Inside SNS SECURITY avec Yan DUCOS, responsable du support technique

Inside SNS SECURITY avec Yan DUCOS, responsable du support technique

Inside SNS SECURITY avec Yan DUCOS, responsable du support technique

Les collaborateurs de SNS SECURITY se dévoilent.

Nous avons conçu cette chronique Inside SNS SECURITY avec une seule envie : celle de vous montrer, sans filtre, qui sont ces personnes sans qui SNS SECURITY ne serait de toute évidence, pas ce qu’elle est aujourd’hui.

Pour ce nouvel épisode de notre série phare, nous avons choisi de donner la parole au responsable de notre service support.

Yan Ducos a la réputation d’être un homme pudique et remarquable. Partant de ce qui n’a rien d’une hypothèse, nous avons souhaité mettre en lumière, le travail qu’il effectue chaque jour pour vous, avec son équipe technique. Yan est également un homme occupé mais il a accepté spontanément, de nous accorder de son temps, tellement précieux, entre deux appels et deux réunions.

Contre toute attente, il a fait abstraction de ce cadre totalement inhabituel et s’est dévoilé sans retenue. Sans surprise, il s’est impliqué à chaque instant, et a fait preuve d’une grande capacité d’adaptation.

Last but not least, Yan assure le rôle de référent sur la solution de protection des endpoints SENTINELONE. Il aura le plaisir de vous retrouver le 6 mai, lors de notre nouveau webinar consacré à la sécurisation des serveurs et postes de travail. Pour cet évènement, il aura la chance d’être en très bonne compagnie, aux côtés de François GOUEY et Djammel HANNOU, Sales engineer chez notre partenaire.

Yan DUCOS est un manageur dans l’âme. Il a commencé sa carrière dans l’informatique avec le virage des années 2000. Développeur à ses débuts, il a fait ensuite de l’infogérance et du management d’équipe. Il travaille depuis quatre ans chez SNS SECURITY. Ses expériences antérieures et ses qualités lui ont permis d’accéder rapidement au poste qu’il occupe aujourd’hui en tant que responsable du service support.
backstage tournage interview yan ducos

Entretien avec Alain MORAIS, Ingénieur Système chez FORTINET

Entretien avec Alain MORAIS, Ingénieur Système chez FORTINET

Entretien avec Alain MORAIS, Ingénieur Système chez FORTINET

SNS SECURITY organise le 6 avril prochain un nouveau webinaire 100% sécurisation du Cloud.

Un évènement organisé en partenariat avec FORTINET et avec la participation d’Alain MORAIS. Nous l’accueillons aujourd’hui dans cette rubrique afin d’évoquer ensemble la question des environnements cloud, quelles sont les tendances mais aussi les risques notamment en matière de sécurité.

portrait alain morais ingenieur système fortinet
SNS SECURITY : Bonjour Alain. Quels constats dresses-tu sur les évolutions en matière d’usages du Cloud ?

ALAIN MORAIS : Le Cloud évolue continuellement et propose des services de plus en plus nombreux. En ce moment, ce sont le FaaS (Function as a Service) et le DaaS (Desktop as a Service) qui prennent de l’ampleur. Pour autant, ce que je vois aussi, c’est l’amorce d’un nouveau virage car la tendance actuelle est plutôt à l’hybridation : les organisations mettent une partie on-premise et une partie dans le Cloud, afin de profiter du meilleur des deux mondes. C’est une caractéristique que l’on remarque également dans le domaine plus spécifique de la cybersécurité. Confier 100% de sa sécurité en Datacenter ne répond pas à tous les enjeux. Pour faire face aux nouveaux risques, de nouvelles approches voient le jour comme le SASE (Secure Access Service Edge) et la sécurisation toujours plus poussée des sites distants (EDGE).

SNS SECURITY : Quelles sont pour toi, les bénéfices à opérer la bascule de tout ou partie de son système, dans le Cloud ?
ALAIN MORAIS : Les bénéfices sont multiples bien sûr lorsqu’on s’oriente vers des solutions axées sur le Cloud. Tout d’abord il y a plus de flexibilité pour la création et le déploiement des applications ; ensuite c’est vrai, il y a peu de contraintes sur la mise à l’échelle des infrastructures car tout a été pensé pour l’évolutivité. Et enfin la facturation est en fonction de la consommation, c’est donc rassurant car on peut plus plus facilement prévoir ses budgets informatiques, sans parler des économies réalisées sur les investissements initiaux dans des environnements souvent très couteux qui ne se justifient plus ici.
Cependant, le revers de la médaille, c’est évidemment la sécurité. Et comme la sécurité est souvent perçue comme un frein à l’innovation, les environnements Cloud n’en ont pas fait une priorité. Ils ne l’ont pas forcément intégrée : il faut donc y prêter une attention particulière.
nuage cloud securisation saas paas iaas
SNS SECURITY : Quel impact éventuel sur l’architecture des organisations ?

