Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Au-delà du périmètre: sécuriser l’entreprise face aux risques externes.

GoSec 2025Conférence39 minFrançais
Télécharger les ressources

À propos de cette session

Xavier Bensemhoun, ingénieur en sécurité et vulgarisateur en cybersécurité chez Check Point, présente la gestion des risques externes (ERM) : la surveillance des menaces qui naissent hors du réseau, comme les identifiants volés, les sites d'hameçonnage, l'usurpation de marque et l'exposition de la chaîne d'approvisionnement. Il cite une statistique selon laquelle 83 % des risques d'entreprise en 2023 étaient externes, et décrit des équipes jonglant avec une quarantaine d'outils déconnectés, au détriment d'équipes déjà restreintes. Il positionne Infinity ERM de Check Point, issu de l'acquisition de Cyberint, comme une plateforme infonuagique unique qui scanne en continu l'internet, le dark web et les dépôts de code, contextualise chaque alerte, et permet d'agir, avec un taux de démantèlement de 98 % pour les sites d'hameçonnage. Il détaille cinq cas d'usage, captures à l'appui : une fuite d'identifiants tracée à un navigateur infecté, un site imitant une marque, des actifs vulnérables exposés, des secrets exposés sur GitHub, et le renseignement sur les groupes de menace adapté au secteur et à la région. Les questions portent sur l'intégration avec Harmony Email, l'impact sur les flux de travail, la résilience de la plateforme, et la gestion multi-locataires pour les MSSP.

Les menaces ne s’arrêtent pas aux frontières de votre infrastructure. Attaques sur la chaîne d’approvisionnement, vulnérabilités chez les partenaires, services SaaS mal configurés… les risques externes sont partout, et souvent invisibles. Venez en savoir plus sur la pratique de gestion des risques externes et découvrez comment Infinity ERM, la solution dédiée de Check Point, vous permet de reprendre le contrôle sur ces zones d’ombre et de renforcer durablement votre posture de sécurité globale.

À retenir

  • Ne pas présumer connaître toute sa surface d'attaque externe; prévoir une capacité de découverte (shadow IT) plutôt que de supposer son inventaire d'actifs complet.
  • Contextualiser chaque alerte d'identifiant divulgué ou de secret exposé selon sa fraîcheur et sa source avant d'agir; une fuite vieille de plusieurs années qui refait surface pour la centième fois ne demande pas le même traitement qu'une fuite récente.
  • Ne jamais laisser les employés, partenaires ou clients enregistrer les identifiants d'un portail d'entreprise dans le gestionnaire de mots de passe d'un navigateur; la démonstration du présentateur trace une fuite réelle jusqu'à exactement ce cas.
  • Surveiller en continu la posture de sécurité de sa chaîne d'approvisionnement, pas seulement à la signature du contrat; deux brèches récentes citées (un compromis dans l'écosystème npm et un incident chez un partenaire de Salesforce) montrent que le risque tiers peut frapper indirectement en quelques jours.
  • Avant de consolider plusieurs outils ponctuels en une seule plateforme, évaluer explicitement le compromis de résilience : moins de pièces mobiles réduit la charge de maintenance et le risque lié au départ d'une personne clé qui entretenait un script, mais retire aussi la redondance d'avoir d'autres outils encore fonctionnels en cas de panne.

Conférenciers

Xavier Bensemhoun
Xavier Bensemhoun
SE et Évangéliste · Check Point
Xavier Bensemhoun est Expert et Évangéliste en cybersécurité chez Check Point. Il intervient régulièrement lors d’événements professionnels pour sensibiliser aux enjeux de la sécurité numérique et promouvoir les bonnes pratiques du secteur. Curieux… Lire la suiteRéduire

Xavier Bensemhoun est Expert et Évangéliste en cybersécurité chez Check Point. Il intervient régulièrement lors d’événements professionnels pour sensibiliser aux enjeux de la sécurité numérique et promouvoir les bonnes pratiques du secteur. Curieux de nature et passionné par l’exploration - aussi bien technologique que spatiale - il aime faire le lien entre cybersécurité et innovation, avec une énergie communicative.

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Xavier Bensemhoun

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.