Humeau, CrowdSec : les RSSI doivent anticiper les attaques car elles n’ont rien d’innovant depuis 10 ans
octobre 2023 par Marc Jacob
A l’occasion des Assises CrowdSec présentera son activité et ses nouveautés produits, notamment un WAAP nouvelle génération. Humeau, CEO de CrowdSec estime que les RSSI doivent anticiper les attaques car elles n’ont rien d’innovant depuis 10 ans.
Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?
Philippe Humeau : CrowdSec présentera son activité et ses nouveautés produits, notamment un WAAP nouvelle génération, totalement distribué et "crowd" sourcé. Nous aurons également le rapport "Majority Report" mis à jour, qui est le radar de notre communauté sur les évolutions de l’usage des adresses IP par les cyber criminels.
GS Mag : Quel va être le thème de votre conférence cette année ?
Philippe Humeau : Je ne sais pas si elle a déjà été transférée ou même écrite mais à ce stade, je pense que nous parlerons résultats, notamment avec des Retex de grands comptes. Le réseau est unique, ce qu’il voit également, il y aura des choses à apprendre pour tout le monde.
GS Mag : Le RGPD fête ses cinq ans cette année, comment vos solutions amènent-t-elles des réponses pour aider les entreprises à être conforme à ce règlement ?
Philippe Humeau : C’est un règlement indispensable à mon sens, quoique parfois complexe à implémenter lorsque, comme nous, on traite des IP, qui sont des données personnelles, si elles sont utilisées par des individus et non des entreprises. Donc stocker, analyser et distribuer des adresses IP dont on sait qu’elles sont malveillantes (mais pas forcément ceux à qui elles appartiennent en général) pose quelques questions importantes par rapport au RGPD.
Ceci étant le récital 49 change beaucoup de choses, en bien, pour que nous puissions aider le plus grand nombre.
https://www.privacy-regulation.eu/en/recital-49-GDPR.htm
GS Mag : quel est l’état des menaces actuellement ?
Philippe Humeau : De ce que notre réseau (dans plus de 180 pays) nous remonte, c’est très clairement l’accélération très importante des attaques par des IPV6. Elles ont plus que doublé en 6 mois.
GS Mag : Comment va évoluer votre offre pour 2023/2024 ?
Philippe Humeau : Le lancement du WAAP (forme de WAF également capable pour la partie cloud et API) va être un petit séisme je pense. Toute la puissance de CrowdSec, mais sur la couche HTTP. Le “Security Engine”, le moteur de détection et remédiation open-source et collaboratif, la “Console, l’outil de visualisation de l’activité des criminels détectée par le “Security Engine”, ” et la base de données CTI, qui fournit du contexte sur les adresses IP détectées ont également largement évolué et ont été enrichis pour proposer une multitude de nouvelles fonctionnalités.
GS Mag : Quelle sera votre stratégie globale pour 2023/2024 ?
Philippe Humeau : Etats-Unis, Angleterre, Allemagnes Israël sont les pays moteurs en Cyber. Nous avons essayé la France mais l’état n’est pas au rendez-vous, les sociétés ont des cycles de paiement et de décisions trop atypiques.
GS Mag : Quel est votre message aux RSSI ?
Philippe Humeau : Plutôt que d’être "un héros qui a fait tout son possible pour aider à se remettre de l’attaque par ransomware incroyablement sophistiquées d’un groupe étatique" (aka on a pas changé le mot de passe du FTP depuis 10 ans), il vaut mieux anticiper. C’est moins glorieux, mais plus efficace. Il n’y a, au final, quasi aucune innovation en termes d’attaque depuis 10 ans, phishing, exploitation, bruteforce, scan, overflow, etc. mais pour autant l’efficacité des défenses n’a pas non plus considérablement progressé. Il y a la multiplication des attaquants par un facteur énorme, plus de CVE mais beaucoup de principes architecturaux fondamentaux ne sont pas encore en place alors que les solutions existent.
C’est un job très difficile, en tension, souffrant de sous-investissement chronique mais la mentalité des directions change. Ne perdez pas espoir !