ALAIN MORAIS : Aujourd’hui tout va très vite et c’est encore plus vrai avec la crise sanitaire que nous sommes en train de traverser : les entreprises doivent s’adapter rapidement aux bouleversements en matière d’usages. Les sociétés qui avaient un réseau hermétique ont été amenées tout à coup, à devoir ouvrir certains accès afin de permettre ou faciliter le télétravail. Toutes ces organisations n’étaient pas prêtes pour ces changements, et leurs architectures non plus : nous les avons donc accompagnées afin qu’elles puissent notamment utiliser des solutions Cloud sous réserve de respecter les principes de sécurité et d’évolutivité dont je parlais précédemment.

SNS SECURITY : Quels risques sur la sécurité des entreprises ? À quel niveau se situe la prise de conscience de ces risques, s’ils existent ?

ALAIN MORAIS : On ne le dira jamais assez : la question n’est pas de savoir si une entreprise va se faire attaquer, mais plutôt QUAND elle va se faire attaquer. Toute société exposée sur l’extérieur est potentiellement vulnérable. Et quand on parle d’exposition, il ne faut pas oublier le facteur humain. Personne n’y échappe : un collaborateur avec des accès restreints au réseau peut sans le savoir devenir un insider, une personne qui volontairement ou involontairement crée une porte d’entrée sur le réseau d’entreprise et ses informations, jusqu’au DSI qui peut être visé ! La prise de conscience doit se faire à tous les niveaux et c’est d’autant plus valable pour les solutions cloud, qui élargissent fatalement la surface d’attaque.

entreprise informatique risque cybersecurite
SNS SECURITY : Quelles réponses apporte FORTINET face à ce nouvel enjeu pour les DSI ?

ALAIN MORAIS : En tant que leader sur le marché de la cybersécurité, nous proposons des solutions de sécurité connues et reconnues sur le marché. Elles ont notamment l’avantage de communiquer les unes avec les autres grâce au framework de communication développé par FORTINET : la Security Fabric. Ce maillage s’intègre sur nos différentes solutions, il permet de combler automatiquement les potentielles failles et de protéger son organisation sur toute la surface d’attaque, du simple poste de travail jusqu’au Cloud. De plus, nous multiplions les webinars à destination des clients pour exposer clairement les tendances des usages et présenter les avantages de nos solutions, c’est dans cette dynamique que s’inscrit notre prochain webinar avec notre partenaire SNS SECURITY. Je vous donne rendez-vous le 6 avril.

fortinet logo ville connectivite
Alain MORAIS cumule plusieurs années d’expériences dans le domaine de l’intégration et en tant que chef de projet ingénieur réseau/sécurité. Il a intégré en 2018, l’équipe Channel chez FORTINET. En tant qu’ingénieur système, il apporte son expertise technique et commerciale aux partenaires afin de les accompagner dans leur évolution. Il assure leur formation et a en charge l’animation des événements, etc. Disponible et impliqué, Alain est reconnu pour son haut niveau d’expertise. Drôle et convivial, il se démarque par sa bonne humeur, extrêmement communicante. Last but not least : sa capacité à rendre audible le discours technique de la cybersécurité qui contribue à sa singularité. Coup de cœur garanti !
éclairage studio entretien interview cybersécurité

Inside SNS SECURITY avec Franck BURTIN, directeur général

Inside SNS SECURITY avec Franck BURTIN, directeur général

Inside SNS SECURITY avec Franck BURTIN, directeur général

Les collaborateurs de SNS SECURITY se dévoilent.

Pour le lancement de cette chronique, nous avons réfléchi à un tout nouveau format. Il nous tenait à cœur d’instaurer un nouveau type de relation entre vous et nos collaborateurs.

Entre vous pour qui, travailler dépend de la bonne santé de votre infrastructure et nous, pour qui sécuriser votre système d’informations, vos données, est un défi du quotidien. Nous avons fait de l’expertise notre crédo et ce qui fait également notre force, c’est la relation que nous sommes à même d’instaurer avec nos clients.

Nous sommes attentifs depuis notre création, à ce que ces équipes expertes de la cybersécurité qui vous conseillent, intègrent, soient aussi celles qui supervisent vos équipements et se confrontent à votre réalité. Nous faisons partie de celles et de ceux qui pensent que parce que les échanges s’inscrivent dans le temps et la durée, parce que la situation actuelle ne joue pas en faveur du lien social, nous devons redoubler d’idée pour maintenir la connexion.

