Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

The first moments When visibility and artificial intelligence can compensate for the talent shortage.

Télécharger les ressources

À propos de cette session

Cette conférence, dont le conférencier ne se nomme jamais à l'enregistrement, s'ouvre sur une note de rançon et remonte aux heures qui l'ont précédée : les 72 premières minutes d'une intrusion décident de l'issue, alors que la plupart des entreprises mettent 208 jours à s'en apercevoir. Après une mise en scène produite par Cisco d'une opératrice d'hameçonnage et un survol de l'économie de l'extorsion, du rançongiciel en tant que service et de groupes comme Lapsus$, le conférencier explique pourquoi le modèle centré sur le pare-feu ne tient plus : BYOD, Dropbox personnel, adolescents sur le réseau de la maison, SSL non inspecté, données dont on ignore l'emplacement. Il suit ensuite l'attaque minute par minute, du double-clic au maliciel en mémoire, puis persistance, élévation de privilèges, centre de commande, récolte d'identifiants et mouvement latéral, en nommant à chaque étape le contrôle qui peut l'arrêter : clés USB signées, SmartScreen, blocage des macros, EDR, LAPS, accès conditionnel, SIEM. Il termine par un plaidoyer pour la réponse automatisée par l'IA et l'UEBA afin de pallier la pénurie de talents, une critique des piles « best of breed » que personne ne maîtrise, et une trousse de survie : architecture sur papier, sauvegardes hors ligne, réseau parallèle de salle de crise, exercices d'hameçonnage et hygiène zéro confiance.

During this session we will be exploring the following topics: How are the first minutes of a cyberattack critical to containing the breach? How to bridge the chasm between the 208 days before the discovery of the breach and one hour and 12 minutes (1h 12m), which is the average time for a response, to prevent an attack from becoming systemic? It is indeed one of the most beautiful scenarios for machine learning and automating reactions. We will demonstrate that the architecture based on the principle of "best-of-breed" has shaped our technological infrastructures, making us now more vulnerable. We will also share the vision of an architecture that will help overcome the talent shortage and allow you to obtain a deep commitment from your existing teams.

À retenir

  • Bloquer les portes d'entrée qui ne coûtent rien : désactiver les macros et les clés USB non signées, garder SmartScreen actif et interdire les VBS ou PowerShell lancés depuis un courriel.
  • Déployer EDR, LAPS et accès conditionnel pour que le maliciel en mémoire, la réutilisation d'administrateurs locaux et les identifiants volés soient stoppés avant le mouvement latéral.
  • Se rappeler que l'accès conditionnel Azure AD s'applique après le premier facteur; désactiver les protocoles hérités comme POP et IMAP, sinon la pulvérisation de mots de passe fonctionne toujours.
  • Garder une trousse de survie : architecture imprimée, liste de rétablissement et de contacts hors ligne, sauvegardes hors site immuables et le support pour réinstaller le logiciel de restauration.
  • Consolider la pile de sécurité pour qu'une petite équipe puisse la maîtriser et la surveiller, et répéter les exercices d'hameçonnage jusqu'à ce que les utilisateurs signalent eux-mêmes les courriels douteux.

Conférenciers

René-Sylvain Bédard
René-Sylvain Bédard
President · Indominus Consulting
Passionné de technologie depuis plus de 25 ans, René-Sylvain a construit sa carrière sur des bases solides. Il est un fervent croyant des architectures technologiques robustes et sécuritaires, il s’inspire toujours du modèle d’affaires de ses… Lire la suiteRéduire

Passionné de technologie depuis plus de 25 ans, René-Sylvain a construit sa carrière sur des bases solides. Il est un fervent croyant des architectures technologiques robustes et sécuritaires, il s’inspire toujours du modèle d’affaires de ses clients. La cybersécurité étant au cœur de ses services et de sa réflexion, il est toujours à la quête de solutions viables et responsables. Lors de son parcours, il a été conseiller en architecture pour les grandes banques canadiennes, divers paliers gouvernementaux, l'aérospatial et les télécommunications. Il est maintenant, le fondateur et PDG d’Indominus, un groupe dédié à la cybersécurité, l’IA et l’infonuagique.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de René-Sylvain Bédard

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.