<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tribune &#8211; GuinéeCyberSecurity</title>
	<atom:link href="https://guineecybersecurity.com/category/tribune/feed/" rel="self" type="application/rss+xml" />
	<link>https://guineecybersecurity.com</link>
	<description></description>
	<lastBuildDate>Tue, 21 Sep 2021 17:23:17 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://guineecybersecurity.com/wp-content/uploads/2021/02/flaticon.png</url>
	<title>Tribune &#8211; GuinéeCyberSecurity</title>
	<link>https://guineecybersecurity.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">198004953</site>	<item>
		<title>Equipe Guinée Cybersécurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:49:45 +0000</pubDate>
				<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1795</guid>

					<description><![CDATA[Bienvenue Habib Titulaire d&#8217;un Master en cryptologie et en sécurité de l&#8217;information à l&#8217;université de&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h1 dir="auto">Bienvenue Habib</h1>
<div dir="auto"></div>
<div dir="auto">Titulaire d&#8217;un Master en cryptologie et en sécurité de l&#8217;information à l&#8217;université de Limoges, Habib BARRY a effectué plusieurs missions chez BNP Paribas en tant qu&#8217;Ingénieur sécurité et réseaux.</div>
<div dir="auto">Actuellement, il occupe un poste d&#8217;Analyste cyberSOC chez Orange cyberdefense et travaille dans les technologies Endpoint Detection &amp; Reponse et Cyber Threat Intelligence.</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1795</post-id>	</item>
		<item>
		<title>Equipe Guinée Cybersécurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite-8/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:45:53 +0000</pubDate>
				<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1793</guid>

					<description><![CDATA[Bienvenu Amadou Diplômé d&#8217;un Master en cryptologie et sécurité de l&#8217;information, Amadou Oury (Amadimk Gn)&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h1 dir="auto">Bienvenu Amadou</h1>
<div dir="auto"></div>
<div dir="auto">Diplômé d&#8217;un Master en cryptologie et sécurité de l&#8217;information, Amadou Oury (<a class="oajrlxb2 g5ia77u1 qu0x051f esr5mh6w e9989ue4 r7d6kgcz rq0escxv nhd2j8a9 nc684nl6 p7hjln8o kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x jb3vyjys rz4wbd8a qt6c0cv9 a8nywdso i1ao9s8h esuyzwwr f1sip0of lzcic4wl q66pz984 gpro0wi8 b1v8xokw" tabindex="0" role="link" href="https://www.facebook.com/Amadimk?__cft__[0]=AZWXwSb701P6MRTAssddUFGhq3sk0njj8pW-4VSLdLSYlg06uTxdgS6syHhCvpqGlcr4liCoIgqyA6H2mmgD5AJogHEBF0Y6ZbyRQfyOwU4hfZJC4T_TwhjFTRWDbqimnZdkw81-LrmRrmPwIricu4sKNZcJbD7Bc9PAdhxYbvpNLg&amp;__tn__=-]K-R"><span class="nc684nl6">Amadimk Gn</span></a>) a fait ses études à l&#8217;université de Limoges.</div>
<div dir="auto">Il intervient en tant que consultant cybersécurité et Pentest au sein d&#8217;un cabinet d&#8217;audit de renommée internationale.</div>
<div dir="auto">Il y effectue principalement des missions de tests d’intrusion, des audits de sécurité et des audits code sur des applications web et mobile. Il effectue également des tests d’intrusion internes et externes sur des infrastructures d’entreprise.</div>
<div dir="auto">Amadou est très passionné par les compétitions hackathon (CTF) et de la sécurité offensive, en particulier pour les tests d’intrusion interne.</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1793</post-id>	</item>
		<item>
		<title>Equipe Guinée Cybersécurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite-2/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:45:16 +0000</pubDate>
				<category><![CDATA[Equipe]]></category>
		<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1791</guid>

					<description><![CDATA[Bienvenue Bangaly Bangaly Koita est un Cyber Security Analyst, qui est certifie CCNA Cyber OPS,&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h1 dir="auto">Bienvenue Bangaly</h1>
<div dir="auto"></div>
<div dir="auto"><a class="oajrlxb2 g5ia77u1 qu0x051f esr5mh6w e9989ue4 r7d6kgcz rq0escxv nhd2j8a9 nc684nl6 p7hjln8o kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x jb3vyjys rz4wbd8a qt6c0cv9 a8nywdso i1ao9s8h esuyzwwr f1sip0of lzcic4wl q66pz984 gpro0wi8 b1v8xokw" tabindex="0" role="link" href="https://www.facebook.com/bangaly.koita.1?__cft__[0]=AZWegiyYEAXBxStx_M6_mcDGlkdBJ4WBFC-IWSCcuNoJVsZCzVifre-xF6NehwLAIHyVixexkBt9OpNFflUb45Ro-vtk_IuIMSZwWOcHZJOnAKXEBjGB1_gKxR4kz3YLVcarqSU5iFmjFrAHvmDxabN1BdzEHQ0RY8okdU-waGrb2w&amp;__tn__=-]K-R"><span class="nc684nl6">Bangaly Koita</span></a> est un Cyber Security Analyst, qui est certifie CCNA Cyber OPS, GCIH, CompTIA Security+ , CompTIA Network+, CISSP Associated &#8230;</div>