Aujourd’hui, nous vous proposons de venir à la rencontre de Franck BURTIN, directeur général chez SNS SECURITY. Il nous parle des motivations qui l’ont poussé à rejoindre l’aventure. Il explique son rôle au sein de l’entreprise en tant que directeur opérationnel et revient sur les challenges qu’il a fallu relever l’an dernier ou sur sa période d’intégration qui a coïncidé avec le début de la crise sanitaire. Une période évidemment inédite où l’entreprise a dû faire preuve d’une grande réactivité pour assurer la continuité de services dans un secteur aussi critique que celui de la cybersécurité.

Durant cette interview, Franck donne sa vision à court terme de SNS SECURITY avec la mise en place de nouveaux services en 2021 et conscient du succès des précédents webinaires, il conclue malgré tout, sur son souhait de pouvoir au plus vite retrouver aussi, les clients et prospects de SNS SECURITY, lors d’événements organisés en présentiel.

Franck BURTIN est diplômé d’école de commerce. Il a commencé sa carrière dans l’informatique en 1991 et travaille depuis plus de 20 ans dans la sécurité informatique. Il a notamment évolué au sein de la société Exclusive Networks sur différents postes et a intégré SNS SECURITY en février 2020.
interview prise de parole micro cybersecurite

Parole d’expert avec Mathieu VIALETAY, Presales Engineer SENTINELONE – Séquence n°2

Parole d’expert avec Mathieu VIALETAY, Presales Engineer SENTINELONE – Séquence n°2

Parole d’expert avec Mathieu VIALETAY, Presales Engineer SENTINELONE – Séquence n°2

Des échanges exclusifs entre SNS SECURITY et des spécialistes de son marché.

Séquence N°2 : le rôle à jouer par SENTINELONE face aux nouveaux enjeux du marché de la cybersécurité.

Mathieu VIALETAY, avant-vente chez SENTINELONE pour la région Europe du Sud partageait récemment avec nous dans un tout premier entretien, ses réflexions sur le marché de la cybersécurité. Il reprend la parole aujourd’hui pour nous parler de SENTINELONE et nous présenter les points forts de cette jeune entreprise qui a révolutionné ces dernières années, le marché des endpoints.

photographie portrait christophe auberger cto france fortinet
SNS SECURITY : Quels sont les grands points forts de la technologie SENTINELONE ?

Mathieu VIALETAY : Construite et déployée à partir du cloud et reposant sur une IA brevetée, notre plateforme Singularity XDR aide les entreprises à mettre en place des programmes de cybersécurité de pointe. L’offre regroupe des capacités de protection (EPP) et de détection/réponse (EDR) des terminaux, de sécurité de l’Internet des objets (IoT) et de protection des charges de travail dans le Cloud (CWPP).

L’agent SENTINELONE, disponible pour Windows, Mac, Linux et Containers, est totalement autonome. Il n’est pas dépendant du Cloud pour son efficacité dont le niveau reste identique offline comme online, le tout avec une interprétation et une réaction en temps réel.

La fonction de remédiation automatisée permet de réparer ou de nettoyer les traces laissées par une menace et la fonction de rollback permet si besoin, de restaurer des fichiers qui auraient accidentellement été endommagés, par un ransomware par exemple. C’est notamment ce qui a permis à SENTINELONE d’offrir la fameuse Ransomware Warrantee d’une valeur de $1 million.

SNS SECURITY : Dans un environnement ultra évolutif comme celui de la sécurité informatique, en quoi votre solution peut-elle être créditée d’être la meilleure aujourd’hui ?

Mathieu VIALETAY : Le rapport MITRE ATT&CK ™ APT29 n’a fait que confirmer les performances de pointe de SENTINELONE en matière d’EDR et atteste de sa capacité à proposer des produits dont l’innovation est sans précédent. Grâce à notre plateforme autonome unique qui offre une visibilité globale sur l’entreprise, nous aidons les organisations à se défendre contre chaque attaque, à chaque étape du cycle de vie de la menace.

