-
Ah oui tant que j’y pense. Avant de vous moquer de Uber, vous avez un PAM/IAM/SIEM dans votre SI, vous ? Et une détection d’intrusion ? Et un bug bounty permanent ? #LaPaille #LaPoutre
-
Toutes les boîtes sont globalement faillibles à ce qui est arrivé à Uber. Un social ingenie^ engeneer^ engineering du gus tout au bout de la chaîne pour avoir un accès au VPN, une bête erreur d’un script shell avec un pass admin dedans sur un disque réseau mal protégé. Rideau.
-
Mais ils avaient globalement un niveau de sécu bien supérieur à 99% des boîtes du moment. Et il se trouve en plus que le niveau de sécu des gens qui actuellement vont se foutre de la gueule de Uber n’est même pas conforme avec la législation européenne… social.imirhil.fr/@aeris/109007310020024172
aeris22’s Twitter Archive—№ 120,266