<div dir="auto">Avec 5 années d’expériences en Informatique et Cyber Security,</div>
<div dir="auto">Bangaly Koita a travaille dans différents rôles, Support informatique, Security Analyst, Threat Intelligence.</div>
<div dir="auto">Il travaille actuellement comme Threat Intelligence pour la compagnie Atos PL.</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1791</post-id>	</item>
		<item>
		<title>Equipe Guinée Cybersécurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite-3/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:43:51 +0000</pubDate>
				<category><![CDATA[Equipe]]></category>
		<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1789</guid>

					<description><![CDATA[Bienvenue Thierno Djouldé &#160; Thierno Sow, Ingénieur en sécurité informatique, diplômé de l’université Lyon 1&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h1>Bienvenue Thierno Djouldé</h1>
<p>&nbsp;</p>
<p><a class="oajrlxb2 g5ia77u1 qu0x051f esr5mh6w e9989ue4 r7d6kgcz rq0escxv nhd2j8a9 nc684nl6 p7hjln8o kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x jb3vyjys rz4wbd8a qt6c0cv9 a8nywdso i1ao9s8h esuyzwwr f1sip0of lzcic4wl q66pz984 gpro0wi8 b1v8xokw" tabindex="0" role="link" href="https://www.facebook.com/housdioul?__cft__[0]=AZUVkx3F3WEA3cPRZfuY__cOlILJz2j_ykMb4yeZTS11V8KiBSeR6iHoju9RXDomAPNv0WW-FD6dQNpm6-H3ni4DtZwmbuu6PNfkHdr1Vq_XEKzr3kAMDRS9cFmgHUIVaZWqYom3IrUDaydPhIA64h6P51A6CksQCWDSp8W47KBSUg&amp;__tn__=-]K-R"><span class="nc684nl6">Thierno Sow</span></a>, Ingénieur en sécurité informatique, diplômé de l’université Lyon 1 en Sécurité des systèmes d’information et de l’université de Montpellier en Management des affaires, il a un profil technico-fonctionnel avec 5 années d&#8217;expériences sur des périmètres transverses (sécurité informatique, intégration d’application, automatisation et en gestion de projets), il a travaillé pour les clients tels que: Sopra Steria, Crédit Agricole et BNP Paribas &#8230;</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1789</post-id>	</item>
		<item>
		<title>Equipe Guinée Cybersécurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite-7/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:42:11 +0000</pubDate>
				<category><![CDATA[Equipe]]></category>
		<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1787</guid>

					<description><![CDATA[Bienvenue Oumar Après une formation d&#8217;ingénieur système et réseau à l&#8217;institut polytechnique de l&#8217;université de&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<div class="kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x c1et5uql ii04i59q">
<h1 dir="auto">Bienvenue Oumar</h1>
<div dir="auto"></div>
<div dir="auto">Après une formation d&#8217;ingénieur système et réseau à l&#8217;institut polytechnique de l&#8217;université de conakry en 2011, puis un master en cryptologie et sécurité de l&#8217;information à l&#8217;université de Limoges en 2015, Oumar Sow (<a class="oajrlxb2 g5ia77u1 qu0x051f esr5mh6w e9989ue4 r7d6kgcz rq0escxv nhd2j8a9 nc684nl6 p7hjln8o kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x jb3vyjys rz4wbd8a qt6c0cv9 a8nywdso i1ao9s8h esuyzwwr f1sip0of lzcic4wl q66pz984 gpro0wi8 b1v8xokw" tabindex="0" role="link" href="https://www.facebook.com/chavanel.88?__cft__[0]=AZX5XVt0oMGAyrhNfUCeD39ikPORyf9ZttIOrIoVaEVtqpPDzfiSw-c31lXwbbU6pCVSfabDQfxmHwjquLhlzm2QTdturB3dw5cmfnBConcEjau6KLO4UyV7JJsZRjwkNgJwv7_oP2G1sSZQr6syqVeqr-oG_7ZHZO41Zg-xXUq5Jw&amp;__tn__=-]K-R"><span class="nc684nl6">Oomar Chavanel</span></a>) a construit une solide carrière dans le domaine de conseil en sécurité des systèmes d&#8217;information. Il a successivement occupé des postes de consultant et consultant sénior chez Atos et EY qui sont tous les deux des leaders mondiaux dans le domaine de conseil et/ou de l&#8217;audit.</div>
</div>
<div class="o9v6fnle cxmmr5t8 oygrvhab hcukyx3x c1et5uql ii04i59q">
<div dir="auto">Oumar est actuellement manager cyber sécurité chez PwC, un des quatre plus grands cabinets d&#8217;audit et de conseil au monde. Il conduit principalement des missions d&#8217;audits cyber et d&#8217;accompagnement à la mise en place de stratégies cyber sécurité résilientes.</div>
</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1787</post-id>	</item>
		<item>
		<title>Equipe Guinée Cybersécurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite-4/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:41:12 +0000</pubDate>
				<category><![CDATA[Equipe]]></category>
		<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1785</guid>

					<description><![CDATA[Bienvenue Aboubacar Titulaire d’un master en management de la sécurité des Système d’information. Avec un&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<div dir="auto">
<h1 dir="auto">Bienvenue Aboubacar</h1>
<div dir="auto"></div>
<div dir="auto">Titulaire d’un master en management de la sécurité des Système d’information. Avec un parcours disons atypique. Il fait ses 1er pas en Guinée dans la gestion des infrastructures Réseaux et SI avant d’enchaîner au sein d’un cabinet d’intégration et support de produit Microsoft enfin chez le plus grand opérateur de télécom guinéen en tant que Architecte SI.</div>
<div dir="auto">Aujourd’hui, Il accompagne les directions des entreprises (Industrie, banque, assurance) sur un large panel en matière de cyber sécurité entre autres : Audit/revue sécurité SI, certification norme ISO27001, l’intégration de la sécurité dans les programmes (gouvernance, Risque, Conformité et opérationnelle), pilotage et gestion de projet de sécurité by design et privacy by design on prem ou cloud, l’incontournable analyse de risque (EBIOS RM) etc.</div>
</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1785</post-id>	</item>
		<item>
		<title>Equipe Guinée cybersecurité</title>
		<link>https://guineecybersecurity.com/09/21/equipe-guinee-cybersecurite-5/</link>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 13:39:55 +0000</pubDate>
				<category><![CDATA[Equipe]]></category>
		<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1783</guid>

					<description><![CDATA[Bienvenue Thierno Docteur en Cybersécurité, Dr. Thierno Barry est actuellement chef du laboratoire Sécurité Mobile&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h1 dir="auto">Bienvenue Thierno</h1>
<div dir="auto"></div>
<div dir="auto">Docteur en Cybersécurité, <a class="oajrlxb2 g5ia77u1 qu0x051f esr5mh6w e9989ue4 r7d6kgcz rq0escxv nhd2j8a9 nc684nl6 p7hjln8o kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x jb3vyjys rz4wbd8a qt6c0cv9 a8nywdso i1ao9s8h esuyzwwr f1sip0of lzcic4wl q66pz984 gpro0wi8 b1v8xokw" tabindex="0" role="link" href="https://www.facebook.com/DrThiernoBarry/?__cft__[0]=AZUNRkAsbCk56Fgxb4TlZ-S1B1pFJmETYgHJMpMs1bEZueHGBdPrCAiGCNUkEjpmp7sUGVmaW9WlxpayvXxwA8NECjcy4tdu7Mkgs1LyGfncly5KqGtXPpcIgFrhtI7lZ8MPmIUy3Eq3Ee7WUzIIoLrRUpjjmqcBpqUZqIwi6Rl6EQ&amp;__tn__=kK-R"><span class="nc684nl6">Dr. Thierno Barry</span></a> est actuellement chef du laboratoire Sécurité Mobile de Huawei UK.</div>
<div dir="auto">Avant de rejoindre Huawei, Thierno Barry a d&#8217;abord été, pendant plusieurs années, chercheur en cybersécurité au Commissariat (Français) à l’Énergie Atomique.</div>
<div dir="auto">Il a ensuite rejoint le groupe Thales en tant que Testeur d’Intrusion où il a dirigé plusieurs projets d’audits, de tests d’intrusion et de certifications de sécurité pour le compte de l’Agence National (Française) de la Sécurité des Systèmes d’Information.</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1783</post-id>	</item>
		<item>
		<title>Guinée cybersecurité &#8211; Participation à Conakry sur seine</title>
		<link>https://guineecybersecurity.com/09/15/guinee-cybersecurite-participation-a-conakry-sur-seine/</link>
					<comments>https://guineecybersecurity.com/09/15/guinee-cybersecurite-participation-a-conakry-sur-seine/#respond</comments>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Wed, 15 Sep 2021 20:25:26 +0000</pubDate>
				<category><![CDATA[Articles en guinée]]></category>
		<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1689</guid>

					<description><![CDATA[Dans le cadre de sa mission de vulgarisation des problématiques cybersécurité, Guinée Cybersecurity a pris&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h5><a href="https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web.png"><img decoding="async" class="alignnone size-medium wp-image-1479" src="https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-300x100.png" alt="" width="300" height="100" srcset="https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-300x100.png 300w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-1024x341.png 1024w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-768x256.png 768w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-1536x512.png 1536w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-2048x683.png 2048w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-1920x640.png 1920w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-1170x390.png 1170w, https://guineecybersecurity.com/wp-content/uploads/2021/02/logo-web-585x195.png 585w" sizes="(max-width: 300px) 100vw, 300px" /></a></h5>
<p><span style="font-weight: 400;">Dans le cadre de sa mission de vulgarisation des problématiques cybersécurité, <a href="https://guineecybersecurity.com">Guinée Cybersecurity</a> a pris part à Conakry-sur-Seine 2021 qui s’est tenu du 13 au 15 Août 2021 à Paris. Conakry-sur-Seine est un événement phare de la diaspora guinéenne en Europe, visant à regrouper les guinéens autour des débats et des activités socio-culturelles. <a href="https://thiernobarry.fr/">Thierno Barry</a>, membre et représentant de Guinée Cybersecurity à cet événement, était invité au panel IT où il a parlé de cybercriminalité et de cybersécurité en rapport avec l’Afrique. Il a notamment insisté sur ce qu’il a appelé le saut technologique qu’opère le continent africain en ce moment, c’est-à-dire le fait que l’Afrique prenne des raccourcis sur la trajectoire de la digitalisation. Par conséquent, les outils et services numériques nous arrivent à une vitesse beaucoup plus rapide que le temps nécessaire pour appréhender les dangers qu’ils peuvent engendrer. D’où, dit-il, l’intérêt d’informer et de vulgariser ces problématiques auprès de nos concitoyens, et ne pas laisser cette prérogative à l’État guinéen qui, pour l’instant, est complètement absent sur le sujet.</span></p>
<p><a href="https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration.jpeg"><img fetchpriority="high" decoding="async" class="alignnone size-medium wp-image-1690" src="https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration-300x300.jpeg" alt="" width="300" height="300" srcset="https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration-300x300.jpeg 300w, https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration-1024x1024.jpeg 1024w, https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration-150x150.jpeg 150w, https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration-768x768.jpeg 768w, https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration-585x585.jpeg 585w, https://guineecybersecurity.com/wp-content/uploads/2021/09/illustration.jpeg 1080w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://guineecybersecurity.com/09/15/guinee-cybersecurite-participation-a-conakry-sur-seine/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1689</post-id>	</item>
		<item>
		<title>Cyber-Interview avec le Hacker Franco-Sénégalais Clément DOMINGO, alias SaxX</title>
		<link>https://guineecybersecurity.com/03/11/cyber-interview-avec-le-hacker-franco-senegalais-clement-domingo-alias-saxx/</link>
					<comments>https://guineecybersecurity.com/03/11/cyber-interview-avec-le-hacker-franco-senegalais-clement-domingo-alias-saxx/#respond</comments>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Thu, 11 Mar 2021 09:30:27 +0000</pubDate>
				<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">http://pencidesign.com/soledad/soledad-music/?p=10</guid>

					<description><![CDATA[Perspective Numérique en Afrique : Il faut “repenser la cybersécurité en Afrique pour les 10&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<h4 class="text-align-justify"><strong>Perspective Numérique en Afrique : Il faut “repenser la cybersécurité en Afrique pour les 10 prochaines années”</strong></h4>
<p class="text-align-justify"><em>Clément <strong>DOMINGO</strong>, “Hacker” Franco-Sénégalais livre à <strong>Africa CyberSecurity Mag</strong> son analyse sur les défis et enjeux cyber qui menacent actuellement l’Afrique. Il donne également son avis sur les opportunités afin que le continent soit un acteur majeur du domaine Cyber.</em></p>
<p class="text-align-justify">Qui est réellement  Clément DOMINGO ?</p>