Sur les 29 éditeurs de solutions endpoints évalués, SENTINELONE a obtenu le plus grand nombre de techniques et tactiques d’attaques reconnues pour une meilleure compréhension (61 contre 27 en moyenne chez les concurrents), avec le moins de détections manquées (9 seulement contre 27 en moyenne) et le plus grand nombre de détections via l’outil seul et via la combinaison humain/MDR (Managed Detection and Response) qui offre aux SOC un service de surveillance optimal (120 contre 36 en moyenne).
schema security fabric fortinet securite globale
SNS SECURITY : De quelle manière votre stratégie est-elle amenée à évoluer pour adresser les nouveaux enjeux ?
Mathieu VIALETAY : La dégradation de l’économie à l’échelle mondiale est une épreuve pour tout le monde, mais nous constatons que la demande est toujours très forte dans de nombreux secteurs ; en outre, même les secteurs en difficulté cherchent des moyens d’optimiser à la fois les dépenses, le personnel et la sécurité. SENTINELONE continue de les aider à répondre à l’ensemble de ces besoins.
Notre plateforme unique en son genre, puissante et simple d’utilisation, accélère notre développement international. Nous sommes soutenus par un réseau de partenaires de qualité en pleine expansion et nous les accompagnons afin qu’ils puissent tirer parti de toutes nos dernières innovations produits, optimisées par l’IA.
Par ailleurs, nous continuons à recruter des experts internationaux qui viennent renforcer notre équipe. Nous avons, en effet, considérablement intensifié notre présence dans le monde et notamment en zone EMEA.
SNS SECURITY : Quelle place occupe SENTINELONE sur la zone EMEA ?
Mathieu VIALETAY : Sur la dernière année fiscale, SENTINELONE a vu son activité se développer fortement. Cette croissance est liée essentiellement à sa plateforme Singularity XDR laquelle a entrainé une augmentation de 80% de la valeur moyenne des transactions au cours de cette période. Chaque semaine, de grandes marques et des entreprises majeures s’ajoutent à la liste de nos clients finaux.
SENTINELONE, sur le marché français en 2020 a plus que doublé son revenu.
SNS SECURITY : À quel type d’entreprises vos produits s’adressent-ils en particulier ?
Mathieu VIALETAY : Les solutions SENTINELONE et plus particulièrement Singularity XDR s’adressent à tous types d’entreprises, des TPE aux grands groupes du CAC 40, et ce dans tous les secteurs d’activités.
logo fortinet fond graphique reseaux
SNS SECURITY : En quoi votre solution offre-t-elle une parfaite intégration avec les solutions FORTINET ?

Mathieu VIALETAY : L’API unifiée RESTFUL de SENTINELONE comprend plus de 300 fonctions permettant une intégration bi-directionnelle avec d’autres produits de sécurité. Nous avons des intégrations officielles avec de nombreuses solutions de type SIEM, pare-feu, orchestration, CASB et autres technologies et en particulier avec la Security Fabric de FORTINET.
FORTINET et SENTINELONE offrent, en effet, une solution de sécurité commune pour contrer les menaces actuelles les plus virulentes. Concrètement, la solution SENTINELONE communique l’état des incidents de sécurité du endpoint et en fonction, la Security Fabric de FORTINET, qui comprend notamment les solutions FORTISANDBOX, FORTIGATE, FORTIMAIL, FORTISIEM et FORTIANTHENTICATOR, va pouvoir en mode bi-directionnel, permettre l’accès à tout ou une partie du réseau. En reprenant l’exemple d’intégration entre SENTINELONE et FORTIGATE, il est possible d’appliquer dynamiquement des règles firewall différentes en fonction de l’état du poste protégé par l’agent SENTINELONE et d’isoler ce dernier, si nécessaire.

FORTINET et SENTINELONE ont des technologies très complémentaires. Ensemble, ils mettent en œuvre une politique d’accès restreinte avec des liens technologiques et des mécanismes d’intégration évolués et automatisés.

intelligence artificielle ia

SNS SECURITY : Quelle place occupent vos partenaires dans la contribution à la performance de vos produits ?

Mathieu VIALETAY : Notre stratégie est de travailler 100% en mode indirect et nos partenaires distributeurs contribuent largement au développement de SENTINELONE. L’expansion récente de notre réseau de distribution EMEA et le doublement du nombre de collaborateurs dans la région, témoignent de notre hyper-croissance sur tous les segments de marché.
Nos distributeurs sont portés par la technologie de SENTINELONE, qui a généré près des deux tiers des nouvelles signatures clients l’année dernière. Nous les sélectionnons soigneusement et les soutenons activement pour qu’ils développent des services à forte valeur ajoutée autour des produits SENTINELONE.

Mathieu VIALETAY a construit son parcours professionnel chez des éditeurs de sécurité ayant des activités liées à la protection des postes de travail et des informations (DLP), à la sécurité des accès réseaux et à la disponibilité des données. Il a intégré les équipes de SENTINELONE il y a 2 ans et contribue par son expertise, au développement de l’entreprise en France et sur la région Europe du Sud. Il aide les clients grands comptes et les partenaires à faire le meilleur choix technologique et se félicite du travail effectué en amont sur les roadmaps et en termes organisationnels, leur permettant d’être au plus proche des attentes des clients et du marché.
interview prise de parole micro cybersecurite

Parole d’expert avec Mathieu VIALETAY, Presales Engineer SENTINELONE – Séquence n°1

Parole d’expert avec Mathieu VIALETAY, Presales Engineer SENTINELONE – Séquence n°1

Parole d’expert avec Mathieu VIALETAY, Presales Engineer SENTINELONE – Séquence n°1

Des rencontres exclusives entre SNS SECURITY et des experts de son écosystème.

Séquence N°1 : le point de vue de M. VIALETAY sur le marché de la cybersécurité.

