SCW 아이콘
영웅 배경, 구분선 없음
블로그

Une ligne de code, 1 million de dollars

마티아스 마두, Ph.
2017년 11월 13일 게시
마지막 업데이트: 2026년 3월 8일

Si je vous demandais combien coûterait la modification d'une seule ligne de code informatique sur un appareil déjà en service, quel chiffre me viendrait à l'esprit ? Quelques centaines de dollars ? Peut-être des milliers ?

Selon Aviation Today, coûte 1 million de dollars pour qu'une compagnie aérienne commerciale mette à jour une ligne de code dans ses avions. Pour un coût aussi élevé, ils auraient probablement besoin d'une raison impérieuse pour prendre les mesures nécessaires pour mettre à jour les systèmes de leur avion, ce qui m'a vraiment fait réfléchir à un certain nombre de facteurs.

Décomposer les coûts

Bien que l'article ne précise pas en quoi consiste le coût d'un million de dollars, je pense que c'est un chiffre viable. Je ne suis pas un expert spécifique des mises à jour logicielles des compagnies aériennes, mais je peux supposer certaines des mesures que la compagnie aérienne est obligée de prendre dans cette situation.

Tout d'abord, la compagnie aérienne doit découvrir une faille ou une vulnérabilité nécessitant la mise à jour. L'exemple cité concerne les recherches effectuées par le département américain de la Sécurité intérieure (DHS) sur un Boeing 757. Les résultats, à savoir un piratage à distance après seulement deux jours de travail, sont suffisamment convaincants pour que n'importe quelle compagnie aérienne en prenne note.

À partir de là, les développeurs de logiciels doivent analyser les résultats, écrire un nouveau code et le tester dans un environnement sûr pour s'assurer que le problème est résolu. Vient maintenant la partie la plus délicate. La compagnie aérienne doit immobiliser au sol chaque avion vulnérable ou défectueux, appliquer le nouveau code, le tester pour s'assurer qu'il fonctionne avec cet avion spécifique, puis recertifier ce plan pour les vols commerciaux.

Selon airfleets.net, Southwest Airlines compte actuellement 499 Boeing 737-700 dans sa flotte. Pensez à l'investissement en temps et en argent que cela impliquerait si une faille de sécurité apparaissait dans ce modèle d'avion en particulier.

Ce n'est pas simplement un défi pour les compagnies aériennes

De toute évidence, les compagnies aériennes devraient avoir tout intérêt à utiliser des principes de codage sûrs et solides dès le départ. Après y avoir réfléchi quelques instants, j'ai découvert de nombreux secteurs et situations où des coûts similaires pourraient s'appliquer. Au lieu de vous inquiéter des avions qui tombent du ciel à cause d'une vulnérabilité piratée, qu'en est-il dispositifs médicaux tels que les stimulateurs cardiaques? Combien coûte le rappel et la mise à jour d'un demi-million de pièces électroniques vitales ?

Dans l'industrie automobile, nous continuons d'entendre des discussions et des préoccupations en matière de sécurité à propos des voitures autonomes. Pourtant, même nos véhicules « classiques » dépendent plus que jamais de la connectivité à Internet, ce qui soulève des problèmes : si divertissant - problèmes de sécurité.

Il est évident que la mise à jour des appareils ou des systèmes après leur sortie dans un environnement de production, ou avant leur production en série, demande plus d'efforts et de temps que de renforcer la sécurité dans votre processus de développement initial. Pourtant, nous continuons de constater chaque jour de nouvelles failles logicielles et vulnérabilités de cybersécurité évitables, ce qui souligne la nécessité pour les entreprises de rechercher des moyens de créer un développement logiciel sécurisé dans leur culture du développement.

La modification d'une ligne de code sur un équipement avionique coûte 1 million de dollars et sa mise en œuvre prend un an. Pour Southwest Airlines, dont la flotte est basée sur les 737 de Boeing, elle « mettrait en faillite » si une cybervulnérabilité était spécifique aux systèmes embarqués sur les 737

리소스 표시
리소스 표시

La modification d'une ligne de code sur un équipement avionique coûte 1 million de dollars et sa mise en œuvre prend un an. Pour Southwest Airlines, dont la flotte est basée sur des Boeing 737, elle « ferait faillite »

더 알고 싶으신가요?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 주기 전반에 걸쳐 코드를 안전하게 보호하고 사이버보안이 최우선 과제인 문화를 조성하도록 Secure Code Warrior . 애플리케이션 보안 담당자, 개발자, IT 보안 책임자 또는 보안 관련 업무에 종사하는 모든 분들을 위해, 저희는 귀사의 조직이 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
작가
마티아스 마두, Ph.
게시일: 2017년 11월 13일

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

공유하기:
링크드인 브랜드사회적x 로고

Si je vous demandais combien coûterait la modification d'une seule ligne de code informatique sur un appareil déjà en service, quel chiffre me viendrait à l'esprit ? Quelques centaines de dollars ? Peut-être des milliers ?

