Des pentesters arrêtés par la police après une intrusion physique
Des pentesters arrêtés pour s’être infiltrés dans un palais de justice. Il était en mission pour tester les vulnérabilités du bâtiment. Leur contrat de travail ne stipulait pas les actions physiques possibles dans ce genre de métier.
Pentesters… en prison ! Deux hommes viennent d’être arrêtés pour avoir infiltré dans le palais de justice du comté de Dallas. Des voleurs ? Non !
Ils ont déclaré aux forces de l’ordre tester les vulnérabilités physiques de l’établissement (alarmes, …). Équipés de nombreux outils de cambriolage, ils devaient évaluer le temps de réponse des forces de l’ordre.
Les deux hommes accusés de cambriolage. Caution, 50 000 dollars. Ils dorment en prison !
L’employeur avait oublié de prendre en compte, et anticiper, les méthodes utilisées pour ce genre test. Les hommes étaient biens employés par le tribunal.
Testeur !
Dans les audits de sécurité en informatique, les actions « physiques » ne sont pas des options. Par exemple, pour accéder aux serveurs, aux alarmes, aux bureaux, aux matériels, aux meubles, aux tiroirs, aux prises électriques, … cela réclame des actions physiques.
L’une des plus connue, car présente lors des Hackfests, le crochetage de serrure: le lock picking.
Comme l’indique Wikipedia, un test d’intrusion est une méthode d’évaluation de la sécurité d’un système d’information, d’un réseau informatique. La constitution d’un cahier des charges est indispensable. Notification de toutes les actions. La validation du client est obligatoire !
J’en déduis que l’opération est un succès puisqu’elle démontre l’inviolabilité des lieux, y compris par ses propres employés… Bon je déconne, mais l’incompétence de l’employeur ne me surprend absolument pas.
Les options « physiques » ne sont pas des options. Par exemple,
Les actions « physiques » ne sont pas des options
Joli kit de crochetage, quelle marque ? J’ai commencé pour jouer avec mon fils, et çam’abieneffrayédevoirquetouslesancienscadenasdemafamillesontcrochetablesen20secondes.Heureuement,cen’estpaslecasdesrécentsnidelaserruredemaporte!