Après avoir inauguré avec Christophe AUBERGER, CTO FORTINET, sa série d’interviews exclusives réalisée avec des experts de son écosystème, SNS SECURITY donne la parole à Mathieu VIALETAY, ingénieur avant-vente chez SENTINELONE pour la région Europe du Sud. L’occasion pour ce dernier, suite à son article paru sur le site internet journaldunet.com d’aller encore plus loin dans sa réflexion sur le marché de la cybersécurité : enjeux et menaces, place de la sécurité informatique dans les entreprises françaises et évolution, impact de la crise sanitaire, …

portrait mathieu vialetay presales engineer southern europe sentinelone
SNS SECURITY : Quels sont pour la cybersécurité, les enjeux et les menaces de demain ?

Mathieu VIALETAY : Aujourd’hui, les attaques sont de plus en plus sophistiquées mais aussi beaucoup plus sournoises. On l’a vu dernièrement avec le malware SUNBURST qui a fait trembler des dizaines de milliers d’entreprises, infrastructures et institutions gouvernementales. Ce logiciel malveillant a été inséré dans l’outil de supervision des réseaux informatiques de l’entreprise américaine SOLARWINDS et met en évidence les risques et les réalités d’une attaque de la chaine d’approvisionnement. De nombreux antivirus traditionnels et solutions de nouvelle génération manquant de fonctionnalités ont été mis hors service par SUNBURST avant même que leurs mises à jour n’aient été effectuées, laissant des milliers d’entreprises vulnérables. L’enjeu pour les RSSI est de s’équiper de technologies ultrafines et réactives capables de détecter ce type de cyberattaques en sommeil, qui peuvent être lancées à tout moment.

Avec le télétravail, qui s’est généralisé, la sécurité des travailleurs à distance fait partie des principaux défis à relever. Le social engineering, le phishing…, sont toujours très présents dans les entreprises mais ce sont les attaques contre les accès à distance qui ont le plus explosées en 2020.

Aujourd’hui, le nerf de la guerre est bel et bien la question de l’authentification. L’utilisateur connecté à distance doit pouvoir être formellement identifié de même que le « device » avec lequel il se connecte et les données auxquelles il a accès. Les seuls mots de passe ne suffisent plus et il est nécessaire d’analyser de manière poussée le comportement de chaque utilisateur.

parasol protection cyberattaque
SNS SECURITY : À combien évaluez-vous le niveau de protection contre le risque cyber de nos entreprises en France ?

Mathieu VIALETAY : Face à la généralisation du télétravail durant le confinement, la plupart des entreprises – quels que soient leur taille et secteur d’activité – semblent avoir pris conscience de l’importance de mieux protéger leurs équipements mobiles pour lutter efficacement contre les cybermenaces. On a d’ailleurs constaté une très forte augmentation des demandes de protection, notamment dans le secteur de la santé.
Mais le confinement et ce changement soudain des modes de travail semblent avoir pris de court les entreprises. Elles n’ont pas eu le temps d’une part de s’organiser et de bien configurer leurs différents équipements mobiles (omettant parfois de changer les mots de passe par défaut etc…), et d’autre part de sensibiliser et d’éduquer les utilisateurs aux bonnes pratiques en termes de cybersécurité. Ces deux priorités sont inscrites dans leurs plans stratégiques de 2021.

SNS SECURITY : Constatez-vous des évolutions pour la cybersécurité au sein des entreprises françaises ?

Mathieu VIALETAY : Dans un univers cloud et mobile où le système d’information est de plus en plus dispersé et où les utilisateurs sont nomades et en télétravail, la sécurité « Zero Trust » (ou sans-confiance) s’impose de plus en plus aux entreprises. Elles sont nombreuses à mettre en œuvre des politiques de cloisonnement d’accès, via notamment de l’authentification multi-facteurs ou le principe du « moindre privilège ». Ainsi, elles font une sélection plus fine et attribuent à chaque utilisateur et à chaque appareil un accès spécifique en fonction des contextes (heures, positions géographiques et autres données utiles pour comprendre les intentions).
On constate que les technologies EPP/EDR font toujours partie des priorités des RSSI en termes d’investissement mais dans le contexte actuel, ils doivent s’adapter au « full remote » et réorganiser leur politique de sécurité en fonction. En ce moment, ils ont donc tendance à privilégier un changement d’organisation et de priorités, plutôt qu’une augmentation du budget dédié à la sécurité.

logo sentinelone endpoint poste de travail edr epp

Plus particulièrement, quelles nouvelles problématiques le contexte de la pandémie de COVID-19 a-t-il révélé en matière de cybersécurité ? Quels sont les risques encourus par les entreprises qui ne seraient pas suffisamment préparées ?

