L’une des clés d’une cyberdéfense efficace est bel et bien l’entrainement. A cette fin, l’Anssi pousse en open source une application de messagerie sécurisée destinée au secteur de l’enseignement. Sa particularité ? Elle a volontairement été développée avec des failles de chiffrement : « L’application présente de nombreuses catégories différentes de vulnérabilités à identifier et, dans la mesure du possible, à exploiter. Les vulnérabilités introduites dans CRY.ME couvrent de nombreux domaines classiques de la cryptographie », explique l’agence nationale de la sécurité des systèmes d’information. Cette app a été spécifiée et développée par les équipes de l’agence et CryptoExperts pour fournir un défi de sécurité pratique ciblant particulièrement le chiffrement.
Disponible sur Github en open source sous licence Apache 2.0, cette application a ainsi été conçue dans des contextes de challenge d’évaluation de compétences et non pour d’autre but, l’agence déclinant toute responsabilité dans ce dernier cas. CRY.ME s’appuie fortement sur le code source du projet de messagerie Android Element, de Matrix SDK et du projet Android Yubikit.
Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.
Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…
Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises Le 5 décembre…
Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…
La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…
Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…
Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…
This website uses cookies.