<p class="text-align-justify">Clément DOMINGO, alias SaxX est un Hacker professionnel et surtout un “bug Bounty” hunter. Ce qui veut dire littéralement un chasseur de bugs informatiques.  Extrêmement curieux et avec une soif constante d’apprendre, il devient l’un des hackers à col blanc les plus populaires de l’écosystème du bug Bounty.</p>
<p class="text-align-justify">Il a travaillé et accompagné de prestigieuses institutions en Europe, notamment en   France et en Afrique pour identifier leurs failles de sécurité, mettre en place des solutions de protection. Clément évolue aujourd’hui au sein d’une équipe de Hackers français qui s&#8217;appelle <strong>HEXPRESSO</strong>. Équipe avec laquelle il participe à plusieurs compétitions de cybersécurité à travers le monde et a pu affronter les meilleurs hackers dans leur domaine.</p>
<p class="text-align-justify">Il évoque dans cet entretien les menaces Cyber qui pèsent sur la démocratie, la paix, l’influence des rapports géopolitiques et la désinformation qui guettent l’Afrique.</p>
<p class="text-align-justify"><em><strong>ACM : Quelle est votre lecture des menaces Cyber sur L’Afrique par rapport au reste du monde ?</strong></em></p>
<p class="text-align-justify">L&#8217;Afrique est le <a href="https://cybersecuritymag.africa/afrique-source-opportunites-infinies-cybersecurite">prochain eldorado numérique</a> des 10 prochaines années. Tous les autres continents ont connu presque leur apogée en terme de numérique. L&#8217;Afrique à son tour y vient. Mais cette transformation numérique se fait dans la douleur vu que l&#8217;aspect &#8220;CYBERSÉCURITÉ&#8221; de la chose est très peu à l&#8217;ordre du jour.</p>
<p class="text-align-justify">J&#8217;en prends pour preuve la convention de Malabo qui date de 2014, 7 ans plus tard, je pense que l&#8217;on peut <a href="https://cybersecuritymag.africa/accord-de-malabo-sur-la-cybers%C3%A9curit%C3%A9-des-pays-africains">compter du bout des doigts de la main les pays africains</a> qui ont mis en place une &#8220;<strong>cellule de cybersécurité</strong>&#8221; à défaut de l&#8217;avoir inclus dans leur politique.</p>
<p class="text-align-justify">Aussi, ma lecture est quelque peu pessimiste même si j&#8217;essaie de voir le verre à moitié plein. Mais c&#8217;est compliqué, très compliqué. Rien que sur le dernier semestre 2020, j&#8217;ai eu écho de <em><strong>15 gros leaks</strong></em> d&#8217;entreprises stratégiques en Afrique, parmi ces leaks, <strong>j&#8217;en ai découvert 8</strong>.</p>
<p class="text-align-justify">Là, se pose la question éthique de comment contacter et reporter rapidement le pot-au-roses aux bonnes personnes avant que des personnes malveillantes ne mettent la main dessus et en fassent mauvais usage. Et bien, la sentence est sans appel&#8230; compliqué pour ne pas dire dantesque est le processus d&#8217;alerte. On pourrait facilement l&#8217;assimiler aux <strong>12 travaux d&#8217;Hercule</strong> ! On trouve difficilement les bons interlocuteurs et quand bien même on finit par les trouver, c&#8217;est la déception. Soit la vulnérabilité n&#8217;est pas corrigée et est poussée sous le tapis, soit les personnes ne comprennent pas trop étant eux-mêmes peu ou pas sensibles au sujet de la cybersécurité.</p>
<p class="text-align-justify">L&#8217;Afrique est bien plus exposée sur Internet par rapport au reste du monde. On parle d&#8217;un taux d&#8217;exposition à hauteur de 80 %. J&#8217;en prends pour preuve tout ce que l&#8217;on peut trouver après 1 heure de recherches sur Internet et sur certains moteurs spécialisés. Mais pour le moment, ce joug n&#8217;est pas oppressant, dirais-je. Des attaquants, pays amis voisins ou ennemis ou encore des groupes cyber-mafieux attendant le bon moment pour appuyer sur le dernier bouton qui paralysera des entreprises jusqu&#8217;à l&#8217;<a href="https://fr.wikipedia.org/wiki/Cyberattaques_de_2007_en_Estonie">entièreté d&#8217;un pays</a>.</p>
<p class="text-align-justify">J&#8217;ai eu trois cas d&#8217;entreprises nationales africaines en 2020 qui ont subi des cyberattaques et étaient incapables de savoir comment réagir. Ma sidération a été plus grande lorsqu&#8217;en visioconférence, ils étaient incapables d&#8217;apprécier toute l&#8217;ampleur et la gravité de la chose. Pour des raisons de réserve, je n&#8217;en dirais pas plus, mais ça donne une petite idée&#8230; pas des plus rassurantes. Il faut dire que la pandémie que l&#8217;on vit accélère énormément la transformation numérique et avec elle les risques accrus de piratages !</p>