Mathieu VIALETAY : Cette année 2020, déjà difficile sur le plan sanitaire et économique, sera à marquer d’une pierre blanche en ce qui concerne la cybercriminalité. Le COVID-19 a en effet bouleversé notre façon de vivre mais également de travailler. Le télétravail, qui a été adopté massivement, ajoute une pression supplémentaire aux RSSI car il rend les réseaux des entreprises plus vulnérables aux cyberattaques.

Une solution de sécurité dans le cloud très agile apparait essentielle aujourd’hui pour protéger les activités liées au télétravail. L’idée est d’avoir une vue centralisée et les moyens de faire des opérations de recherche, voire de lancer des remédiations (roll-back) à distance. SENTINELONE fait preuve d’une grande agilité en la matière.

Mais, comme je l’ai dit précédemment, l’amélioration de la sécurité ne passe pas uniquement par la mise en œuvre de solutions techniques avancées mais aussi par un comportement adapté des utilisateurs. Il est important, en effet, que ces derniers comprennent qu’une simple négligence peut porter atteinte à la sécurité de tout un système d’information. Les entreprises doivent davantage former, sensibiliser et impliquer leurs collaborateurs pour qu’ils adoptent un comportement plus responsable.
D’ailleurs, dès le 19 mars 2020, nous avons mis notre solution gratuitement à la disposition des entreprises pendant 2 mois, afin de les aider à sécuriser le travail à distance de leurs collaborateurs, car crise sanitaire ou pas, nous nous devons d’être présents pour nos clients 24h/24, 7j/7.

Mathieu VIALETAY a construit son parcours professionnel chez des éditeurs de sécurité ayant des activités liées à la protection des postes de travail et des informations (DLP), à la sécurité des accès réseaux et à la disponibilité des données. Il a intégré les équipes de SENTINELONE il y a 2 ans et contribue par son expertise, au développement de l’entreprise en France et sur la région Europe du Sud. Il aide les clients grands comptes et les partenaires à faire le meilleur choix technologique et se félicite du travail effectué en amont sur les roadmaps et en termes organisationnels, leur permettant d’être au plus proche des attentes des clients et du marché.
interview prise de parole micro cybersecurite

Micro Studio avec François GOUEY, pentesteur chez SNS SECURITY

Micro Studio avec François GOUEY, pentesteur chez SNS SECURITY

Micro Studio avec François GOUEY, pentesteur chez SNS SECURITY

Le rendez-vous confidentiel avec nos experts de la cybersécurité.

Pentest, test d’intrusion, ethical hacking : faisons le point.

Dans le cadre de ces nouvelles rencontres organisées avec nos experts SNS SECURITY, nous accueillons aujourd’hui notre pentesteur, François GOUEY. Il nous parle de l’ethical hacking, un hobby qui a démarré dans l’enfance et est rapidement devenu une passion pour lui, des raisons qui l’ont poussées plus tard à en faire son métier, de son intégration au sein de l’équipe technique et de son quotidien avec et pour ses clients et bien plus encore.

photographie hacker ethical hacking rooftop
SNS SECURITY : Bonjour François. Peux-tu te présenter en quelques mots ?

FRANÇOIS : Je m’appelle FRANÇOIS GOUEY et je suis pentesteur chez SNS SECURITY. Les nouvelles technologies me passionnent depuis mon plus jeune âge et c’est au lycée que j’ai choisi d’orienter mon parcours dans le milieu des télécommunications et des réseaux. Pour autant, passionné très tôt par la sécurité informatique, il m’a fallu attendre mon entrée à l’université pour me spécialiser en cybersécurité. J’ai d’ailleurs pu compléter la licence que j’avais obtenue ensuite en suivant un cursus dédié à l’EPSI, une école orientée 100% informatique et sécurité.

SNS SECURITY : Le métier de pentesteur n’est pas encore très répandu en France. Peux-tu nous dire plus précisément ce qui t’a amené à vouloir exercer ce métier ?
FRANÇOIS : J’ai baigné tout petit dans le monde de l’informatique avec un père qui travaillait comme administrateur système chez IBM. C’est lui aussi qui sans vraiment le vouloir, simplement par le biais du contrôle parental, m’a donné le goût pour le hacking. Pour jouer plus librement sur mon ordinateur, j’ai vite compris qu’il me faudrait casser les limites de temps d’écran et contourner les interdits de navigation qui m’étaient imposés. J’ai donc commencé à faire des tests, simplement pour voir. Puis très vite, mon père a été confronté à l’obligation de devoir revoir en permanence sa stratégie de sécurité que je m’évertuais systématiquement, à déjouer.
Je peux dire que j’ai appris exclusivement par moi-même, simplement éveillé par la curiosité et dans le but de relever les défis toujours plus complexes que mon père me posait. Et en allant aussi sur des forums de hack pour m’informer et me former.
franchissement haie apprentissage obstacle
SNS SECURITY : Au-delà du défi à dépasser certaines limites, qu’est-ce qui te plait dans ce job et quelles sont précisément les limites que tu te fixes ?

FRANÇOIS : Comme je le disais précédemment, il s’agissait au début d’un jeu, bien plus que d’un refus de l’autorité parentale. C’était aussi un défi personnel que je me lançais et qui en même temps, créait de la connivence avec mon père.
Mon père a toujours été vigilant à me protéger et surtout lui qui était dans le milieu, connaissait bien les dangers de l’Internet. Il m’a donc très tôt sensibilisé et fixé des règles très strictes, la plus basique étant d’utiliser des pseudonymes. Je reconnais qu’il y a bien sûr une certaine forme de plaisir, une petite montée d’adrénaline lorsque l’on rentre dans l’ordinateur de quelqu’un et que l’on allume par exemple sa caméra. Pour autant, je n’ai jamais été attiré par le côté obscur du hacking, celui qui a pour finalité brute de s’immiscer, de voler ou de compromettre.

Ce qui me passionne moi, c’est de contourner la sécurité et d’en faire une force au service de quelqu’un ou de quelque chose, en l’occurrence des entreprises. Les valeurs humaines et morales que je défends, que j’ai reçues par ailleurs de l’éducation de mes parents m’interdiront toujours, ca ne fait aucun doute, de basculer.
protection données personnelles data pseudonyme
SNS SECURITY : Quelles sont les principales qualités d’un pentesteur ?

FRANÇOIS : Curiosité, patience, persévérance et abnégation sont à mon avis, les principales qualités attendues d’un pentesteur. L’ethical hacking, celui que pratiquent les chapeaux blancs dont je fais partie, implique de ne jamais baisser les bras. Voilà d’ailleurs ce qui nous différencie fondamentalement des blackhats. Même si nous utilisons les mêmes technologies, nos méthodes et nos objectifs sont à l’opposé : pour celles et ceux qui cherchent à voler des données, compromettre la réputation d’une entreprise ou qui demandent des rançons, la motivation est l’appât du gain et elles ou ils travaillent comme s’ils allaient à la pêche au chalut. Les choses doivent aller vite car il n’y a pas de temps à perdre.
Je ne parle évidemment pas des hackers du dimanche, ceux que l’on appelle entre nous, les chapeaux gris dont il est difficile de dresser un portrait. Ils se comportent davantage comme des enfants parce que leur finalité est de s’amuser et ils pratiquent en dilettante. Ce sont des opportunistes. Pour autant, ils constituent c’est important de le souligner, la grande majorité de la communauté de hackers aujourd’hui.

SNS SECURITY : En quoi consiste ton travail ?

FRANÇOIS : Il y a plusieurs points. Tout d’abord il y a une phase importante de sensibilisation à passer et sur cette partie, je suis largement soutenu par les commerciaux et les consultants réseau et sécurité de SNS SECURITY avec qui nous formons une vraie équipe et qui m’aident dans ce premier travail d’approche. Cela peut parfois prendre du temps pour bien définir de commun accord avec le client, l’approche à suivre et pour ce faire, je m’appuie aussi sur les conseils de mon directeur technique. J’entre alors dans la phase de tests qui dure entre trois et dix jours en fonction du périmètre d’actions, du nombre d’applications, etc. Je communique ensuite mes recommandations, et c’est la partie la plus longue, sous la forme d’un rapport détaillé, exhaustif et entièrement personnalisé dans lequel j’intègre bien sûr la notion de bons usages (best practises).

Pour vous donner un ordre d’idée, sur les sept derniers clients avec qui nous avons signé un contrat, tous avaient des failles critiques. Ils ont été surpris de la facilité et de la rapidité avec laquelle nous avons pu pénétrer leurs systèmes. C’est aussi pour cette raison que l’accompagnement doit être conçu de bout en bout.
SNS SECURITY : À quel niveau évalues-tu la protection de nos entreprises en France contre les cybermenaces ?

FRANÇOIS : Chaque cas est unique mais tout le monde est concerné par le risque. On n’arrête pas de le dire mais les collaborateurs sont la première faille, j’en suis le premier témoin. Je le constate à chaque fois, même dans les services informatiques, il y a des réflexes qui ne sont pas acquis. Il faut faire un travail énorme de formation des collaborateurs et de sensibilisation des directions générales. La période de confinement liée à la crise sanitaire du covid-19 a été particulièrement propice au hacking parce que de chez soi, on est moins bien protégé et on est aussi moins attentif. Les entreprises ont pour la plupart pris des mesures d’urgence comme la mise en place de VPN à la va-vite, propices de ce fait au piratage. Les attaquants ont redoublé d’ingéniosité et de virulence.

vpn vitre buée
SNS SECURITY : Penses-tu que ton travail puisse aider à la prise de conscience sur le risque cyber ?

