CyberCap Interview: Patricia Gagnon-Renaud (GoSecure)
Télécharger les ressourcesÀ propos de cette session
Dans cette entrevue CyberCast de CyberCap enregistrée en direct au GoSec, la pirate éthique Patricia Gagnon-Renaud (GoSecure, CISSP, OSCP) retrace son parcours du développement logiciel et de l'administration système vers la sécurité offensive, motivée par la curiosité et l'envie de changer d'emploi, son CISSP lui ayant donné la base pour faire le saut. Elle dit aux jeunes attirés par le « mauvais côté » du piratage qu'un bon sens moral, plus que la seule compétence technique, distingue les tests autorisés de l'intrusion malveillante, et nomme la curiosité et la débrouillardise comme les qualités clés d'une bonne testeuse, entretenues par l'apprentissage entre pairs et des événements comme NorthSec. Elle décrit les mandats d'intrusion physique, une mission qu'elle exécute maintenant régulièrement après avoir d'abord douté d'en avoir la chance, comme son travail préféré, combinant déguisement, ingénierie sociale et contournement de serrures. Le moment fort est une démonstration d'OSINT en direct sur l'animatrice : à partir d'un simple profil LinkedIn public, Patricia trouve en quelques minutes des renseignements personnels de plus en plus sensibles, illustrant pourquoi une adresse est une mauvaise question de vérification d'identité dans un centre d'appels, et pourquoi trop partager de photos comporte un risque. Elle termine en encourageant les jeunes à simplement essayer le domaine, la demande étant forte dans ses nombreuses spécialités.
À retenir
- Considérer un bon sens moral, plus que la seule compétence technique, comme la véritable ligne entre les tests d'intrusion autorisés et le piratage malveillant lorsqu'on encadre la relève.
- Ne pas se fier à une adresse domiciliaire comme question de vérification d'identité dans les centres d'appels ou le support client; elle se découvre trivialement via les registres publics et les réseaux sociaux.
- Vérifier ce que sa propre équipe publie publiquement (historique LinkedIn, photos montrant des clés ou documents) puisqu'une démo OSINT peut reconstituer une adresse domiciliaire et des détails financiers à partir d'un profil public en moins de 15 minutes.
- Instaurer le partage de connaissances entre collègues après chaque mandat (nouvelles techniques, outils, découvertes) pour suivre le rythme d'évolution des techniques de sécurité offensive.
- Pour qui s'intéresse aux mandats d'intrusion physique, savoir qu'ils combinent déguisement, ingénierie sociale et contournement de serrures, des compétences distinctes des tests d'intrusion à distance, et qu'il s'agit d'une spécialité à développer délibérément.
Conférenciers

Patricia Gagnon-Renaud is a Cybersecurity Analyst in the Ethical Hacking team at GoSecure. She has a bachelor's degrees in IT engineering, is a licensed engineer, and more recently, has become a Certified Information Systems Security Professional… Lire la suiteRéduire
Patricia Gagnon-Renaud is a Cybersecurity Analyst in the Ethical Hacking team at GoSecure. She has a bachelor's degrees in IT engineering, is a licensed engineer, and more recently, has become a Certified Information Systems Security Professional (CISSP). Her interests include social engineering, physical security, lockpicking and urbanism.
