Cyberdéfense à la vitesse de la machine
Télécharger les ressourcesÀ propos de cette session
Un présentateur d'Arctic Wolf, jamais nommé sur l'enregistrement, explique que l'IA a réduit le délai entre la découverte d'une vulnérabilité et son exploitation, de plusieurs années à quelques semaines, avec une prévision d'heures d'ici fin 2026 et de minutes d'ici 2028. Il évoque la diffusion contrôlée par Anthropic d'un modèle à capacités offensives auprès d'éditeurs de logiciels (entendu comme « Glasswing »/« MITOS ») et un modèle open source entendu comme « DeepSea », tous deux exploités pour trouver des failles automatiquement, alors que les outils d'IA génériques restent peu fiables côté défense à cause des hallucinations. Sa recommandation : « opérer à la vitesse de la machine », soit une gestion des vulnérabilités fondée sur le risque, une visibilité sur la surface d'attaque, et la résilience plutôt que la seule prévention. Il détaille le SOC d'Arctic Wolf, restructuré autour d'agents d'orchestration, de contexte, de décision et de « juges IA » avec un humain dans la boucle, ses produits (EDR, MDR, vulnérabilités, surface d'attaque, sensibilisation, réponse aux incidents, renseignement sur les menaces), un futur module de protection des postes par IA, et des statistiques 2025 sur les rançongiciels, dont une forte baisse des rançons payées grâce à la négociation experte.
Face à l'accélération des risques liée à l'IA, les organisations doivent adopter des défenses proactives pour rester compétitives. Venez entendre comment Arctic Wolf à adopté l'IA pour vous aider à vous défendre
À retenir
- Passer d'une simple liste de vulnérabilités à une gestion structurée et fondée sur le risque, pour faire ressortir les enjeux critiques plutôt que de les noyer sous des constats mineurs.
- Compléter la gestion des vulnérabilités par une visibilité complète sur la surface d'attaque et l'exposition, pour ne pas laisser d'appareils non gérés ou oubliés.
- Partir du principe qu'un incident va survenir et investir autant dans la détection et la préparation à la réponse (entente préalable, équipe désignée) que dans la prévention.
- En évaluant un SOC agentique, privilégier une conception avec humain dans la boucle qui escalade les détections nouvelles ou peu fiables à une personne plutôt qu'une automatisation complète de la réponse.
- Face à une demande de rançon, faire appel à des négociateurs expérimentés avant de payer; les interventions du présentateur montrent une forte baisse des montants réellement payés par rapport aux demandes initiales.
Conférenciers

Martin has been in the IT fields for over 20 years, on the client, partner and manufacturer side in the field of virtualization, data protection and security. --- Martin est dans les domaines des TI depuis plus de 20 ans, autant du côté client… Lire la suiteRéduire
Martin has been in the IT fields for over 20 years, on the client, partner and manufacturer side in the field of virtualization, data protection and security.
---
Martin est dans les domaines des TI depuis plus de 20 ans, autant du côté client, partenaire et manufacturier dans le domaine de la virtualisation, la protections des données et la sécurité