FRANÇOIS : Je travaille avec l’équipe d’experts dont je fais partie intégrante mais j’échange aussi quotidiennement avec le service commercial et le marketing. Il y a aujourd’hui un important travail à faire de discussion avec les clients mais je constate que les grandes entreprises et les ETI sont conscientes des avantages de faire appel au pentest. C’est moins évident au sein des PME qui ont parfois des freins par manque de connaissance du métier voire parce qu’elles ne sentent pas à tort, tout à fait concernées.
Dans tous les cas, on est encore au stade de la techno-évangélisation car les entreprises ont besoin de comprendre l’outil. J’explique ce que nous faisons et pourquoi nous le faisons et pourquoi il est nécessaire de le refaire de façon régulière, idéalement tous les ans.

Le test d’intrusion porte en lui quelque chose de mystique et son image a malgré tout besoin encore d’être valorisée. Le métier subit les préjudices liés à la face obscure du hacking, cette dernière faisant plus régulièrement la une de l’actualité du secteur. Si le terme ethical hacking existe depuis longtemps, on commence seulement maintenant à en donner une définition précise.

Pour ma part, mes choix techniques et ma méthodologie sont donc toujours accompagnés d’explications claires et documentées : l’objectif est un, comme je le disais, de rassurer le client et deux, de faire comprendre en quoi le test d’intrusion est très efficace et pourquoi il a toute sa place dans une stratégie de sécurisation. C’est une aide précieuse également pour les responsables informatiques pour évaluer leur niveau de sécurité de manière objective, pour identifier les améliorations à apporter mais aussi pour justifier l’attribution éventuelle de budgets complémentaires.
Ce que je constate c’est qu’il y a beaucoup de curiosité ; les entreprises sont vraiment intéressées par le concept. Pour celles qui ont dû faire face à une attaque, les choses vont forcément dans le bon sens.

amelioration securisation performance
SNS SECURITY : Comment s’est passé ton arrivée chez SNS SECURITY ?

FRANÇOIS : J’ai démarré ma vie professionnelle en tant qu’administrateur réseau et système mais dans les faits, j’avais une triple casquette puisque je donnais à la fois des cours de pentest à des étudiants et je pratiquais en plus, de manière occasionnelle, le pentest. Comme je le disais déjà, si le hacking m’a intéressé dès tout petit, le métier était encore trop peu connu et répandu et c’est donc plus tard, au cours de mes études en BTS, que j’ai su que j’en ferai un jour mon métier. J’attendais simplement de pouvoir saisir l’occasion.
Les choses se sont enchainées rapidement à partir du moment où mon projet a été clairement posé et quand au même moment finalement, SNS SECURITY m’a contacté : s’ils souhaitaient ajouter une nouvelle corde à leur arc, ils voulaient également mettre en avant cette compétence spécifique pour pouvoir donner une nouvelle dimension à l’entreprise.

Je peux dire que je réalise aujourd’hui un rêve de gosse et que je suis ravi que cela se fasse avec les membres de l’équipe SNS SECURITY qui croient en moi et dans ce projet. Nous prévoyons aussi de renforcer très rapidement cette équipe afin de faire face à la demande.
photographie portrait francois gouey pentesteur
SNS SECURITY : Comment te positionnes-tu dans l’organigramme de SNS SECURITY ?

FRANÇOIS : Je suis désormais totalement intégré à l’équipe technique et à ce titre, je rapporte donc à Ludovic RANCOUL, directeur technique SNS SECURITY. Nous partageons le même espace de travail au sein de l’open-space ; cette proximité facilite considérablement nos échanges : avec d’un côté l’équipe rouge (les attaquants) dont je fais partie et l’équipe bleue (les défendants) qui est chargée de mettre en œuvre les meilleures solutions. C’est une très bonne chose pour nous tous car au départ, nous avons fait l’erreur de considérer cette compétence à part. Cela ne fonctionnait pas bien. Au demeurant, j’apprécie particulièrement chez SNS SECURITY, l’écoute et l’agilité dont sait faire preuve l’équipe de management.
Aujourd’hui j’apporte un support additionnel aux experts sécurité et réseau en identifiant les failles de sécurité, ce qui leur permet d’ajuster en conséquence, leur stratégie. Ou au contraire ils me font part d’un problème qu’ils rencontrent et j’agis en conséquence…

MICRO STUDIO est une idée et une production originales de SNS SECURITY dont le but est de vous faire découvrir régulièrement qui sont nos collaborateurs et quelles sont leurs compétences. Une thématique que nous aborderons systématiquement sous cette même forme mais en apportant de préférence un regard un peu différent sur la sécurité informatique. L’interview de François GOUEY a été réalisée en décembre 2020.
éclairage studio entretien interview cybersécurité

Vous ne pouvez pas copier le contenu de cette page.