L'automatisation comme mesure active de protection
L’automatisation a été utilisée pour augmenter les capacités des ingénieurs sécurité, soit pour les préserver des tâches routinières, soit pour développer le champ de ce qui leur était possible de faire. Jusque là, cela a principalement été fait autour d’actions passives (par exemple accélérer la qualification d’alertes au sein d’un SOC). Sur un axe différent, on a vu se développer des mesures actives d’opposition à un adversaire, d’abord de façon prudente avec les NIDS, et maintenant avec plus d’acceptation avec les EDR. Au même moment, on observe des adversaires de plus en plus prolifiques, particulièrement ceux utilisant des rançongiciels, avec un mode opératoire basé sur la vitesse et une phase d’actions sur objectifs généralement exécutée en heures non ouvrées. Dans ce papier, nous allons chercher à proposer des actions pour utiliser l’automatisation pour contrer la vitesse des adversaires et fournir du temps aux défenseurs pour leur permettre de réagir, en utilisant des actions de freinage ou de blocage à l’échelle système, pour des SI ayant un faible niveau de santé.
Tue 16 NovDisplayed time zone: Brussels, Copenhagen, Madrid, Paris change
15:30 - 18:00 | Experience Report & RegulationCall for Papers at Grand Auditorium Chair(s): Gurvan LE GUERNIC DGA MI & Université de Rennes 1 | ||
15:30 30mTalk | Automatisation et sécurité d'un réseau Call for Papers Media Attached | ||
16:00 30mTalk | L’automatisation au service de la défense et de la sécurité par conception dans un monde déconnecté Call for Papers Media Attached | ||
16:30 30mTalk | L'automatisation comme mesure active de protection Call for Papers Media Attached | ||
17:00 30mTalk | Retour d'expérience d'intégration des principes de sécurité dans un cycle de développement logiciel Call for Papers Laurent Butti Orange Media Attached | ||
17:30 20mTalk | The regulatory challenge of automation in cybersecurity Call for Papers Jean-Nicolas Robin Avocat Media Attached File Attached |