Selon Aviation Today, coûte 1 million de dollars pour qu'une compagnie aérienne commerciale mette à jour une ligne de code dans ses avions. Pour un coût aussi élevé, ils auraient probablement besoin d'une raison impérieuse pour prendre les mesures nécessaires pour mettre à jour les systèmes de leur avion, ce qui m'a vraiment fait réfléchir à un certain nombre de facteurs.

Décomposer les coûts

Bien que l'article ne précise pas en quoi consiste le coût d'un million de dollars, je pense que c'est un chiffre viable. Je ne suis pas un expert spécifique des mises à jour logicielles des compagnies aériennes, mais je peux supposer certaines des mesures que la compagnie aérienne est obligée de prendre dans cette situation.

Tout d'abord, la compagnie aérienne doit découvrir une faille ou une vulnérabilité nécessitant la mise à jour. L'exemple cité concerne les recherches effectuées par le département américain de la Sécurité intérieure (DHS) sur un Boeing 757. Les résultats, à savoir un piratage à distance après seulement deux jours de travail, sont suffisamment convaincants pour que n'importe quelle compagnie aérienne en prenne note.

À partir de là, les développeurs de logiciels doivent analyser les résultats, écrire un nouveau code et le tester dans un environnement sûr pour s'assurer que le problème est résolu. Vient maintenant la partie la plus délicate. La compagnie aérienne doit immobiliser au sol chaque avion vulnérable ou défectueux, appliquer le nouveau code, le tester pour s'assurer qu'il fonctionne avec cet avion spécifique, puis recertifier ce plan pour les vols commerciaux.

Selon airfleets.net, Southwest Airlines compte actuellement 499 Boeing 737-700 dans sa flotte. Pensez à l'investissement en temps et en argent que cela impliquerait si une faille de sécurité apparaissait dans ce modèle d'avion en particulier.

Ce n'est pas simplement un défi pour les compagnies aériennes

De toute évidence, les compagnies aériennes devraient avoir tout intérêt à utiliser des principes de codage sûrs et solides dès le départ. Après y avoir réfléchi quelques instants, j'ai découvert de nombreux secteurs et situations où des coûts similaires pourraient s'appliquer. Au lieu de vous inquiéter des avions qui tombent du ciel à cause d'une vulnérabilité piratée, qu'en est-il dispositifs médicaux tels que les stimulateurs cardiaques? Combien coûte le rappel et la mise à jour d'un demi-million de pièces électroniques vitales ?

Dans l'industrie automobile, nous continuons d'entendre des discussions et des préoccupations en matière de sécurité à propos des voitures autonomes. Pourtant, même nos véhicules « classiques » dépendent plus que jamais de la connectivité à Internet, ce qui soulève des problèmes : si divertissant - problèmes de sécurité.

Il est évident que la mise à jour des appareils ou des systèmes après leur sortie dans un environnement de production, ou avant leur production en série, demande plus d'efforts et de temps que de renforcer la sécurité dans votre processus de développement initial. Pourtant, nous continuons de constater chaque jour de nouvelles failles logicielles et vulnérabilités de cybersécurité évitables, ce qui souligne la nécessité pour les entreprises de rechercher des moyens de créer un développement logiciel sécurisé dans leur culture du développement.

La modification d'une ligne de code sur un équipement avionique coûte 1 million de dollars et sa mise en œuvre prend un an. Pour Southwest Airlines, dont la flotte est basée sur les 737 de Boeing, elle « mettrait en faillite » si une cybervulnérabilité était spécifique aux systèmes embarqués sur les 737

리소스 표시
리소스 표시

아래 양식을 작성하여 보고서를 다운로드하세요

저희 제품 및/또는 안전한 코딩 관련 주제에 대한 정보를 보내드리는 데 귀하의 허락을 받고자 합니다. 귀하의 개인정보는 항상 최대한 신중하게 처리하며, 마케팅 목적으로 다른 기업에 절대 판매하지 않을 것입니다.

