• la semaine dernière
Vendredi 7 mars 2025, SMART BOURSE reçoit Nicolas Descoqs (Gérant, Clartan)

Catégorie

🗞
News
Transcription
00:00Le dernier quart d'heure de Smart Bourges, chaque soir, c'est le quart d'heure thématique.
00:13Une fois par mois, nous retrouvons les gérants de Clartemps Associés pour décrypter un
00:17cas d'investissement.
00:18Le cas d'investissement ce soir, c'est celui de CrowdStrike.
00:20On est dans le monde de la cybersécurité, coté aux Etats-Unis, au Nasdaq, et c'est
00:25Nicolas Deko, gérant chez Clartemps, qui nous en parle à mes côtés en plateau.
00:29Bonsoir Nicolas.
00:30Bonsoir Grégoire.
00:31Bon, pour les non-spécialistes comme moi, CrowdStrike s'est fait connaître du monde
00:34entier le 19 juillet dernier 2024, avec des millions de PC sous Windows qui se sont mis
00:41à afficher un écran bleu de la mort.
00:43Et c'est donc là qu'on a découvert CrowdStrike, pour ceux qui ne le connaissaient pas déjà.
00:47Pour ceux qui ne le connaissaient pas, oui, enfin certains, parce que tout le monde n'avait
00:50pas la chance d'avoir un petit écran bleu le 19 juillet dernier.
00:54Des millions, c'est ça !
00:56Alors, 8 millions et demi de PC ont eu un écran bleu.
00:584% des PC dans le monde, ou 2% des PC dans le monde.
01:03Et ça a fait annuler 5000 vols.
01:05Chaque jour, il y a à peu près 100 000 vols.
01:08Donc il y a 5000 vols qui ont été annulés, il y a toutes les opérations chirurgicales,
01:13enfin un certain nombre d'opérations chirurgicales non essentielles qui ont été annulées.
01:15Voilà, tout ça parce que les ordinateurs en question avaient le logiciel CrowdStrike,
01:21qui est un logiciel antivirus, et qu'ils ont voulu faire une mise à jour et qu'ils
01:27ont mis la mise à jour sur tout le monde d'un coup, sans faire ce qu'on appelle du bêta-testing,
01:32c'est-à-dire tester un peu avant sur quelques ordinateurs.
01:34Donc ils ont battu leur coulpe depuis, ils ont dit qu'on n'irait plus y reprendre.
01:38C'est une société assez jeune en fait, parce que c'est une erreur de jeunesse.
01:42Elle a été créée en 2011 et elle a été mise en bourse en 2019, à peu près 90 milliards
01:48de capitalisation boursière aujourd'hui, 4 milliards de chiffre d'affaires.
01:51Et donc le logiciel qu'ils fournissent, qui s'appelle Falcon, qui est un logiciel antivirus,
01:56dans la galaxie de la cyber, eux ils font la sécurité de ce qu'on appelle les endpoints.
02:00Dans un réseau, vous avez le réseau, les câbles, les data centers, etc.
02:05Et à la fin vous avez connecté, vous avez les PC, les smartphones, les imprimantes,
02:09des bases de données, etc.
02:11Les équipements de fin de chaîne quoi, c'est ça ?
02:12Les équipements de fin de chaîne, exactement.
02:14Et donc eux, ils sont très très bons, c'est les meilleurs sur les endpoints.
02:17On va en reparler.
02:18Et donc en fait, ils sont installés sur beaucoup de PC.
02:22Vous, vous n'êtes pas au courant parce que c'est dans les packages.
02:25Oui, ce n'est pas nous qui les installons quoi.
02:28Oui, ce n'est pas vous qui les installez.
02:29Et puis c'est des souscriptions d'entreprise en fait.
02:32Donc en fait, dans votre système d'entreprise, il y a CrowdStrike qui tourne, quand vous
02:36êtes client entre CrowdStrike, mais vous ne le savez pas forcément.
02:39Donc qu'est-ce que ça fait ?
02:40Par exemple, ça peut faire, enfin c'est un antivirus qui traite des fichiers.
02:45Donc comment ça fonctionne ? En fait, vous avez un certain nombre de fichiers ou de logiciels
02:51qui peuvent être des virus.
02:52Alors, il y a plein de petits noms, il y a les virus, les vers, les spyware, les ransomware.
02:58Et là, par exemple, il y a une société de services financiers qui vient d'avoir une
03:06attaque.
03:07Je ne sais pas si on peut la nommer.
03:08Bah si, c'est public.
03:09C'est Harvest.
03:10Bien sûr.
03:11Oui, oui.
03:12Il y a eu un communiqué.
03:13Ils ont publié un communiqué.
03:14Évidemment.
03:15Et c'est un ransomware, c'est ça ?
03:16Un ransomware, oui.
03:17Exactement.
03:18C'est chiffrage des données, je crois.
03:19Voilà, chiffrage des données.
03:20Donc ils passent vos données.
03:21Et on bloque tout.
03:22On bloque tout jusqu'à ce que vous payiez, en général, en bitcoin.
03:23Voilà ce qui peut arriver.
03:24Donc tout ça pour dire que c'est quand même des enjeux absolument énormes.
03:27Bien sûr.
03:28Le marché de la cybersécurité, l'année dernière, c'était à peu près 200 milliards
03:30dans le monde.
03:31100 milliards de hardware, 100 milliards de software.
03:34Et on pense que ça va croître assez fortement, de l'ordre de 15% par an dans les années
03:38qui viennent.
03:39Donc on envisage un marché en 2032 d'à peu près 600 milliards.
03:44Ils sont sur un marché avec beaucoup de croissance.
03:45Et dans ce marché-là, ils fournissent le logiciel qui essaie de détecter les virus.
03:50Alors comment il fait pour détecter les virus ? Il utilise beaucoup d'intelligence artificielle
03:54et de machine learning.
03:55Donc il prend le fichier, il n'essaie pas forcément de le lire ou de l'exécuter.
04:00Il essaie de le classer, en fait.
04:02Et si on veut se représenter les choses graphiquement, en fait, il a une base de données qui s'appelle
04:06CrowdStrike Global Threat, avec plein de fichiers.
04:10C'est sa bibliothèque.
04:11Voilà, c'est sa bibliothèque.
04:12Et il les a placés.
04:13Si vous imaginez une carte, il les a placées.
04:14C'est des points.
04:15Et il a fait des groupes de points.
04:16Et donc, il va analyser le fichier, un fichier qui est attaché à votre e-mail, et il va
04:21essayer de le placer dans cette carte et il va le coller au groupe le plus proche.
04:25Et donc, il a besoin de ce qu'on appelle en mathématiques une distance.
04:28Et donc, il va calculer la distance à un certain nombre de groupes et il va dire, il
04:33appartient au groupe pour lequel la distance est la plus courte.
04:36Il y a énormément de mathématiques d'algèbre derrière, c'est très vite extrêmement complexe.
04:41Et donc, avec ça, il classe.
04:42Et à la fin, il dit oui ou non, est-ce que ce logiciel est un virus ou pas.
04:49Et il y a des concours.
04:51Donc, par exemple, à la fin de l'année 2024, il y a eu un test qui s'appelle, je crois,
04:56un Ransomware Advanced Security Challenge.
04:59Et donc, en fait, il y a plusieurs métriques.
05:02Donc, on regarde combien vous détectez de virus.
05:06Il y a combien vous détectez de vrais positifs sur les vrais positifs.
05:10Sur les vrais positifs que vous pensez détecter, combien il y en a qui sont vrais positifs.
05:16Et eux, ils sont quasiment à 100%.
05:18D'accord, c'est les champions du monde de la détection antivirus.
05:20Et les deuxièmes, c'est Sentinel-1 et Sentinel-1, ils sont sur les mêmes tests, environ à 97%.
05:26Et Microsoft, ils sont à 95%.
05:29Microsoft, oui, oui, Microsoft.
05:32Et en fait, quand on est à 99% comme CrowdStrike, ou être à 90%, ça change tout.
05:39Si c'est des contractions bancaires, 5 fois sur 100.
05:44Mais ça veut dire que c'est une boîte qui est capable de résister, ou en tout cas,
05:47le logiciel est capable de résister à des attaques massives, ultra sophistiquées.
05:53Aujourd'hui, oui, c'est ça.
05:54Extrêmement sophistiquées.
05:55Et alors, en fait, eux, ils offrent un double service.
05:56Donc, ils sont complètement dans le cloud depuis le début.