- Contact commercial : Andreas Passmann, andreas@crowdsec.net
- Pour en savoir sur les offres de CrowdSec
– Security Engine : https://www.crowdsec.net/product/crowdsec-security-engine
– Console : https://www.crowdsec.net/product/console
– CTI : https://www.crowdsec.net/product/threat-intelligence
Articles connexes:
- Maxime Alay-Eddine, Cyberwatch : les RSSI doivent mettre en place une approche proactive et globale de leur sécurité informatique
- Gilles Castéran, Memority : L’identity Factory, Memority pour unifier, démocratiser, rationaliser et automatiser la gestion des accès et des identités numériques
- Antoine Botte, Nucleon Security : Il est essentiel de briser les silos entre les différentes technologies et solutions de cybersécurité
- Benjamin Leroux, Advens : Au vue des menaces, les RSSI doivent renforcer leur stratégie Cyber
- Sivan Harel, Pentera : les équipes sécurité doivent valider leur solution de cybersécurité en les testant
- Gilles Castéran, CEO de Memority : Mettez en place avec la DSI une Identity Factory
- Alexandre Pierrin-Neron, Lacework : Une analyse continue, basée sur du machine learning permet d’éviter bon nombre de problèmes
- Lionel Doumeng, WithSecure : Pour une approche de la cybersécurité efficace, pragmatique et la plus simple possible
- Hervé Hulin Jscrambler : Les RSSI doivent couvrir le côté client de l’architecture pour protéger ainsi les utilisateurs et clients des sites Web
- Yves Wattel, Delinea : Pour réduire les menaces les RSSI doivent déployer des solutions qui automatisent la sécurité
- Fabrice Bérose, IDECSI : Pour se prémunir contre les fuites de données, il est précieux de mettre en place une Data Access Governance efficace
- Olivier Tireau, SentinelOne : Nous souhaitons à l’aide de nos solutions accompagner aux mieux nos clients
- Jean-Michel Tavernier, Armis : Les programmes de cyber-résilience les plus efficaces s’articulent autour de l’alignement continu des activités et de l’établissement de priorités
- Ajay Thadhaney, Onapsis : Les systèmes ERP tombent souvent dans l’angle mort de la cybersécurité
- Benoit Grangé Sysdream / Hub One : Si l’automatisation reste une aide efficace, les RSSI doivent toujours garder un œil sur les processus automatisés
- Laurent Tombois, Bitdefender : il est essentiel de disposer d’une sécurité robuste des terminaux et de plusieurs couches de défense pour maintenir la cyber-résilience
- Guillaume Leseigneur, Cybereason : nous arrivons aujourd’hui à un nouveau point de basculement dans le paysage des menaces
- Raphael Illouz et Axel Tessier, PURPLEMET : Il est indispensable d’avoir une gestion proactive, exhaustive et en continu de la sécurité
- Adrien Merveille, Check Point Software Technologies : Face aux menaces, il faut réduire la complexité pour réduire les risques
- Olivier Godin, Zscaler : Nous souhaitons aider les RSSI à améliorer leur posture de sécurité, leur résilience et leur agilité
- François Khourbiga, Defants : Nous offrons aux RSSI un accès universel à une expertise de pointe en réponse aux incidents
- Thomas Manierre, BeyondTrust : les comptes à privilèges restent toujours à surveiller !
- Adrien Porcheron, Cato Networks : La prévention, la conformité, la gestion des risques sont des défis pour tous les RSSI et DSI
- Pierre-Yves Hentzen, STORMSHIELD : Nous mettons tout en œuvre pour limiter la portée des attaques et les besoins en remédiation
- Matthieu Trivier, Semperis : Les RSSI doivent se préparer dès à présent à la directive NIS 2
- Samuel Hassine, Filigran : Connaissez mieux vos adversaires !
- Jérôme Warot, Tanium : Les RSSI doivent approfondir la collaboration avec les Ops, améliorer son évaluation du risque, renforcer la gouvernance et développer les partenariats stratégiques
- Boris Lecoeur, Cloudflare France : Les RSSI doivent casser les silos entre les DSI, CTO...afin d’établir un contrat de confiance en interne et avec les fournisseurs
- Eric Fries, Allentis : Il est temps de s’intéresser aux indicateurs bénéfices sur prix, et qualité sur prix.
- Les Assises : Tous unis pour lutter contre les menaces cyber
- Gérald Delplace, Imperva : Nous accompagnons les entreprises du monde entier dans leur démarche de modernisation numérique
- Cloudflare,vers l’usage de l’IA au quotidien
- BlueFiles : Lorsque sécurité rime avec simplicité
- Vladimir Kolla Patrowl. : "Abandon pentest, Embrace progress !"
- Bilan de la 23è édition des Assises de la Cybersécurité