<p class="text-align-justify"><em><strong>ACM : Les menaces et risques Cyber en Afrique ne touchent pas uniquement les entreprises ou les systèmes d’informations. Les répercussions se déclinent jusqu&#8217;aux couches socio-économiques, sur l&#8217;influence démocratique et le maintien de la paix. Expliquez-nous comment les Cyber-attaquants sont susceptibles de déstabiliser une nation et un pays ?</strong></em></p>
<p class="text-align-justify">Question très intéressante qui prend tout son sens à l&#8217;approche d&#8217;élections dans certains pays d’Afrique ou encore de mouvements sociétaux dans le reste du monde. On appelle cela de l&#8217;Hacktivisme avec un H (comme pour Hacker/Hacking) ou du cyberactivisme. J&#8217;ai un exemple en tête qui me vient, mais compliqué de le donner parce que c&#8217;est une vraie menace qui pèse sur l&#8217;Afrique&#8230; Je vais donc élucubrer en prenant un autre exemple totalement factice pour ne heurter aucune sensibilité.</p>
<p class="text-align-justify">Imaginons qu&#8217;une banque régionale ou multinationale avec des succursales nationales dont en Afrique, en ces temps de covid, fasse quelque chose de travers. Et bien, un groupe de hackers européens, anglo-saxons, russes, chinois, ou même africains pourrait décider des représailles en paralysant les Distributeurs Automatiques de Billets (DAB) du pays ainsi que le site web de cette banque ou même le système de paiement par mobile money. Ces répercussions se feraient rapidement sentir tant pour les consommateurs que les employés. C&#8217;est le genre d&#8217;incident qui passe rarement inaperçu en 2021 à l&#8217;heure de l&#8217;avènement des réseaux sociaux.</p>
<p class="text-align-justify">Un autre exemple pourrait résulter d&#8217;une politique jugée inadaptée d&#8217;un gouvernement d’un pays africain X qui, verrait ses infrastructures médicales et au niveau du transport paralysées par une attaque de type DDOS (déni de service). Ou alors par un hacking qui déboucherait sur une dégradation des sites principaux pour ensuite diffuser des messages de propagande. Les exemples concernant ce domaine sont infinis mais compliqués d&#8217;en dire plus sans donner plus de précisions liées  à certains acteurs.</p>
<h4 class="text-align-justify"><em>“On a une jeunesse brillante, mais il faudrait que les pouvoirs publics et les entreprises fleurons de l&#8217;économie africaine soutiennent les initiatives qui se mettent en place.”</em></h4>
<p class="text-align-justify"><em><strong>ACM : La désinformation guette les démocraties et à une forte influence sur les rapports géopolitiques entre puissances, vous l’avez rappelé  précédemment. Comment l’Afrique doit-elle se préparer pour limiter l’impact de ce type de menaces et préserver son intégrité ?</strong></em></p>
<p class="text-align-justify">La désinformation est l&#8217;un de mes sujets de prédilection du moment. Savez-vous réellement qui est à l&#8217;origine de certains #hashtags à polémique sur Twitter, Instagram ou Facebook par exemple ? Savez-vous qui sont toutes les personnes qui peuvent twitter et/ou poster sur une actualité ? Quelles sont leurs velléités ?</p>
<p class="text-align-justify">Et bien si l&#8217;on n’est pas informé et armé contre tout cela, on devient facilement manipulable. L&#8217;exemple par excellence que je pourrais citer est celui de cambridge analytica&#8230; Ok, je vous explique rapidement.</p>
<p class="text-align-justify">Cambridge Analytica, c&#8217;est cet énorme scandale avec Facebook qui a éclaté notamment dans le cadre de l&#8217;élection américaine de 2016. Cambridge Analytica aurait collecté les données (likes, posts, … ) touchant plus de 87 millions d&#8217;utilisateurs Facebook sans leur consentement. Pour rappel, ce serait des données qui auraient été collectées via un test de personnalité présenté comme un simple exercice académique. Pour ce faire, une application du nom de &#8220;<strong>This is your digital life</strong>&#8221; a été mise en place. Ils ont absorbé les informations Facebook de ceux qui ont passé le test via cette application, mais aussi celles de leurs amis sur Facebook; sauf que les amis des amis eux n&#8217;étaient pas consentants pour se faire aspirer leurs données et ainsi donner ces informations-là. Cambridge Analytica aurait été employé par Trump dans le cadre de l&#8217;élection de 2016 pour influencer les électeurs américains.  C&#8217;est en fonction du profilage, grâce aux likes de certains utilisateurs qu’ils ont eu un profilage sur les personnes qui étaient un peu moins sûrs de leurs opinions. Cambridge Analytica a pu ainsi cibler ces personnes-là et ainsi dénicher un petit pourcentage qui a permis de faire basculer totalement le résultat des élections.</p>
<p class="text-align-justify">Cet exemple me parle beaucoup parce que c&#8217;est typiquement ce qui se passe aujourd&#8217;hui au niveau de l&#8217;opinion publique et qui fait intervenir ce que l&#8217;on appelle les BIAIS COGNITIFS. Les biais cognitifs me passionnent aussi, je pourrai en parler pendant des heures en les déclinant dans le domaine de la cybersecurité et du numérique.</p>
<p class="text-align-justify">Donc, très clairement, l&#8217;Afrique n&#8217;est absolument pas à l&#8217;abri de ce genre de manipulation de masse concernant l&#8217;opinion publique. Pour cela, il faudrait se doter d&#8217;outils et de spécialistes pouvant adresser ce genre de situations. Je me suis amusé à analyser quelques hashtags sur Twitter concernant l&#8217;Afrique et certaines initiatives, j&#8217;ai été très très surpris&#8230;</p>
<p class="text-align-justify"><em><strong>ACM : Pour finir; quel sera votre conseil ou recommandation aux acteurs du secteur public et privé en Afrique ? </strong></em></p>
<p class="text-align-justify">Peut-être se concerter, repenser la cybersécurité en Afrique pour ces 10 prochaines années. Il me semble indispensable et primordial de le faire, car les répercussions seraient assez dramatiques. Pour être honnête, j&#8217;imagine le pire, mais je pense que dans mon entendement, ce n&#8217;est pas le plus pire. (là je viens de faire une grossière faute de langage en disant le “PLUS PIRE”, mais c&#8217;est pour appuyer mes propos).</p>
<p class="text-align-justify">Un autre aspect d&#8217;ordre stratégique serait d&#8217;investir dans de la <a href="https://cybersecuritymag.africa/ecole-nationale-cybersecurite-vocation-regionale-dakar">formation de notre jeunesse</a>, mais aussi d&#8217;experts africains qui pourraient intervenir demain en cas de cyberattaque.  Aujourd&#8217;hui, ce n&#8217;est hélas pas le cas !</p>
<p class="text-align-justify">J&#8217;ai prévu de dédier toute mon énergie en 2021 pour rencontrer les dirigeants africains aussi bien politiques et économiques pour discuter de la menace de la cybersécurité et de l&#8217;urgence des mesures à prendre. Tant qu&#8217;on n’explique pas, qu&#8217;on ne sensibilise pas, qu&#8217;on ne fait pas découvrir, les choses peinent à avancer.</p>
<p class="text-align-justify">La tâche est immense et très compliquée quand il est question de savoir par où commencer ou comment faire. J&#8217;ai cette intime conviction que si je ne mets pas à contribution mes compétences et mon potentiel, ce serait du gâchis !</p>
<p>Source: Africa Cybersecurity Mag</p>
]]></content:encoded>
					
					<wfw:commentRss>https://guineecybersecurity.com/03/11/cyber-interview-avec-le-hacker-franco-senegalais-clement-domingo-alias-saxx/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">10</post-id>	</item>
		<item>
		<title>Microsoft publie des correctifs pour In-the-Wild 0-day et 55 autres bogues Windows</title>
		<link>https://guineecybersecurity.com/03/11/microsoft-publie-des-correctifs-pour-in-the-wild-0-day-et-55-autres-bogues-windows/</link>
					<comments>https://guineecybersecurity.com/03/11/microsoft-publie-des-correctifs-pour-in-the-wild-0-day-et-55-autres-bogues-windows/#respond</comments>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Thu, 11 Mar 2021 07:17:34 +0000</pubDate>
				<category><![CDATA[Interviews]]></category>
		<guid isPermaLink="false">http://guineecybersecurity.com/?p=1</guid>

					<description><![CDATA[Microsoft a publié des correctifs pour 56 failles, y compris une vulnérabilité critique connue pour&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<p class="text-align-justify">Microsoft <a href="https://msrc.microsoft.com/update-guide/releaseNote/2021-Feb">a publié</a> des correctifs pour <strong>56 failles</strong>, y compris une <strong>vulnérabilité critique</strong> connue pour être activement exploitée.</p>
