39:51The Cloud: Security Threat or opportunity? (Spoiler, it’s both!)
Télécharger les ressourcesÀ propos de cette session
Jon Rohrich, spécialiste sécurité et conformité chez Microsoft Canada, soutient que le nuage est à la fois une nouvelle surface d'attaque et la meilleure occasion, pour la plupart des organisations, de relever leur niveau de sécurité. Il commence par les attaques observées chez les clients infonuagiques : pulvérisation de mots de passe, règles de transfert Exchange malveillantes, hameçonnage interne visant l'escalade de privilèges, exfiltration par OneDrive, altération de la chaîne d'approvisionnement et abus de consentement par des applications frauduleuses. Le périmètre n'existant plus, il propose comme réponse le SASE et la confiance zéro : l'identité devient la porte d'entrée et chaque demande d'accès est évaluée selon l'utilisateur, l'état de l'appareil, l'emplacement et la classification des données. Le cœur de la présentation porte sur le modèle de responsabilité partagée : le fournisseur prend en charge le centre de données, le réseau et l'hôte, mais les comptes, les postes et la gouvernance des données restent toujours au client, d'où les brèches causées par des comptes d'administration sans MFA ou des espaces de stockage ouverts. Il décrit comment un hyperscaler sécurise sa part (centres de données anonymes, vérifications d'antécédents, accès juste-à-temps, développement sécurisé, primes aux bogues, rapports d'audit, télémétrie) et termine sur l'outillage côté client : authentification unique, MFA, détection sur les postes, SIEM infonuagique, CASB, étiquetage et prévention des fuites de données.
As more and more organizations move to the cloud for their essential information services, users are equipped to be more productive than ever. But does this productivity introduce additional risk to your organization? How can you ensure security for information that sits outside your datacenter? In this session, you’ll learn about the benefits that modern cloud computing provides, the additional threat vectors that are exposed and how cloud providers can help you mitigate these risks and more.
À retenir
- Sachez quelles couches le modèle de responsabilité partagée vous laisse : identités, postes de travail et gouvernance des données ne passent jamais au fournisseur, peu importe le modèle de service.
- Activez l'authentification multifacteur sur tous les comptes, en commençant par les administrateurs; la plupart des brèches partent d'identifiants volés ou faibles et la MFA en bloque la grande majorité.
- Faites de l'identité le plan de contrôle : authentification unique et évaluation de chaque demande selon l'utilisateur, l'état de l'appareil, l'emplacement et la sensibilité des données, c'est le point de départ concret de la confiance zéro.
- Utilisez un CASB pour découvrir quelles applications SaaS vos employés utilisent vraiment, puis autorisez-les ou bloquez-les au lieu de deviner.
- Exigez de votre fournisseur ses rapports d'audit (ISO 27001, certifications sectorielles) et un accès de soutien juste-à-temps, approuvé au cas par cas, plutôt qu'un accès permanent à vos données.
Conférenciers

As Technical Specialist – Modern Workplace Security and Compliance, Jon Rohrich helps enterprise organizations in central Canada understand and respond to the modern threat landscape with up-to-date security and compliance solutions. As an expert in… Lire la suiteRéduire
As Technical Specialist – Modern Workplace Security and Compliance, Jon Rohrich helps enterprise organizations in central Canada understand and respond to the modern threat landscape with up-to-date security and compliance solutions.
As an expert in current workplace security with a military background, Jon collaborates with financial services, healthcare, legal, and government clients to identify and thwart increasingly sophisticated cyberattacks.
Jon is a strong leader and analyst. During his 10+ year career, his passion for security and compliance translated into impressive sales of Microsoft enterprise products and compelling training sessions and presentations to diverse audiences.
Before joining Microsoft, Jon worked as a Senior Consultant focused on professional services delivery for New Signature Canada and served five years in the Canadian Armed Forces. Jon earned a Network Engineer Honours diploma from triOS College as he transitioned out of the military. He holds over 15 Microsoft Certifications, and is a Certified Information Systems Security Professional and Certified Ethical Hacker.
“I believe that knowledge is power. The more I can help Canadian individuals and organizations understand and adapt to the modern threat landscape, the better.”
