GoCast Podcast: Julien Turcot & Patrick Garrity (Vulncheck)
Télécharger les ressourcesÀ propos de cette session
Dans cette entrevue GoCast tournée sur le plancher du GoSec 2025, l'animateur Julien Turcot discute avec Patrick Garrity, chercheur en sécurité chez VulnCheck, juste avant sa conférence sur les tendances d'exploitation. Garrity retrace son parcours en sécurité applicative, chez des entreprises comme Duo Security, Censys et Blumira, avant de se tourner vers le renseignement sur les vulnérabilités et l'exploitation. Il plaide pour une divulgation plus rapide et plus ouverte de ce qui est activement exploité, afin d'aider les équipes de défense à corriger et à déployer des mesures d'atténuation plus vite. Il appelle à une collaboration plus étroite entre équipes offensives et défensives, et à un rapprochement de la sécurité avec les développeurs qui construisent les technologies à protéger. Interrogé sur l'intelligence artificielle, il reste prudent : utile pour des tâches précises comme écrire un script, mais entourée de marketing et de battage, et souvent utilisée là où une simple automatisation suffirait. Il donne un aperçu de sa conférence, qui visualise les données d'exploitation du premier semestre de 2025 par catégories de produits, des équipements de bordure aux systèmes de gestion de contenu en passant par l'IoT. L'entrevue se termine sur une note personnelle, la planche à roulettes à Montréal et une cousine perdue plus tôt cette année.
GoCast is hitting the road and heading straight to the Main Stage at GoSec 2025! Get ready for a series of exclusive mini-interviews with some of the brightest minds in cybersecurity. Experience the unique energy of GoCast live at the heart of the conference — short, dynamic, and always captivating conversations that capture the ideas, trends, and voices shaping the future of cybersecurity.
À retenir
- Divulguer l'information sur l'exploitation (quoi, quand, comment) le plus vite et le plus ouvertement possible pour que les équipes de défense sachent corriger ou ajouter des mesures d'atténuation.
- Bâtir des relations de travail entre équipes offensives et défensives; utiliser les tests offensifs pour valider si les contrôles préventifs tiennent vraiment.
- Catégoriser ce qui est exploité (équipements de bordure, CMS, IoT) pour que la bonne équipe interne soit responsable du correctif pour chaque catégorie.
- Traiter l'IA comme utile pour des tâches précises et bien définies; valider les résultats avant de leur faire confiance, et privilégier l'automatisation simple quand elle suffit.
- Les équipes de sécurité devraient parler davantage directement avec les développeurs et les équipes d'affaires qui construisent la technologie, pas seulement entre elles.
Conférenciers

Patrick Garrity is a security researcher at VulnCheck where he focuses on vulnerabilities, vulnerability exploitation and threat actors. Patrick has spent the last decade helping building Cybersecurity companies including Duo Security, Censys… Lire la suiteRéduire
Patrick Garrity is a security researcher at VulnCheck where he focuses on vulnerabilities, vulnerability exploitation and threat actors. Patrick has spent the last decade helping building Cybersecurity companies including Duo Security, Censys, Blumira, Nucleus Security and VulnCheck.