<p class="text-align-justify">En tout, <strong>11 sont répertoriés comme critiques</strong>, <strong>43 sont répertoriés comme importants</strong> et <strong>deux sont répertoriés comme de gravité modérée</strong> &#8211; dont <strong>six sont des vulnérabilités précédemment révélées</strong>.</p>
<p class="text-align-justify">Les mises à jour couvrent <strong>.NET Framework</strong>, <strong>Azure IoT</strong>, <strong>Microsoft Dynamics</strong>, <strong>Microsoft Edge</strong> pour <strong>Android</strong>, <strong>Microsoft Exchange Server</strong>, <strong>Microsoft Office</strong>, la bibliothèque de <strong>codecs Microsoft Windows</strong>, <strong>Skype Entreprise</strong>, <strong>Visual Studio</strong>, <strong>Windows Defender</strong> et d&#8217;autres composants de base tels que <strong>Kernel</strong>, <strong>TCP/IP</strong>, <strong>spouleur d&#8217;impression</strong> et appel de procédure distante (<strong>RPC</strong>).</p>
<p class="text-align-justify"><strong>Une vulnérabilité d&#8217;escalade de privilèges Windows Win32k</strong></p>
<p class="text-align-justify">La faille la plus critique est une vulnérabilité d&#8217;escalade de privilèges Windows Win32k (CVE-2021-1732, score CVSS 7,8) qui permet aux attaquants ayant accès à un système cible d&#8217;exécuter du code malveillant avec des autorisations élevées. Microsoft a remercié JinQuan, MaDongZe, TuXiaoYi et LiHao de DBAPPSecurity pour avoir découvert et signalé la vulnérabilité.</p>
<p class="text-align-justify">Dans un article technique distinct, les chercheurs ont déclaré qu&#8217;un exploit zero-day exploitant la faille avait été détecté dans un &#8220;<em>nombre très limité d&#8217;attaques</em>&#8221; contre des victimes situées en Chine par un acteur de la menace nommé Bitter APT. Les attaques ont été découvertes en décembre 2020.</p>
<p class="text-align-justify"><strong>Le mode d&#8217;application Netlogon entre en vigueur</strong></p>
<p class="text-align-justify">La mise à jour de Microsoft Patch Tuesday résout également un certain nombre de failles d&#8217;exécution de code à distance (RCE) dans Windows DNS Server (CVE-2021-24078), .NET Core et Visual Studio (CVE-2021-26701), Microsoft Windows Codecs Library (CVE- 2021-24081) et service de télécopie (CVE-2021-1722 et CVE-2021-24077).</p>
<p class="text-align-justify">Le composant serveur RCE dans Windows DNS est évalué à 9,8 pour la gravité, ce qui en fait une vulnérabilité critique qui, si elle n&#8217;est pas corrigée, pourrait permettre à un adversaire non autorisé d&#8217;exécuter du code arbitraire et de rediriger potentiellement le trafic légitime vers des serveurs malveillants.</p>
<p class="text-align-justify">Microsoft prend également ce mois-ci pour pousser la deuxième série de correctifs pour la <a href="https://cybersecuritymag.africa/Attaque-zerologon-mieux-comprendre-la-menace">faille Zerologon</a> (CVE-2020-1472) qui a été résolue à l&#8217;origine en août 2020, à la suite de quoi des rapports d&#8217;exploitation active ciblant des systèmes non corrigés ont émergé en septembre 2020.</p>
<p class="text-align-justify">À partir du 9 février, le «<a href="https://msrc-blog.microsoft.com/2021/01/14/netlogon-domain-controller-enforcement-mode-is-enabled-by-default-beginning-with-the-february-9-2021-security-update-related-to-cve-2020-1472/">mode d&#8217;application</a>» du contrôleur de domaine sera activé par défaut, bloquant ainsi les «connexions [Netlogon] vulnérables à partir de périphériques non conformes».</p>
<p class="text-align-justify">De plus, la mise à jour Patch Tuesday corrige un bogue dans le navigateur Edge pour Android (CVE-2021-24100) qui pourrait divulguer des informations personnellement identifiables et des informations de paiement d&#8217;un utilisateur.</p>
<p class="text-align-justify"><strong>Pour installer les dernières mises à jour de sécurité</strong>, les utilisateurs Windows peuvent se diriger vers Démarrer&gt; Paramètres&gt; Mise à jour et sécurité&gt; Windows Update ou en sélectionnant Rechercher les mises à jour Windows.</p>
<p>Source: <a href="https://msrc.microsoft.com/update-guide/releaseNote/2021-Feb">Microsoft</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://guineecybersecurity.com/03/11/microsoft-publie-des-correctifs-pour-in-the-wild-0-day-et-55-autres-bogues-windows/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1</post-id>	</item>
	</channel>
</rss>
