la vulnérabilité au plus offrant sur d’obscurs forums.

Voyant cela, Alejandro Caceres et Amanda Towler ont créé le site PunkSPIDER qui n’a qu’un objectif : Casser ce marché noir.

Une fois par an, fin mai, ils scannent des millions de sites à la recherche de failles potentielles et proposent ça gratuitement sur leur site, qui est si vous préférez, un genre de “Google de la vuln”. Si je vous en parle, c’est parce que le prochain scan aura lieu fin mai de cette année et qu’il va falloir surveiller ça pour être certain que vous n’êtes pas indexé comme site vulnérable sur leur site.

Toutes les semaines, à la télévision, on peut voir dans des émissions type Capital ou je ne sais quoi, comment font les criminels pour escroquer les honnêtes citoyens. Leurs techniques sont très souvent largement décrites et heureusement, car c’est comme ça qu’ensuite, les bons citoyens que nous sommes pouvons nous protéger. Grâce à cette connaissance.

Si on ne nous dit rien, si on ne nous explique rien, on reste dans l’ignorance et on se fait laminer en 2 secondes par plus affuté que nous. Dans le cas de l’affaire Krach.in par exemple, il explique par une démonstration claire comme mettre à mal une connexion WEP. Ce n’est pas dans un but de piratage ou d’incitation à commettre un crime, mais plutôt pour montrer à ses lecteurs que le WEP c’est de la merde et qu’il ne faut surtout pas l’utiliser. Si Krach.in ou d’autres n’avaient pas fait de tutos à l’époque sur comment choper le mot de passe d’une connexion WEP, je pense qu’on serait encore tous protégés par ce truc et pas par du WPA2.

Bref, tout ce que font ces experts en sécurité est d’utilité publique et ils devraient être récompensés pour leurs efforts d’éducation, de vulgarisation et d’explication, plutôt que d’être trainés devant les tribunaux par quelques incultes qui pensent que c’est en gardant secrète l’existence du loup, qu’on protège les moutons.

Source

Que faire après le bac quand on est passionné de cybersécurité ?
Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus