À propos de cette session
Charity Wright, analyste en renseignement sur les menaces chez Recorded Future et ancienne linguiste de chinois à la NSA, propose une introduction au renseignement de sécurité et une invitation à rejoindre le domaine. Elle ouvre sur les enjeux : paiements de rançongiciels en hausse de 300 pour cent en 2020, désinformation propagée par les forums en ligne, États présents dans des réseaux sensibles. Elle définit le renseignement comme l'information qui répond aux questions tactiques et prédit les comportements, puis distingue le renseignement sur les cybermenaces du renseignement de sécurité, plus large, qui surveille aussi l'usurpation de marque, les tiers, la géopolitique et les risques physiques. L'iceberg du web couvre le web visible, les sources cachées derrière identifiant ou paiement, et le web clandestin via Tor, mine d'or pour étudier les criminels et refuge légitime sous les régimes autoritaires. Elle insiste sur la rédaction de trois à cinq besoins en renseignement avant toute collecte, avec l'exemple d'un assureur visé par REvil, qui cible les clients des assureurs, et d'une multinationale qui suit la Chine, les sanctions et la chaîne d'approvisionnement. Elle termine par les portes d'entrée du métier : diplômes, certifications, réserve militaire, rencontres, stages et bénévolat chez Trace Labs.
Come to the dark side! This session will take you on a guided tour of some of the hottest underground markets and forums where cybercriminals plan their attacks. See the most popular use cases for intelligence to protect your companies and learn how to implement dark web cyber threat intelligence into your current security program.
À retenir
- Rédiger trois à cinq besoins en renseignement (qui nous cible, ce qu'ils cherchent, quelles tactiques, où nous sommes exposés) avant de dépenser en flux ou en plateformes.
- Élargir le CTI au renseignement de sécurité : surveiller sa marque, ses sous-traitants et tiers, et les virages géopolitiques, parce que l'adversaire choisit le chemin le plus facile, pas toujours numérique.
- Traiter le web clandestin comme une source de recherche plutôt que comme une menace diffuse : forums et marchés criminels révèlent tactiques, cibles et données fuitées qui concernent votre organisation.
- Si vous détenez des listes de clients monnayables, comme les assurés d'un assureur, en faire la priorité de protection; REvil a dit cibler les assureurs précisément pour cette raison.
- Sans plateforme payante, partir d'outils libres cadrés par vos besoins, et développer ses compétences par les rencontres, les certifications et le bénévolat en OSINT.
Conférenciers

Come to the dark side! Charity Wright, a former NSA analyst and current Cyber Threat Intelligence Expert at Recorded Future will take you on a tour of the dark web, busting myths and explaining how you can collect and analyze pertinent intelligence… Lire la suiteRéduire
Come to the dark side! Charity Wright, a former NSA analyst and current Cyber Threat Intelligence Expert at Recorded Future will take you on a tour of the dark web, busting myths and explaining how you can collect and analyze pertinent intelligence from the dark web to neutralize threats at the earliest stages of the cyber kill chain. This session will take you on a guided tour of some of the hottest underground markets and forums where cybercriminals plan their attacks. See the most popular use cases for intelligence to protect your companies and learn how to implement dark web cyber threat intelligence into your current security program.
