Skip to content

🔐The Greats

Spécialiste de la cybersécurité · Protège les systèmes, les données et les personnes en trouvant, prévenant et répondant aux attaques numériques.

Partager cette page

Les personnalités influentes de la cybersécurité comprennent des mathématiciens, des constructeurs de systèmes, des chercheurs et des enquêteurs. Leur travail n’est souvent devenu visible qu’après un échec ou une dispute politique qui a soudainement rendu important un contrôle invisible.

Cette liste couvre la cryptographie, la défense des réseaux et l'éthique de la divulgation. Cela n’implique pas qu’une seule personne ait inventé la sécurité ; le domaine est construit à partir de tests contradictoires, de normes publiques et d'équipes qui transforment les informations en pratiques fiables.

The all-time podium

🥈
Martin Hellmann
États-Unis
2
🥇
Whitfield Diffie
États-Unis
1
🥉
Dorothy Denning
États-Unis
3

“Rendre la confiance évolutive : les systèmes sécurisés nécessitent des moyens permettant aux étrangers de l'établir.”

Whitfield Diffie

The eight who reached the top

1

Whitfield Diffie

États-Unis · b. 1944

Diffie est co-auteur de l'article de 1976 qui a introduit la cryptographie à clé publique, rendant possible une communication sécurisée sans partager au préalable une clé secrète. Cette idée sous-tend une grande partie de la sécurité Internet moderne.

The story

Après avoir réfléchi pendant des années à la façon dont des étrangers pouvaient communiquer en toute sécurité, Diffie et Martin Hellman ont publié « New Directions in Cryptography » en 1976. Le journal proposait une méthode publique pour établir un secret, faisant passer la cryptographie d'une spécialité contrôlée par l'État à une base pour les réseaux civils.

“Rendre la confiance évolutive : les systèmes sécurisés nécessitent des moyens permettant aux étrangers de l'établir.”

Prix Turing
2015, avec Hellman
Papier clé
1976
Champ
Cryptographie à clé publique
2

Martin Hellmann

États-Unis · b. 1945

Hellman a co-développé l'idée d'échange de clé publique avec Diffie et Ralph Merkle, contribuant ainsi à rendre possible le cryptage pratique d'Internet.

The story

À Stanford, Hellman et Diffie ont cherché un moyen pour que deux personnes sans secret partagé préalable se mettent d'accord sur un secret commun sur une chaîne publique. Leur publication en 1976 a ouvert une discussion avec les agences gouvernementales pour savoir qui devrait contrôler une cryptographie forte.

“Une avancée technique peut également être un argument pour savoir qui obtiendra le pouvoir.”

Prix Turing
2015, avec Diffie
Papier clé
1976
Établissement
Stanford
3

Dorothy Denning

États-Unis · b. 1945

Les recherches de Denning ont contribué à définir la détection des intrusions en tant que domaine et à relier les questions techniques de sécurité au débat public sur la cryptographie et la surveillance.

The story

En 1987, Denning a publié un modèle de détection d'intrusion décrivant l'utilisation de données d'audit pour identifier un comportement anormal. Ce travail a donné aux équipes des opérations de sécurité ultérieures une base conceptuelle pour détecter les abus plutôt que de simplement contrôler l'accès.

“La détection commence par un modèle de comportement normal et un moyen de tester les écarts.”

Modèle d'intrusion
1987
Champ
Sécurité informatique
Carrière
Recherche et enseignement
4

Dan Kaminsky

États-Unis · 1979-2021

Kaminsky a découvert une vulnérabilité majeure d'empoisonnement du cache DNS et a coordonné un correctif rare à grande échelle avant de publier les détails techniques en 2008.

The story

Kaminsky a découvert que les attaquants pouvaient exploiter des identifiants de transaction DNS prévisibles pour rediriger les utilisateurs vers des sites malveillants. Plutôt que de l'annoncer immédiatement, il a coordonné les efforts de correctifs des fournisseurs, des registres et des opérateurs, puis a expliqué le problème publiquement lors du Black Hat 2008.

“La divulgation responsable signifie parfois se coordonner discrètement avant d’expliquer à haute voix.”

Divulgation DNS
2008
Concentrez-vous
Infrastructure Internet
Méthode
Correctifs coordonnés
5

Katie Moussouris

États-Unis · b. 1977

Moussouris a contribué à la création des programmes de récompense des vulnérabilités de Microsoft et a ensuite fondé Luta Security, déterminant la manière dont les entreprises reçoivent les rapports des chercheurs indépendants.

The story

Chez Microsoft, Moussouris a travaillé sur des programmes qui rémunétaient les chercheurs pour leurs découvertes défensives plutôt que de les laisser vendre leurs découvertes ailleurs. Son travail a contribué à établir des bug bounties comme canal structuré de divulgation des vulnérabilités.

“Donnez aux chercheurs un moyen légitime de signaler une faille avant que quelqu’un ne la monétise.”

