Top Banner
SERGIO LOUREIRO, PhD, CEO and Founder [email protected] CONFERENCE CLUSIR ET TELECOM VALLEY 22 NOVEMBRE 2016 INNOVATION DANS LA CYBERSÉCURITÉ
16

Innovations dans la cybersecurite

Jan 17, 2017

Download

Software

SecludIT
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Innovations dans la cybersecurite

SERGIO LOUREIRO, PhD, CEO and [email protected]

CONFERENCE CLUSIR ET TELECOM VALLEY 22 NOVEMBRE 2016

INNOVATION DANS LA CYBERSÉCURITÉ

Page 2: Innovations dans la cybersecurite

SHORT BIO

• + 20 ans dans la sécurité informatique

• Membre fondateur de la Cloud Security Alliance et co-auteur des premières meilleures pratiques en 2009

• Fondateur de SecludIT, pionnier du Cloud Workload Security Market in 2011

• Membre de l’équipe qui a trouve les premières failles chez Amazon EC2 in 2011

• 4 brevets et multiple prix d’innovation

Copyright 2016

Page 3: Innovations dans la cybersecurite

VEILLE TECHNOLOGIQUE

Résumé des derniers évènements majeurs, entre autres :

• Gartner ITXPO 2015

• FIC 2016

• Infosecurity UK 2016

• BlackHat Europe, UK 2016

• George Mason University-NSF Conference, Washington DC 2016

Copyright 2016

Page 4: Innovations dans la cybersecurite

Source KPMG 2016

Page 5: Innovations dans la cybersecurite

TRENDS TECHNOLOGIQUES

• Endpoint et BYOD : la fin de l’anti-virus

• Risk Management : Mesurer impact business + Threat Intelligence

• Cloud Computing• Cloud Access Security Brokers (CASB)• Cloud Workloads Protection Platform (CWPP)

• SecDevOps : Automatisation de la sécurité et intégration des briques

Copyright 2016

Page 6: Innovations dans la cybersecurite

ENDPOINT ET « BRING YOUR OWN DEVICE »

• Pas de solution miracle et les utilisateurs sont le maillon faible

• Pas de confiance aux « endpoints »

• La croissance du mobile : iOS, Android et pas seulement Windows

• Sécurité vs Utilisation

• Sandboxes vs agents

• Runtime Application Security Testing - RASP

Copyright 2016

Page 7: Innovations dans la cybersecurite

RISQUE OPÉRATIONNEL ET DONNÉES

•  »Analytics » (métriques) pour C-level

• Risque opérationnel pour le RSSI et DSI

• MSSPs : Donner visibilité et montrer l’avancement (justification budget)

• Alert Fatigue : Réduction du nombre d’alertes

• Drill down avec priorités et solutions de remédiation

• Machine Learning pour aider

Copyright 2016

Page 8: Innovations dans la cybersecurite

MESURES PLUS COMPLÈTES ET PLUS FRÉQUENTES

• Key Risk Indicators permettent de mesurer et piloter la sécurité

• Sécurité opérationnelle et pas organisationnelle

• Focus dans la Prévention et après savoir comment reagir

• Intégrations avec SOCs et SIEMs

• Automatisation pour réduction de couts et élasticité

• Aucune excuse d’être victime d’une attaque par des vulnérabilités connues

Copyright 2016

Page 9: Innovations dans la cybersecurite

Copyright 2016

Page 10: Innovations dans la cybersecurite

Copyright 2016

Page 11: Innovations dans la cybersecurite

CLOUD ACCESS SECURITY BROKERS

• Focus sur SaaS

• Contrôle de l’utilisation par les employés

• Identification Shadow IT

• User Behaviour Analysis

Copyright 2016

Page 12: Innovations dans la cybersecurite

CLOUD WORKLOADS PROTECTION PLATFORM

• Focus sur IaaS

• Contrôle de l’utilisation par les employés

• Identification Shadow Workloads

• Protection des applications Big Data, Hadoop

Copyright 2016

Page 13: Innovations dans la cybersecurite

Source: Gartner Market Guide Cloud Workload Protection Platform 2016Copyright 2016

Page 14: Innovations dans la cybersecurite

AUTOMATISATION DE LA SÉCURITÉ POUR DEVOPS

• Augmenter l’efficacité

• Utilisation d’APIs pour réduction de configuration et Administration

• Agentless, Autonome, Reproductible, Orchestration

• Croissance de Docker et conteneurs, microservices

• Adapte aux DevOps et méthodologie agile

Copyright 2016

Page 15: Innovations dans la cybersecurite

L’EUROPE EST EN RETARD

Copyright 2016

Page 16: Innovations dans la cybersecurite

https://secludit.comTwitter @SecludITTry now at https://elastic-detector.secludit.com

MERCI ! QUESTIONS ?