Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Navigating the Cyber Frontier: 2024’s Emerging Internet Threats

Télécharger les ressources

À propos de cette session

Parul Sharma, ingénieure de solutions entreprise chez Cloudflare, présente les données de son entreprise sur les menaces applicatives de la dernière année, avec une recommandation d'affaires pour chacune. Les attaques DDoS croissent en ampleur (un pic à 201 millions de requêtes par seconde) et se déplacent vers les couches trois et quatre, souvent négligées au profit de la couche sept. L'exploitation des CVE commence en quelques minutes après leur divulgation, rendant les WAF à signatures trop lents sans apprentissage automatique. Les scripts tiers côté client, comme les widgets de paiement ou les cartes, créent un risque de chaîne d'approvisionnement, illustré par l'incident polyfill.io, et sont exigés par la norme PCI DSS 4.0. Le tiers des points d'accès API demeure inconnu des organisations qui les exploitent, la majorité du trafic de robots détecté est malveillante, et l'hameçonnage continue de fonctionner malgré la formation, ce qui pousse Sharma à recommander le blocage plutôt que la sensibilisation. Elle termine sur le passage du VPN au zero trust dans des réseaux devenus hybrides, et sur le besoin de pare-feu pour l'IA à mesure que les organisations y injectent des données sensibles. Une période de questions aborde l'infrastructure des attaquants DDoS et l'architecture zero trust.

In 2024, cybersecurity trends reflect a rapidly evolving threat landscape driven by technological advancements and new challenges. Artificial Intelligence (AI) is at the forefront, enhancing threat detection and response through sophisticated algorithms that analyze vast amounts of data to identify anomalies and potential breaches in real time. Zero Trust Architecture (ZTA) has become a cornerstone of modern security strategies, enforcing the principle of “never trust, always verify“ to protect against both internal and external threats by continuously validating user and device identities. Phishing remains a prevalent threat, with attackers employing increasingly sophisticated tactics; organizations are countering this with advanced email filtering and employee training programs to recognize and respond to phishing attempts. Meanwhile, as cloud adoption surges, securing cloud environments is critical, with a focus on robust access controls, encryption, and vigilant monitoring to safeguard against vulnerabilities and data breaches. Together, these trends represent a comprehensive approach to addressing the multifaceted nature of contemporary cyber threats.

During this session, you will gain knowledge about-

1. Generative AI's Dual Role: Balancing Risks and Opportunities

2. Zero Trust Implementation: The Timeless Yet Evolving Security Essential

3. Cloud Security: An Essential Defense Layer

4. Cybersecurity Complexity: Advancing Cyber Capability Development

À retenir

  • Déployer une protection DDoS dédiée aux couches trois et quatre, pas seulement à la couche sept; c'est cette lacune qui a concentré les attaques récentes à grande échelle.
  • Ajouter une couche d'apprentissage automatique au WAF; le correctif basé sur signatures seul est trop lent contre des CVE exploitées en quelques minutes après leur divulgation.
  • Inventorier et surveiller les scripts tiers côté client (widgets de paiement, cartes, pixels publicitaires); ils représentent un risque croissant de chaîne d'approvisionnement et une exigence de la norme PCI DSS 4.0 dès mars 2025.
  • Découvrir les API fantômes avant de tenter de les protéger; environ le tiers des points d'accès API d'une organisation sont typiquement inconnus de l'équipe qui les exploite.
  • Cesser de miser uniquement sur la formation contre l'hameçonnage; bloquer les courriels d'hameçonnage avant qu'ils n'atteignent les boîtes de réception, car les employés cliquent encore malgré la formation.

Conférenciers

Parul Sharma
Parul Sharma
Enterprise Solutions Engineer · Cloudflare
Parul Sharma is the Enterprise Solutions Engineer at Cloudflare, the Internet security and performance company running one of the world’s largest networks. In this role, she advises key customers on strategies to secure and optimize distributed… Lire la suiteRéduire

Parul Sharma is the Enterprise Solutions Engineer at Cloudflare, the Internet security and performance company running one of the world’s largest networks. In this role, she advises key customers on strategies to secure and optimize distributed workforces and computing architectures. Cloudflare’s mission is to help build a better Internet and today its infrastructure spans more than 310 cities in over 120+ countries including locations in Mainland China. Since joining Cloudflare, Parul has been assisting customers in harnessing the power of cutting-edge technologies at Cloudflare to meet their business goals. She is working with businesses around the world to develop robust, agile, and secure computing architectures. Parul has worked with multinationals, national governments, and many enterprises from a range of industries to help them plan, build, and execute strategies to secure their infrastructures, accelerate their digital transformation, and propel their businesses forward.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Parul Sharma

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.