DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD AI avatars les candidats deleguent aussi lentretien
    Quand les recruteurs automatisent, les candidats envoient un avatar IA
  • Image d'ambiance sombre montrant un attaquant manipulant du code informatique sur plusieurs moniteurs, symbolisant l'émergence du Vibeware et l'assistance de l'IA pour les cybercriminels.
    Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 21 août 2026 (dont INTERPOL)
  • Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
    L’accès interne devient une marchandise 🤩️ sur Telegram
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)
  • Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
    EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Le canton de Zurich testera son nouveau système de vote via un bug bounty

  • Marc Barbezat
  • 18 juin 2024
  • 2 minutes de lecture
Bug bounty
▾ Sommaire
Pourquoi un bug bounty?Pour en savoir plus(Re)découvrez également:
Le canton de Zurich remplace sa plateforme de vote «Wabsti» par «Voting» d’Abraxas. Un bug bounty testera la sécurité avant sa mise en place en février 2025.

Le canton de Zurich se lance dans le remplacement de son application pour les élections et les votes. Avant de la mettre en place, un programme de bug bounty sera lancé pour tester le nouveau système édité par la société Abraxas. Pour information, la plateforme Abraxas «Voting» est déjà utilisée dans les cantons de Thurgovie et de Saint-Gall.

«Voting» remplacera la plateforme ancienne «Wabsti». Toutes les communes de Zurich devront utiliser cette nouvelle plateforme pour transmettre leurs résultats de vote et d’élection.

Comme rapporté dans l’article ci-dessous, des hackers éthiques testeront via un bug bounty et tenteront de trouver des vulnérabilités sur la nouvelle plateforme électorale. Si tout se passe bien, ce système sera opérationnel pour transmettre les résultats de votation pour la première fois en février 2025.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Pourquoi un bug bounty?

De manière générale, un bug bounty, ou programme de prime aux bogues, est une initiative où les entreprises invitent des développeurs et des chercheurs en sécurité à identifier et signaler les vulnérabilités dans leurs systèmes. En échange, les chercheurs reçoivent une récompense monétaire.

Il y a plusieurs raisons pour lesquelles les entreprises mettent en place un bug bounty:

  1. Amélioration de la sécurité: Les bug bounty permettent de découvrir des vulnérabilités qui pourraient sinon passer inaperçues. Cela renforce la sécurité des logiciels et des systèmes avant que des attaquants ne puissent les exploiter.
  2. Économie: Engager des équipes internes de sécurité et faire des audits de sécurité peuvent être coûteux. Un programme de bug bounty peut être un moyen plus économique de détecter les failles.
  3. Communauté et collaboration: Un bug bounty encourage la collaboration avec une communauté mondiale de chercheurs en sécurité. Cela permet aux entreprises de bénéficier de multiples perspectives et expertises.
  4. Détection proactive: Plutôt que d’attendre qu’une attaque se produise, les entreprises peuvent identifier et corriger les vulnérabilités de manière proactive. Cela réduit le risque d’incidents de sécurité majeurs.
  5. Amélioration continue: Les programmes de bug bounty sont souvent continus, ce qui permet de tester régulièrement les systèmes et de s’assurer qu’ils restent sécurisés au fil du temps.
  6. Image de marque: Une entreprise qui investit dans un programme de bug bounty démontre son engagement envers la sécurité à ses clients et partenaires. Cela peut améliorer sa réputation et renforcer la confiance.

En résumé, un programme de bug bounty est devenu un outil important, complémentaire des audits de sécurité standards, pour renforcer la sécurité et la protection des données et des utilisateurs.

Pour en savoir plus

Kanton Zürich lässt ethische Hacker auf Voting-System los

Der Kanton Zürich will seine Applikation zur Übermittlung von Wahl- und Abstimmungsergebnissen ablösen. Vor der Einführung wird für das neue System aus dem Hause Abraxas ein Bug-Bouny-Programm lanciert.

(Re)découvrez également:

Des pirates organisent leur bug bounty

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • bug bounty
  • e-voting
  • Suisse
  • Zurich
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
Lire l'article

Score CVSS : comprendre la logique d’un risque maximal de 10/10

Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
Lire l'article

FINMA : la majorité des banques manque de plan post-quantique

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois