Pierre Loizeau • Cyber Esprit pinned «🇫🇷 La mentalité française 🇫🇷 Ouch, sujet sensible 😬 Mais il faut dire les termes 👇 Le plus gros problème en France, est la sur-valorisation des diplômes. On ne jure littéralement que par cela. Pourquoi c'est un problème ? Car dans la tête de la majorité…»
Franchement, bien tenté 🤣
Mais il en faudra plus qu'une simple tentative d'injection SQL pour m'attaquer 😅
Si vous êtes intéressé par la Sécurité WEB, je viens d'écrire un article sur la nouvelle formation d'Hafnium traitant de ce sujet :
👉 https://pierreloizeau.com/tests-logiciels/securite-web-la-meilleure-formation-au-web-hacking/
Il y a de vraies opportunités aujourd'hui à se former dans la sécurité WEB, saisissez-les 🔥
Mais il en faudra plus qu'une simple tentative d'injection SQL pour m'attaquer 😅
Si vous êtes intéressé par la Sécurité WEB, je viens d'écrire un article sur la nouvelle formation d'Hafnium traitant de ce sujet :
👉 https://pierreloizeau.com/tests-logiciels/securite-web-la-meilleure-formation-au-web-hacking/
Il y a de vraies opportunités aujourd'hui à se former dans la sécurité WEB, saisissez-les 🔥
👍3❤2😁1
Hexlabs : la plateforme ultime pour apprendre la sécurité WEB
👉 https://pierreloizeau.com/actualite-cybersecurite/hexlabs-la-plateforme-ultime-pour-apprendre-la-securite-web/
👉 https://pierreloizeau.com/actualite-cybersecurite/hexlabs-la-plateforme-ultime-pour-apprendre-la-securite-web/
👍7👌1
Comment êtes-vous positionné face à l'IA en cybersécurité ?
Anonymous Poll
7%
Je vais être au chômage dans 6 mois
9%
Le vibe coding crée de nouvelles opportunités
61%
Plus de cybermenaces IA = plus de boulot pour nous
24%
Wait & see, trop tôt pour juger sérieusement
Si tu devais débuter en cyber aujourd'hui, tu viserais quoi ?
Anonymous Poll
51%
Pentest / Red Team, le côté offensif fait rêver
24%
SOC / Blue Team, c'est là qu'il y a le boulot
11%
GRC / Compliance, peinard et bien payé
15%
DevSecOps, le vrai futur c'est là-bas
❤1
🚨 L'IA ne remplace pas seulement les développeurs.
Elle remplace aussi les mauvais attaquants.
Aujourd'hui, n'importe qui peut :
• Générer des scripts
• Comprendre du code
• Écrire des exploits simples
• Automatiser de la reconnaissance
La barrière d'entrée diminue.
Mais ce qui devient rare n'est pas l'exécution.
C'est le raisonnement.
Comprendre un système.
Identifier les vraies failles.
Créer une chaîne d'attaque.
Penser comme un hacker.
Et ça, l'IA ne le fait toujours pas.
Les années qui arrivent seront probablement les meilleures pour les profils capables de comprendre la sécurité en profondeur.
🧠 Ne mise pas uniquement sur les outils.
Mise sur ta capacité à réfléchir.
Elle remplace aussi les mauvais attaquants.
Aujourd'hui, n'importe qui peut :
• Générer des scripts
• Comprendre du code
• Écrire des exploits simples
• Automatiser de la reconnaissance
La barrière d'entrée diminue.
Mais ce qui devient rare n'est pas l'exécution.
C'est le raisonnement.
Comprendre un système.
Identifier les vraies failles.
Créer une chaîne d'attaque.
Penser comme un hacker.
Et ça, l'IA ne le fait toujours pas.
Les années qui arrivent seront probablement les meilleures pour les profils capables de comprendre la sécurité en profondeur.
🧠 Ne mise pas uniquement sur les outils.
Mise sur ta capacité à réfléchir.
⚡️ Petit rappel.
La cybersécurité n'est pas une collection de techniques.
C'est une façon de penser.
Deux personnes apprennent le SQL Injection.
La première mémorise la payload.
La seconde comprend :
• Pourquoi ça fonctionne
• Où chercher
• Comment l'adapter
• Comment la corriger
Quelques années plus tard :
La première oublie.
La seconde devient dangereuse.
Toujours chercher à comprendre les mécanismes.
Pas uniquement les recettes.
La cybersécurité n'est pas une collection de techniques.
C'est une façon de penser.
Deux personnes apprennent le SQL Injection.
La première mémorise la payload.
La seconde comprend :
• Pourquoi ça fonctionne
• Où chercher
• Comment l'adapter
• Comment la corriger
Quelques années plus tard :
La première oublie.
La seconde devient dangereuse.
Toujours chercher à comprendre les mécanismes.
Pas uniquement les recettes.
👍3
🤖 Beaucoup de gens parlent de l'IA.
Très peu parlent de sa surface d'attaque.
Quelques exemples :
• Prompt Injection
• Exfiltration de données
• Escalade de privilèges
• Tool abuse
• Jailbreaks
• Agents qui exécutent des actions non prévues
Le plus intéressant ?
Des milliers d'entreprises déploient déjà ces systèmes.
Souvent sans équipe spécialisée.
On est probablement au tout début d'une nouvelle catégorie de vulnérabilités.
👀 Les prochaines années vont être passionnantes pour les pentesters.
Très peu parlent de sa surface d'attaque.
Quelques exemples :
• Prompt Injection
• Exfiltration de données
• Escalade de privilèges
• Tool abuse
• Jailbreaks
• Agents qui exécutent des actions non prévues
Le plus intéressant ?
Des milliers d'entreprises déploient déjà ces systèmes.
Souvent sans équipe spécialisée.
On est probablement au tout début d'une nouvelle catégorie de vulnérabilités.
👀 Les prochaines années vont être passionnantes pour les pentesters.
🚨 Beaucoup pensent que l'IA va réduire le besoin en cybersécurité.
Je pense exactement l'inverse.
Pourquoi ?
Parce que chaque nouvelle couche technologique crée :
• De nouveaux bugs
• De nouvelles erreurs
• De nouvelles mauvaises configurations
• De nouvelles surfaces d'attaque
Cloud.
Mobile.
IoT.
Blockchain.
IA.
Le schéma est toujours le même.
La technologie évolue.
La sécurité court derrière.
Et c'est là que les opportunités apparaissent.
Je pense exactement l'inverse.
Pourquoi ?
Parce que chaque nouvelle couche technologique crée :
• De nouveaux bugs
• De nouvelles erreurs
• De nouvelles mauvaises configurations
• De nouvelles surfaces d'attaque
Cloud.
Mobile.
IoT.
Blockchain.
IA.
Le schéma est toujours le même.
La technologie évolue.
La sécurité court derrière.
Et c'est là que les opportunités apparaissent.
❤3