제출하다
scw 성공 아이콘
scw 오류 아이콘
양식을 제출하려면 '분석' 쿠키를 활성화해 주십시오. 완료 후에는 다시 비활성화하셔도 됩니다.

Si je vous demandais combien coûterait la modification d'une seule ligne de code informatique sur un appareil déjà en service, quel chiffre me viendrait à l'esprit ? Quelques centaines de dollars ? Peut-être des milliers ?

Selon Aviation Today, coûte 1 million de dollars pour qu'une compagnie aérienne commerciale mette à jour une ligne de code dans ses avions. Pour un coût aussi élevé, ils auraient probablement besoin d'une raison impérieuse pour prendre les mesures nécessaires pour mettre à jour les systèmes de leur avion, ce qui m'a vraiment fait réfléchir à un certain nombre de facteurs.

Décomposer les coûts

Bien que l'article ne précise pas en quoi consiste le coût d'un million de dollars, je pense que c'est un chiffre viable. Je ne suis pas un expert spécifique des mises à jour logicielles des compagnies aériennes, mais je peux supposer certaines des mesures que la compagnie aérienne est obligée de prendre dans cette situation.

Tout d'abord, la compagnie aérienne doit découvrir une faille ou une vulnérabilité nécessitant la mise à jour. L'exemple cité concerne les recherches effectuées par le département américain de la Sécurité intérieure (DHS) sur un Boeing 757. Les résultats, à savoir un piratage à distance après seulement deux jours de travail, sont suffisamment convaincants pour que n'importe quelle compagnie aérienne en prenne note.

À partir de là, les développeurs de logiciels doivent analyser les résultats, écrire un nouveau code et le tester dans un environnement sûr pour s'assurer que le problème est résolu. Vient maintenant la partie la plus délicate. La compagnie aérienne doit immobiliser au sol chaque avion vulnérable ou défectueux, appliquer le nouveau code, le tester pour s'assurer qu'il fonctionne avec cet avion spécifique, puis recertifier ce plan pour les vols commerciaux.

Selon airfleets.net, Southwest Airlines compte actuellement 499 Boeing 737-700 dans sa flotte. Pensez à l'investissement en temps et en argent que cela impliquerait si une faille de sécurité apparaissait dans ce modèle d'avion en particulier.

Ce n'est pas simplement un défi pour les compagnies aériennes

De toute évidence, les compagnies aériennes devraient avoir tout intérêt à utiliser des principes de codage sûrs et solides dès le départ. Après y avoir réfléchi quelques instants, j'ai découvert de nombreux secteurs et situations où des coûts similaires pourraient s'appliquer. Au lieu de vous inquiéter des avions qui tombent du ciel à cause d'une vulnérabilité piratée, qu'en est-il dispositifs médicaux tels que les stimulateurs cardiaques? Combien coûte le rappel et la mise à jour d'un demi-million de pièces électroniques vitales ?

Dans l'industrie automobile, nous continuons d'entendre des discussions et des préoccupations en matière de sécurité à propos des voitures autonomes. Pourtant, même nos véhicules « classiques » dépendent plus que jamais de la connectivité à Internet, ce qui soulève des problèmes : si divertissant - problèmes de sécurité.

Il est évident que la mise à jour des appareils ou des systèmes après leur sortie dans un environnement de production, ou avant leur production en série, demande plus d'efforts et de temps que de renforcer la sécurité dans votre processus de développement initial. Pourtant, nous continuons de constater chaque jour de nouvelles failles logicielles et vulnérabilités de cybersécurité évitables, ce qui souligne la nécessité pour les entreprises de rechercher des moyens de créer un développement logiciel sécurisé dans leur culture du développement.

La modification d'une ligne de code sur un équipement avionique coûte 1 million de dollars et sa mise en œuvre prend un an. Pour Southwest Airlines, dont la flotte est basée sur les 737 de Boeing, elle « mettrait en faillite » si une cybervulnérabilité était spécifique aux systèmes embarqués sur les 737

웨비나 보기
시작하세요
더 알아보세요

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 주기 전반에 걸쳐 코드를 안전하게 보호하고 사이버보안이 최우선 과제인 문화를 조성하도록 Secure Code Warrior . 애플리케이션 보안 담당자, 개발자, IT 보안 책임자 또는 보안 관련 업무에 종사하는 모든 분들을 위해, 저희는 귀사의 조직이 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

보고서 표시데모 예약하기
리소스 표시
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
작가
마티아스 마두, Ph.
게시일: 2017년 11월 13일

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

공유하기:
링크드인 브랜드사회적x 로고

Si je vous demandais combien coûterait la modification d'une seule ligne de code informatique sur un appareil déjà en service, quel chiffre me viendrait à l'esprit ? Quelques centaines de dollars ? Peut-être des milliers ?

Selon Aviation Today, coûte 1 million de dollars pour qu'une compagnie aérienne commerciale mette à jour une ligne de code dans ses avions. Pour un coût aussi élevé, ils auraient probablement besoin d'une raison impérieuse pour prendre les mesures nécessaires pour mettre à jour les systèmes de leur avion, ce qui m'a vraiment fait réfléchir à un certain nombre de facteurs.

Décomposer les coûts

Bien que l'article ne précise pas en quoi consiste le coût d'un million de dollars, je pense que c'est un chiffre viable. Je ne suis pas un expert spécifique des mises à jour logicielles des compagnies aériennes, mais je peux supposer certaines des mesures que la compagnie aérienne est obligée de prendre dans cette situation.

Tout d'abord, la compagnie aérienne doit découvrir une faille ou une vulnérabilité nécessitant la mise à jour. L'exemple cité concerne les recherches effectuées par le département américain de la Sécurité intérieure (DHS) sur un Boeing 757. Les résultats, à savoir un piratage à distance après seulement deux jours de travail, sont suffisamment convaincants pour que n'importe quelle compagnie aérienne en prenne note.

À partir de là, les développeurs de logiciels doivent analyser les résultats, écrire un nouveau code et le tester dans un environnement sûr pour s'assurer que le problème est résolu. Vient maintenant la partie la plus délicate. La compagnie aérienne doit immobiliser au sol chaque avion vulnérable ou défectueux, appliquer le nouveau code, le tester pour s'assurer qu'il fonctionne avec cet avion spécifique, puis recertifier ce plan pour les vols commerciaux.

Selon airfleets.net, Southwest Airlines compte actuellement 499 Boeing 737-700 dans sa flotte. Pensez à l'investissement en temps et en argent que cela impliquerait si une faille de sécurité apparaissait dans ce modèle d'avion en particulier.

Ce n'est pas simplement un défi pour les compagnies aériennes

De toute évidence, les compagnies aériennes devraient avoir tout intérêt à utiliser des principes de codage sûrs et solides dès le départ. Après y avoir réfléchi quelques instants, j'ai découvert de nombreux secteurs et situations où des coûts similaires pourraient s'appliquer. Au lieu de vous inquiéter des avions qui tombent du ciel à cause d'une vulnérabilité piratée, qu'en est-il dispositifs médicaux tels que les stimulateurs cardiaques? Combien coûte le rappel et la mise à jour d'un demi-million de pièces électroniques vitales ?

Dans l'industrie automobile, nous continuons d'entendre des discussions et des préoccupations en matière de sécurité à propos des voitures autonomes. Pourtant, même nos véhicules « classiques » dépendent plus que jamais de la connectivité à Internet, ce qui soulève des problèmes : si divertissant - problèmes de sécurité.

Il est évident que la mise à jour des appareils ou des systèmes après leur sortie dans un environnement de production, ou avant leur production en série, demande plus d'efforts et de temps que de renforcer la sécurité dans votre processus de développement initial. Pourtant, nous continuons de constater chaque jour de nouvelles failles logicielles et vulnérabilités de cybersécurité évitables, ce qui souligne la nécessité pour les entreprises de rechercher des moyens de créer un développement logiciel sécurisé dans leur culture du développement.

La modification d'une ligne de code sur un équipement avionique coûte 1 million de dollars et sa mise en œuvre prend un an. Pour Southwest Airlines, dont la flotte est basée sur les 737 de Boeing, elle « mettrait en faillite » si une cybervulnérabilité était spécifique aux systèmes embarqués sur les 737

목차

PDF 다운로드
리소스 표시
더 알고 싶으신가요?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 주기 전반에 걸쳐 코드를 안전하게 보호하고 사이버보안이 최우선 과제인 문화를 조성하도록 Secure Code Warrior . 애플리케이션 보안 담당자, 개발자, IT 보안 책임자 또는 보안 관련 업무에 종사하는 모든 분들을 위해, 저희는 귀사의 조직이 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기Télécharger
공유하기:
링크드인 브랜드사회적x 로고
자원 센터

시작하는 데 도움이 되는 자료

더 많은 게시물
자원 센터

시작하는 데 도움이 되는 자료

더 많은 게시물