Passer au contenu

La formation ” à c?”ur “

Comment former de jeunes ingénieurs à la sécurité ? La réponse n’est pas évidente. De là à engager des ” hackers ” repentis…

Cette période de l’année est traditionnellement celle des entretiens annuels. Ils sont, entre autres, l’occasion de recenser les différents besoins en formation. En matière de sécurité (sujet qui occupe l’essentiel de mes journées), le problème est ardu. Certes, un spécialiste en sécurité confirmé trouve tout ce qu’il faut sur le web ou dans les forums pour se tenir au courant des dernières trouvailles des hackers.Mais comment donc bien former les jeunes ingénieurs ? Les offres de formation en sécurité sont nombreuses, mais généralement limitées à l’apprentissage d’un ou plusieurs produits. Il est rare que les failles de ces logiciels ou équipements y soient simplement évoquées. Bref, on n’en ressort pas, loin de là, expert en sécurité prêt à transformer le système d’information en forteresse imprenable.Comment faire alors ? La formation à distance, ou e-learning, pourrait bien être une piste à explorer, en complément des formations traditionnelles. Si tant est qu’il existe suffisamment de cursus, ce type d’apprentissage, en multipliant les sessions courtes, a l’intérêt de montrer à l’élève, quasiment en temps réel, l’évolution du risque. Une manière de le familiariser aux informations comme celles que l’on trouve dans les forums spécialisés.Mais cela ne suffira pas. Comment leur apprendre la base même du métier : se mettre à la place de l’ennemi ? Sans fabriquer des pirates, comment apprendre à penser “hacker” ? Mais au fait, comment se fait-il qu’à ce petit jeu du gendarme et du voleur, les hackers aient systématiquement un coup d’avance ? C’est à se demander de quelle formation ils bénéficient ! L’idée d’une école des techniques de hacking, comme celle qui s’est ouverte dernièrement à Paris, n’est peut-être pas si mauvaise (même si elle est assez surprenante). Mais, si bon nombre de pirates sont passés du côté du bon droit, le risque d’un parcours inverse nest pas négligeable. Décidément, je ne suis pas près de régler mes problèmes de formation !* MM. Yellow, Red, Green et Purple sont cadres dans des services informatiques. Chaque mardi, à tour de rôle, ils vous feront partager le fruit de leurs expériences. Cette semaine, Mister Yellow…

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Mister Yellow*