Cybersecurity Evolution / Cost Reduction Paradox
Télécharger les ressourcesÀ propos de cette session
Ajay Sood, alors directeur national de Rapid7 au Canada, dresse un portrait de l'industrie sous l'angle de l'évolution. Il part du problème du « follow the data » : les organisations créent, recueillent, stockent et doivent détruire plus de données que jamais, surtout dans des services infonuagiques hors de l'enclave sécurisée, ce qui accroît coûts, exposition réglementaire et complexité des menaces. Il parcourt ensuite cinq évolutions : l'infrastructure (de l'enclave derrière le pare-feu à l'accès direct au nuage), l'attaque (de l'infrastructure aux données, puis à l'individu), la capitalisation (financière, intellectuelle, politique, humaine), les contre-mesures (outils, combat rapproché, puis IA, IoT et menaces internes) et la réglementation (LPRPDE, RGPD, lois américaines, procès sur les réseaux sociaux). La face sombre du nuage : TI fantôme, données fantômes, profils corrélés, résidence des données. Côté résilience, il soutient que la brèche est inévitable, que communication, confinement et réponse priment sur tout outil, et met en garde contre la destruction des preuves quand on redéploie une machine virtuelle. Les attaques contre la santé pendant la COVID et APT29 illustrent les enjeux. Il termine par des conseils de préparation et par le paradoxe : plus de menaces et de règles, moins de personnel.
It is no secret that cybersecurity is an ever-evolving field, that attracts the brightest minds, both on offense and defense. In this session, Ajay will take us through the current state of the industry, what lead us here, and where we may be going.
À retenir
- Répondre d'abord à trois questions : comment pourrait-on me pirater, comment le saurais-je, et à quoi ressemble mon pire scénario.
- Préparer la brèche à l'avance : plan de réponse aux incidents, comité avec la direction, plan de communication, assurance cyber, contacts fournisseurs, contrats de service et SLA, tout par écrit avant l'incident.
- Préserver les preuves : ne pas redéployer une machine virtuelle compromise à partir de son image; les obligations canadiennes de signalement exigent une chaîne de preuve.
- Inventorier ses données fantômes : services infonuagiques, IoT et appareils personnels recueillent des renseignements personnels, de santé et de localisation dont on reste responsable comme dépositaire.
- Voir la GRC comme une alliée et renforcer l'équipe plutôt que la remplacer, en s'appuyant sur des partenaires en réponse aux incidents, en détection gérée et en droit là où la profondeur manque.
Conférenciers

As the Head of Security Sales for Canada at Google Cloud, Ajay K. Sood is a recognized leader in the cybersecurity industry with a career spanning over 25 years. He has a deep passion for building and growing innovative security companies, having… Lire la suiteRéduire
As the Head of Security Sales for Canada at Google Cloud, Ajay K. Sood is a recognized leader in the cybersecurity industry with a career spanning over 25 years. He has a deep passion for building and growing innovative security companies, having been an integral part of some of Canada's most successful cybersecurity practices. In his current role, Ajay is responsible for bringing Google's powerful security portfolio to the Canadian market. This includes overseeing the go-to-market strategy for both Mandiant's world-class threat intelligence and incident response services, as well as Google's cutting-edge cloud security products. His expertise lies in helping organizations navigate today's complex threat landscape and build resilient security programs. En français: En tant que responsable des ventes en sécurité pour le Canada chez Google Cloud, Ajay K. Sood est un leader reconnu dans le secteur de la cybersécurité, avec une carrière de plus de 25 ans. Il a une profonde passion pour la création et la croissance d'entreprises de sécurité novatrices, ayant été partie intégrante de certaines des entreprises de cybersécurité les plus prospères au Canada. Dans son rôle actuel, Ajay est chargé d'introduire le puissant portefeuille de sécurité de Google sur le marché canadien. Il supervise la stratégie de mise sur le marché des services de renseignement sur les menaces et de réponse aux incidents de Mandiant, ainsi que des produits de sécurité infonuagique de pointe de Google. Son expertise consiste à aider les entreprises à naviguer dans le paysage complexe des menaces d'aujourd'hui et à bâtir des programmes de sécurité résilients.

