Innovations dans la cybersecurite

16
SERGIO LOUREIRO, PhD, CEO and Founder [email protected] CONFERENCE CLUSIR ET TELECOM VALLEY 22 NOVEMBRE 2016 INNOVATION DANS LA CYBERSÉCURITÉ

Transcript of Innovations dans la cybersecurite

Page 1: Innovations dans la cybersecurite

SERGIO LOUREIRO, PhD, CEO and [email protected]

CONFERENCE CLUSIR ET TELECOM VALLEY 22 NOVEMBRE 2016

INNOVATION DANS LA CYBERSÉCURITÉ

Page 2: Innovations dans la cybersecurite

SHORT BIO

• + 20 ans dans la sécurité informatique

• Membre fondateur de la Cloud Security Alliance et co-auteur des premières meilleures pratiques en 2009

• Fondateur de SecludIT, pionnier du Cloud Workload Security Market in 2011

• Membre de l’équipe qui a trouve les premières failles chez Amazon EC2 in 2011

• 4 brevets et multiple prix d’innovation

Copyright 2016

Page 3: Innovations dans la cybersecurite

VEILLE TECHNOLOGIQUE

Résumé des derniers évènements majeurs, entre autres :

• Gartner ITXPO 2015

• FIC 2016

• Infosecurity UK 2016

• BlackHat Europe, UK 2016

• George Mason University-NSF Conference, Washington DC 2016

Copyright 2016

Page 4: Innovations dans la cybersecurite

Source KPMG 2016

Page 5: Innovations dans la cybersecurite

TRENDS TECHNOLOGIQUES

• Endpoint et BYOD : la fin de l’anti-virus

• Risk Management : Mesurer impact business + Threat Intelligence

• Cloud Computing• Cloud Access Security Brokers (CASB)• Cloud Workloads Protection Platform (CWPP)

• SecDevOps : Automatisation de la sécurité et intégration des briques

Copyright 2016

Page 6: Innovations dans la cybersecurite

ENDPOINT ET « BRING YOUR OWN DEVICE »

• Pas de solution miracle et les utilisateurs sont le maillon faible

• Pas de confiance aux « endpoints »

• La croissance du mobile : iOS, Android et pas seulement Windows

• Sécurité vs Utilisation

• Sandboxes vs agents

• Runtime Application Security Testing - RASP

Copyright 2016

Page 7: Innovations dans la cybersecurite

RISQUE OPÉRATIONNEL ET DONNÉES

•  »Analytics » (métriques) pour C-level

• Risque opérationnel pour le RSSI et DSI

• MSSPs : Donner visibilité et montrer l’avancement (justification budget)

• Alert Fatigue : Réduction du nombre d’alertes

• Drill down avec priorités et solutions de remédiation

• Machine Learning pour aider

Copyright 2016

Page 8: Innovations dans la cybersecurite

MESURES PLUS COMPLÈTES ET PLUS FRÉQUENTES

• Key Risk Indicators permettent de mesurer et piloter la sécurité

• Sécurité opérationnelle et pas organisationnelle

• Focus dans la Prévention et après savoir comment reagir

• Intégrations avec SOCs et SIEMs

• Automatisation pour réduction de couts et élasticité

• Aucune excuse d’être victime d’une attaque par des vulnérabilités connues

Copyright 2016

Page 9: Innovations dans la cybersecurite

Copyright 2016

Page 10: Innovations dans la cybersecurite

Copyright 2016

Page 11: Innovations dans la cybersecurite

CLOUD ACCESS SECURITY BROKERS

• Focus sur SaaS

• Contrôle de l’utilisation par les employés

• Identification Shadow IT

• User Behaviour Analysis

Copyright 2016

Page 12: Innovations dans la cybersecurite

CLOUD WORKLOADS PROTECTION PLATFORM

• Focus sur IaaS

• Contrôle de l’utilisation par les employés

• Identification Shadow Workloads

• Protection des applications Big Data, Hadoop

Copyright 2016

Page 13: Innovations dans la cybersecurite

Source: Gartner Market Guide Cloud Workload Protection Platform 2016Copyright 2016

Page 14: Innovations dans la cybersecurite

AUTOMATISATION DE LA SÉCURITÉ POUR DEVOPS

• Augmenter l’efficacité

• Utilisation d’APIs pour réduction de configuration et Administration

• Agentless, Autonome, Reproductible, Orchestration

• Croissance de Docker et conteneurs, microservices

• Adapte aux DevOps et méthodologie agile

Copyright 2016

Page 15: Innovations dans la cybersecurite

L’EUROPE EST EN RETARD

Copyright 2016

Page 16: Innovations dans la cybersecurite

https://secludit.comTwitter @SecludITTry now at https://elastic-detector.secludit.com

MERCI ! QUESTIONS ?