05:58C'est que du software.
05:59Et depuis le début, en fait, ils se sont dit que c'était pas juste une question d'algorithme,
06:07de calcul.
06:08Il y a aussi une dimension humaine.
06:09Et donc, en fait, ils ont des équipes, ils vous fournissent un service.
06:12En fait, vous avez plusieurs abonnements, vous avez l'abonnement de base à 60 dollars
06:16par siège, où là, vous avez, il fait les calculs et il vous élimine ce qu'il considère
06:21comme des virus.
06:22Et après, pour les sociétés un peu plus grosses qui ont plus de moyens, vous avez
06:24des abonnements à 100 dollars, vous avez des abonnements à 185 dollars et vous avez
06:28des abonnements spéciaux, où là, vous avez carrément une équipe qui s'occupe
06:31de vous.
06:32Et donc, dès le deuxième abonnement, là, à 100 dollars, si vous avez un certain nombre
06:36de sièges, ils ont des personnes physiques qui vous aident, en fait, qui font de la vérification
06:41un peu en temps réel, qui regardent ce qui se passe sur vos réseaux et qui vont vous
06:45aider à réagir très vite s'ils voient qu'il commence à se passer quelque chose
06:49d'un peu suspect.
06:50Et en fait, c'est le couplage, alors que Sentinel One…
06:53Fait pas ça.
06:54Non, Sentinel One, c'est qu'un algorithme.
06:56Voilà.
06:57Il vous filtre et puis si ça passe, ça passe.
06:59Et donc, en fait, ils ont aussi cherché, quand ils voyaient des attaques, puisque du
07:05coup, en fait, ils peuvent voir des attaques dans plusieurs de leurs clients, ils ont cherché
07:09à savoir qui étaient les équipes de hackeurs et ils leur ont donné des petits noms, en
07:13fait.
07:14Ah oui.
07:15Ah oui.
07:16Ils les traquent, quoi.
07:17Ils les traquent et ils leur ont donné des noms assez marrants et en fait, ils se sont
07:19rendus compte, dans les années 2010-2020, que souvent, il y avait des agences d'État
07:25derrière.
07:26Il y avait des équipes nord-coréennes, il y avait des Iraniens…
07:31C'est la guerre cyber.
07:32C'est la guerre cyber.
07:33C'est la guerre cyber.
07:34Et donc, en fait, c'est ça qui fait que c'est compliqué de se défendre parce que
07:37vous avez en face des acteurs voyous qui ont les moyens des États.
07:42C'est quoi, des petits noms drôles, alors ?
07:44Les groupes russes, ils leur donnent des noms d'ours.
07:50D'accord, ok.
07:51C'est une manière de classer les choses, quoi.
07:54En termes de perspective, en plus, ils ont publié cette semaine.
07:57Ça, c'est le court terme sur le quarter.
07:59Visiblement, ça a déçu un peu.
08:00Alors, juste pour être précis, parce que j'ai regardé, le cours de bourse plonge,
08:03évidemment, après le 19 juillet 2024, l'écran bleu de la mode.
08:06En six mois, ils refont des plus hautes marchés battant leurs précédents records.
08:11Ça monte la puissance, quand même, j'imagine, du momentum qu'il y a pour eux.
08:15En fait, le jour où il y a eu… Enfin, après le 19, le marché s'est dit…
08:21Ça ne marche pas, leur truc.
08:23Les clients vont partir, parce qu'ils ont perdu beaucoup d'argent.
08:25Ils vont demander des grosses compensations, etc.
08:29Et puis, en fait, on s'est rendu… Alors, d'abord, ils ont bien géré la crise.
08:33Ils se sont excusés platement.
08:34Et puis, ils ont vraiment essayé de réparer les choses le plus vite possible.
08:37Et ensuite, ils ont offert un peu des compensations.
08:41Oui, j'ai vu. Ils ont eu un programme pour les clients abîmés.
08:44À l'arrivée, ils ont le meilleur software.
08:46C'est bien beau de dire « on va partir », mais si c'est partir pour quelque chose de moins bien,
08:50pour quelque chose d'aussi sensible, ce n'est pas forcément intelligent pour les clients.
08:54Je pense que là, la publication de cette semaine, en termes de chiffre d'affaires,
08:58ça n'a pas déçu en chiffre d'affaires.
09:00Ça a déçu sur la profitabilité, la guidance du prochain trimestre.
09:03Et en fait, je pense que ça, c'est lié à…
09:05C'est le passé, là. C'est ça. D'accord. C'est le passé des derniers mois.
09:08Et après, je pense que dans toute la partie software aux US, ça ralentit un peu.
09:13Il faut le dire aussi.
09:14Mais bon, c'est une société qui croit à 20 % par an.
09:18Elle est sur un marché qui va continuer à croître très fort.
09:21Enfin, s'il y a un truc qui va continuer à croître dans les années qui viennent, c'est la cyber.
09:24Il n'y a pas fantôme.
09:26On n'est pas encore… Je veux dire, il y a encore un besoin de prise de conscience, là,
09:29pour des institutions, des entreprises, des administrations.
09:32Parce que c'est vrai que les exemples… Surtout les hôpitaux.
09:34J'ai remarqué, les attaques cyber contre des hôpitaux, ça marque les esprits, quand même.
09:39Ça marque les esprits, oui. Non, je pense que tout le monde a conscience.
09:41Mais par contre… Tout le monde n'est pas équipé, quoi.
09:43Tout le monde n'est pas équipé. Et puis surtout, la menace, elle évolue aussi.
09:46Ce n'est pas un truc qui est statique.
09:47Donc, il faut de plus en plus de moyens, de plus en plus d'abonnements, que tout le monde s'y mette.
09:52Et en fait, dans ce genre d'industrie, il y a un effet.
09:56En anglais, on appelle ça « winner takes all ».
09:58C'est-à-dire le gagnant prend tout.
10:00Et donc, si on a le meilleur produit et le produit, surtout quand on a quasiment 100 % d'interceptions,
10:06je veux dire, sauf si c'est des prix complètement extravagants, tout le monde va dessus.
10:11Ça se paye combien, là, une boîte qui fait 20 % de croissance,
10:14avec ce genre de perspective aujourd'hui sur le Nasdaq ?
10:16On a en multiple de revenus.
10:18C'est 90 milliards de capitalisation, 4 milliards de revenus.
10:21Donc, oui, ça se paye cher.
10:22D'accord, oui. 20 fois, quoi.
10:24Oui, 20 fois, un peu plus de 20 fois, 22-23 fois les revenus.
10:27Je ne parle même pas des profits, mais…
10:30Non, mais c'est une boîte de forte croissance, c'est ça.
10:32C'est une boîte de forte croissance.
10:34Mais si on regarde le potentiel du marché, en anglais, ce qu'on appelle « total addressable market »,
10:40il est gigantesque.
10:41Parce que si on prend la souscription de base à 60 dollars l'année par ordinateur,
10:47déjà, des ordinateurs dans le monde, il y en a, je pense qu'il y en a 4 ou 5 milliards.
10:52Ensuite, on peut en imaginer un par smartphone.
10:55Les smartphones, il y en a aussi quasiment autant que la presse.
10:58Donc, disons, 607 milliards.
10:59Donc là, on est déjà à plus de 10 milliards de endpoints.
11:02À 60 dollars, 60 fois 10, on est déjà à 600 milliards.
11:07Il y a des scénarios où ça peut devenir un Apple, un Microsoft.
11:15Microsoft, Office 365, c'est aussi 30 dollars par personne.
11:18Ça peut devenir le trillion dollar company.
11:20Ça pourrait.
11:21Ça pourrait.
11:22Et bon, il faut que les choses se passent bien.
11:24Oui, bien sûr.
11:25Parce que ce qu'ils nous ont fait en juillet dernier, il ne faut pas qu'ils recommencent.
11:28Une fois oui, la jeunesse, ok.
11:30Mais pas deux fois.
11:31Pas après.
11:32Mais c'est sûr, c'est des boîtes de très forte croissance.
11:34Il y en a encore pas mal et elles sont sur le marché américain aujourd'hui.
11:38Merci beaucoup Nicolas.
11:39Merci d'être venu nous parler de CrowdStrike, le cas d'investissement qu'on décrivait
11:43ce mois-ci avec les équipes de Clartent Associé.
11:46Nicolas Descaultes, gérant chez Clartent qui était avec nous dans ce dernier quart d'heure
11:49de Smart Bourse ce soir.

Recommandations