Pratique
Conception de prime aux bogues
Organisation
Sécurité Luta
Concentrez-vous
Divulgation de vulnérabilité
6

Moxie Marlinspike

États-Unis · b. 1980

Marlinspike a contribué au développement du protocole Signal, largement utilisé pour la messagerie cryptée de bout en bout et un exemple public important de cryptographie moderne utilisable.

The story

Les développeurs de Signal ont publié une documentation sur le protocole et accepté un examen cryptographique externe tout en créant un service de messagerie destiné à rendre le cryptage fort ordinaire plutôt que spécialisé. Le projet a influencé la façon dont les applications grand public discutent des communications privées.

“Une sécurité que les gens ordinaires ne peuvent pas utiliser de manière cohérente ne les protège pas de manière cohérente.”

Protocole
Protocole de signal
Concentrez-vous
Cryptage utilisable
Organisation
Fondation Signal
7

Joanna Rutkowska

Pologne · b. 1981

Les recherches de Rutkowska sur les rootkits basés sur la virtualisation et ses travaux sur Qubes OS ont poussé les praticiens de la sécurité à considérer l'isolation comme un problème pratique de conception de bureau.

The story

En 2006, Rutkowska a présenté le rootkit de validation de principe Blue Pill, utilisant la virtualisation pour cacher les logiciels malveillants sous un système d'exploitation. La démonstration a remis en question les hypothèses sur ce que les logiciels de sécurité conventionnels pouvaient voir.

“Les hypothèses concernant la visibilité constituent également des limites de sécurité ; testez ce qui se trouve sous l’outil.”

Démonstration
Pilule bleue, 2006
Projet
Système d'exploitation Qubes
Concentrez-vous
Isolement
8

Clifford Stoll

États-Unis · b. 1950

Stoll a retracé une petite anomalie comptable au laboratoire Lawrence Berkeley dans une enquête internationale sur une intrusion, documentant le cas dans The Cuckoo's Egg.

The story

Au milieu des années 1980, Stoll a suivi une anomalie comptable de 75 cents grâce aux journaux et aux connexions réseau. L’enquête qui en a résulté a révélé un intrus utilisant des systèmes universitaires et militaires, devenant ainsi un récit classique de réponse aux incidents basée sur des preuves de patients.

“De petites anomalies peuvent avoir de l’importance lorsque quelqu’un suit les preuves sans les rejeter prématurément.”

Livre
L'œuf de coucou
Ère du cas
Milieu des années 1980
Méthode
Traçage basé sur les journaux

Les barres sont proportionnelles au leader de cette liste.

Labo comparatif

Toggle names on and off — every bar rescales to the leader of your selection.

5 / 8

The argument

L'histoire de la cryptographie à clé publique comprend une véritable question de crédit : le GCHQ a révélé plus tard que James Ellis, Clifford Cocks et Malcolm Williamson avaient développé en secret des idées connexes avant les travaux publics de 1976 de Diffie et Hellman.

La divulgation de la vulnérabilité reste contestée. Certains chercheurs sont favorables à une divulgation publique rapide pour protéger les utilisateurs ; d’autres privilégient une coordination plus longue lorsque la mise à jour des infrastructures critiques nécessite du temps. Le choix défendable dépend des preuves, de l’exploitabilité et des personnes exposées.

Métiers proches

Voisins les plus proches sur le profil à six scores — pas seulement le même champ.

Continuer à explorer

Keep exploring

More in Engineering & Technology

💻

Ingénieur logiciel

Écrit, teste et maintient le code qui gère la vie moderne – et est l’une des premières professions à voir l’IA automatiser son propre travail quotidien.

AI-resistant 35
🤖

Chercheur en IA

Conçoit et teste les algorithmes derrière l'intelligence artificielle, dans un domaine qui s'efforce désormais d'automatiser une part croissante de son propre processus de recherche.

AI-resistant 50
🛰️

Ingénieur aérospatial

Conçoit, analyse et certifie les avions, les fusées et les engins spatiaux qui quittent le sol, en respectant des marges de sécurité qui ne laissent aucune place aux suppositions.

AI-resistant 74
🌉

Ingénieur civil

Le métier qui transforme les rivières, les roches et la gravité en ponts, en routes et en eau potable – le métier tranquille et porteur de la civilisation depuis Imhotep.

AI-resistant 72
🔌

Ingénieur en semi-conducteurs

Conçoit et fabrique les transistors à l'intérieur de chaque ordinateur, téléphone et système d'armes, avec des machines si précises que seules quelques usines sur Terre peuvent les faire tourner.

AI-resistant 60
🦾

Ingénieur en robotique

Conçoit les machines qui perçoivent, décident et agissent dans le monde physique — où le vrai défi n'a jamais été l'intelligence, mais le monde lui-même.

AI-resistant 65
📦

Ingénieur MLOps

Construit les systèmes qui entraînent, déploient, surveillent et gouvernent les modèles d'apprentissage automatique en production.

AI-resistant 54
🌬️

Ingénieur en énergies renouvelables

Conçoit, construit et améliore les systèmes éoliens, solaires, de stockage et de réseau qui transforment les ressources renouvelables en électricité fiable.

AI-resistant 72