ManoMano lance un bug bounty pour optimiser sa sécurité

ManoMano, start-up spécialiste du bricolage, de la maison et du jardin en ligne, optimise sa sécurité en continu, s’en remet aux hackers de la plateforme Yogosha pour détecter ses failles de sécurité.

Publié et mis à jour le 26 mars 20201 min de lecture
ManoMano lance un bug bounty pour optimiser sa sécurité

Fabien Lemarchand, responsable cybersécurité (CISO) de ManoMano

[caption id="attachment_77159" align="alignleft" width="300"]

Fabien Lemarchand, responsable cybersécurité (CISO) de ManoMano[/caption]

Avec 620M€ de volume business généré en 2019, ManoMano construit sa stratégie de cybersécurité dans un contexte d'hyper croissance. Avec 2500 e-commerçants pour 4 millions de références, ManoMano compte 470 salariés et 3,5 millions de clients actifs.

Fabien Lemarchand, responsable cybersécurité (CISO), est garant de la confiance numérique des services internes et des solutions que ManoMano propose à ses partenaires et clients. Il porte à la fois la vision stratégique et opérationnelle de l’entreprise face aux cybermenaces. L’anticipation et la détection des vulnérabilités est l’une de ses priorités, alors que son équipe doit garantir une sécurité maximale de la plateforme et des données.

ManoMano élabore sa stratégie de cybersécurité avec le concours de Yogosha, et la mise en place d’un programme de bug bounty en continue sur la totalité de sa plateforme. Une approche avec laquelle Fabien Lemarchand est familier : “Pour devenir le leader européen du bricolage, de la maison et du jardin en ligne, ManoMano doit offrir un service sécurisé à tous ses partenaires. Ainsi, nous entourer des meilleurs experts est clé pour réaliser nos objectifs. Le bug bounty répond à nos valeurs de transparence, d’ouverture, d’expertise, de challenge continu et d’innovation. C’est un moyen efficace de réduire notre exposition au risque cyber tout en apportant une réelle valeur ajoutée à l’entreprise.”

Ce choix justifie l’axe stratégique choisi, centré sur l’offensif, pour protéger efficacement ManoMano contre les cybermenaces. Une méthode qui associe les équipes internes et participe à la diffusion de la culture cybersécurité dans l’entreprise, en se mettant dans la peau de l’attaquant pour développer des compétences dans l’exploitation des vulnérabilités. A travers le bug bounty, outre l’identification et la remédiation des faiblesses, il s’agit aussi de co-responsabiliser les équipes internes.

Autres articles

De la démonstration au déploiement : l'essor de l'IA physique

Chronique

De la démonstration au déploiement : l'essor de l'IA physique

L'IA physique sort du stade de la démonstration. La question n'est plus de savoir si les robots peuvent accomplir des prouesses, mais s'ils peuvent fonctionner de manière sûre, fiable et rentable au cœur d'opérations réelles.

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Confiance numérique

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Anthropic a mis en ligne vendredi un nouveau modèle d'intelligence artificielle (IA), Claude Opus 5, présenté comme moins susceptible de dérives et plus difficile à détourner pour des attaques informatiques.

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Chronique

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Fin 2023, Broadcom rachète VMware. En 2024, la restructuration unilatérale des licences frappe de plein fouet les grands comptes publics. Jacky Galicher revient sur son expérience au sein de l'Éducation nationale.

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050

Numérique responsable

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050 

L'éditeur de logiciel a obtenu la validation de la Science Based Targets initiative (SBTi) pour son nouvel objectif de neutralité carbone à horizon 25 ans. 

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.


Préférences de consentement