Participer à l'édition 2026

NOUVEAU : l'application est disponible !

Les ateliers by CBC 2024

Titre de l'atelier Sandboxing Cloud et EDR : protégez-vous contre les ransomwares et les attaques zero-day

09:30-10:00

Intervenant(s) : Dominique Pon, Responsable Ministériel de la délégation du numérique en santé et Directeur Général de la Clinique Pasteur de Toulouse

Un atelier animé par ESET

Ces cyberattaques concernent toutes les entreprises et organismes privés ou publics, quel que soit le secteur d’activité, tant au niveau national qu’international.

Au cours de notre atelier, assistez à des scénarios reposant sur des modes opératoires observés lors d’attaques réelles. Découvrez les capacités de détection, de prévention et les réponses possibles pour s’en protéger en s’appuyant sur les dernières innovations technologiques ESET®.

Anticiper, Réagir, Maîtriser : les enjeux de la visibilité réseau dans la cybersécurité d’aujourd’hui

09:15 

- 09:45

Intervenant(s) : Atelier animé par Trend Micro
Dans le contexte d’un réseau d’entreprise qui a profondément muté au cours des dernières années, les bonnes pratiques et les technologies qui permettent aux équipes de sécurité de juguler les risques de cybersécurité sont essentielles. Ce réseau, autrefois clairement identifié, car consolidé au sein d’un périmètre connu, s’est étendu vers de multiples Edges (environnements cloud, télétravailleurs, sites distants, infrastructures industrielles OT, etc.), chacun constituant de possibles passerelles d’intrusion vers le SI. La gestion des risques porte désormais sur un environnement large et diversifié tandis que les équipes de sécurité sont tenues de protéger des ressources disséminées, que celles-ci soient gérées par une politique de sécurité ou inconnues. Dans ce contexte, une visibilité consolidée et temps-réel sur la myriade de composants constituant le réseau devient critique. Découvrez les principes d’une visibilité globale, fournie par une plateforme de cybersécurité unifiée, et qui offre aux équipes de sécurité une information en temps réel sur leur posture de sécurité et sur les risques liés à la surface d’attaque de leur entreprise.

Démystification du ‘Zéro Trust’, où comment garantir un accès sécurisé à ses ressources informatiques dans tous contextes d’usage en environnements IT & OT

09:50 

- 10:20

Intervenant(s) : Atelier animé par SFR Business
Est-ce que le paradigme historique du « Zéro Trust » uniquement périmétrique se doit d’évoluer suite à la transformation digitale et la dispersion des usages informatiques (travail hybride, BYOD, industrie 4.0, multi cloud, …) pour assurer une vraie défense en profondeur ? Lors de cet atelier, après avoir revu cette évolution du concept, nous verrons sur quels nouveaux périmètres il devient pertinent de l’appliquer (Utilisateurs, Sites distants, Datacenter Privé/Public, Environnements IT/OT/IoT…) ainsi que sur quels modèles, illustrés par des architectures types, ce Zéro Trust étendu peut se déployer et s’administrer de manière progressive, simplifiée et maîtrisée.

Comment gérer efficacement la sécurité des terminaux dans un environnement de travail hybride ?

11:05 

- 11:35

Intervenant(s) : Atelier animé par ManageEngine
Participez à notre atelier dédié à la technologie ManageEngine Endpoint Central, un outil essentiel pour la gestion et la sécurité des terminaux dans votre organisation. Nous mettrons particulièrement en lumière ses modules de vulnérabilité, un enjeu majeur en cybersécurité, conçus pour détecter, évaluer et remédier aux failles de sécurité de manière proactive. Dans un contexte où vos utilisateurs travaillent aussi bien de la maison que depuis les bureaux, découvrez comment Endpoint Central peut renforcer votre cyberdéfense en automatisant la gestion des correctifs, en assurant une conformité continue et en fournissant des rapports détaillés sur l’état de sécurité de votre réseau. Rejoignez-nous pour une démonstration pratique et des échanges interactifs sur les meilleures pratiques en matière de cybersécurité.

Performance ne signifie pas pertinence. Plongez dans un SOC et CERT MSSP et la stratégie mise en œuvre pour détecter les menaces dans un contexte en constante évolution.

11:40 

- 12:20

Intervenant(s) : Atelier animé par Cheops
Dans le monde d’aujourd’hui, marqué par une complexité croissante des menaces cyber, il est crucial de reconnaître que la performance d’un Security Operations Center (SOC) et d’une équipe de réponse aux incidents informatiques (CERT) ne se mesure pas uniquement par la quantité de menaces traitées, le nombre de cas d’utilisation en place, la couverture MITRE, etc. En effet, la pertinence est la pierre angulaire d’une stratégie de cybersécurité efficace. Face à un volume incessant de menaces, il ne s’agit pas tant de couvrir intégralement chaque aspect du cadre MITRE, mais plutôt de cibler précisément les segments les plus pertinents pour chaque client. Prenons un exemple concret : si un SOC se concentre sur la couverture exhaustive des techniques de “persistance” et “élévation de privilèges” dans MITRE, cette approche peut sembler bonne en théorie. Cependant, si les acteurs de la menace ciblant spécifiquement notre client exploitent principalement des vecteurs liés à “Exfiltration” et “Persistance”, alors notre stratégie manque de pertinence. Nous consacrerions des ressources considérables à des domaines qui, bien que critiques en général, ne posent pas une menace immédiate au client en question. Dans ce contexte, il est essentiel que notre approche évolue constamment pour s’aligner sur les tactiques, techniques et procédures spécifiques utilisées contre nos clients. Cela implique une veille technologique continue et une adaptation stratégique pour anticiper et contrer les menaces les plus critiques pour chaque industrie et chaque client. L’objectif est de passer d’une performance basée sur la quantité à une performance mesurée par sa pertinence, garantissant ainsi une protection efficace adaptée aux défis spécifiques auxquels chaque client est confronté.

Des hackers s’affrontent en direct et il n’en restera qu’un !

13:45 

- 14:15

Intervenant(s) : Atelier animé par Vade
Le descriptif : Participez à cette session interactive en testant vos connaissances sur les thématiques du spear-phishing et de l’usurpation d’identité. Répondez correctement à chaque question pour passer au tour suivant, jusqu’à ce qu’il ne reste plus qu’un seul vainqueur parmi vous ! Révisez votre social engineering et affûtez vos techniques, car le gagnant remportera des Airpods !

Tir à blanc de Ransomware®️ : Retours d’expérience et anecdotes RSSI d’une solution inédite de simulation d’attaque en conditions réelles par ransomware

14:20 

- 14:50

Intervenant(s) : Atelier animé par Holiseum
La menace cyber n°1 rencontrée par les organisations à travers le monde est l’attaque par ransomware. Une question cruciale se pose alors : comment mesurer le niveau de résilience de notre Système d’Information face au risque ransomware, sans attendre de subir une véritable attaque ? A chaque problème sa solution ! Le Tir à Blanc de Ransomware® est une solution innovante et unique sur le marché simulant en conditions réelles une cyberattaque sophistiquée par ransomware. Au cours de cet atelier, découvrez le retour d’expérience d’un RSSI sur la solution Tir à Blanc de Ransomware®, lauréate de plusieurs prix de l’innovation.

Comment intégrer une PKI aux processus de développement et de recette sans perturber la production ?

15:30 

- 16:00

Intervenant(s) : Atelier animé par OWN
Ensemble de technologies, procédures et de logiciels, Les Public Key Infrastructure (PKI) ou infrastructure à clés publiques ont pour objectif de gérer de manière sécurisée le cycle de vie des certificats numériques. Cette technologie, basée sur les certificats, aide les organisations à établir une signature, un chiffrement et une identité fiable entre les personnes, les systèmes et les objets. Elle est un élément essentiel d’une stratégie informatique.

Piloter sa conformité NIS 2 : les erreurs à ne pas faire

09:00 

- 09:30

Intervenant(s) : Atelier animé par Tenacy
NIS 2 est entrée en vigueur en France il y a un mois, et pose déjà un réel challenge aux 20 000 entreprises concernées par cette nouvelle directive. Car ce n’est pas tout de se mettre en conformité : il faut ensuite la maintenir, et s’assurer de rester du bon côté de la barrière. Reporting, tâches récurrentes, gestion des tiers… jongler entre toutes ces responsabilités implique un pilotage cyber impeccable. Et c’est ce dont Baptiste David, Head of Market Strategy chez Tenacy, vous parlera durant cet atelier.

Cyber-résilience : Assistez à une intrusion et gain de privilèges sur une architecture de sauvegarde

09:35 

- 10:05

Intervenant(s) : Atelier animé par Protego et Fortalessa
A travers un scénario technique de test d’intrusion déroulé sur un périmètre de sauvegarde de données, Fortalessa exploitera des vulnérabilités présentes et effectuera une intrusion sur la cible. Une méthodologie d’escalade de privilèges sera ensuite déroulée afin d’obtenir des permissions sans restrictions mettant en danger l’architecture. Cette présentation technique sera accompagnée d’une approche de gouvernance SSI portant sur la segmentation, le principe de moindre privilège ou encore la ségrégation des tâches. Ces remédiations seront rapprochées des référentiels de conformité SSI du marché.

Comment sécuriser votre supply chain face aux exigences de la Directive NIS2 ?

10:10 

- 10:40

Intervenant(s) : Atelier animé par BeyondTrust
La directive NIS2, évolution de la législation européenne en matière de cybersécurité, accorde une attention particulière à la sécurité de la supply chain. Dans un contexte où les cybermenaces se multiplient, il est crucial pour les entreprises de protéger non seulement leurs infrastructures mais également l’ensemble de leur supply chain, incluant les logiciels et les tiers mainteneurs ayant accès à leurs ressources. NIS2 impose ainsi de nouvelles responsabilités aux entreprises pour renforcer la sécurité à tous les niveaux. Que va-t-on aborder dans cette session ? Comment NIS2 définit-elle la sécurité dans la supply chain ? Quels sont les différents éléments à sécuriser dans la supply chain ? Comment répondre aux exigences de NIS2 grâce à une gestion efficace des identités et des accès ?

IA de confiance : posez-vous les bonnes questions !

11:30 

- 12:30

Intervenant(s) : Atelier animé par Cyber’Occ et Ekitia
Traiter les enjeux de cybersécurité et appliquer une approche éthique permet de renforcer la confiance dans l’utilisation de l’IA. Découvrez les points de convergence et les bonnes pratiques en la matière pour une application opérationnelle dans vos projets.

Fence : l’outil d’analyse des risques cyber pour le spatial, l’aéro, l’IT, l’OT, les services essentiels (NIS 2)

14:00 

- 14:30

Intervenant(s) : Atelier animé par Airbus Protect
Fence est l’outil d’analyse de risques d’Airbus Protect, pour l’identification et la gestion des risques de cybersécurité. Intuitif et efficace, il est conçu aussi bien pour l’IT (EBIOS RM et ISO 27005), pour les opérateurs d’importance vitale ou essentiels (II 901, NIS 2…), que pour les systèmes industriels (IEC 62443) et les produits industriels de l’aviation, du spatial, du ferroviaire… Fort de l’expérience des consultants d’Airbus Protect, Fence permet également d’évaluer la conformité à plus d’une trentaine de standards, de suivre les plans d’actions et les risques résiduels, ou encore de générer rapports et tableaux de bord.

Unified SASE/ Universal ZTNA : réseau sécurisé hybride basé sur l’IA pour travailler de n’importe où

14:35 

- 15:05

Intervenant(s) : Atelier animé par Fortinet
La convergence du réseau et de la sécurité au travers du wifi, LAN, SD-WAN, ZTNA, SASE et le pare-feu réseau permet des accès prenant en compte la localisation, l’utilisateur, l’appareil, le contenu et les applications.Au travers de cet atelier, nous expliquerons pourquoi nous parlons d’accès sécurisé convergé. Nous évoquerons les composants du SASE unifié de Fortinet et les bénéfices pour vos enjeux métiers. Sans oublier la notion des services de sécurité fournis dans le Cloud grâce à FortiSASE. Venez échanger avec nos experts.

Visibilité, contrôle, protection : adaptez votre défense et sécuriser l’IA by design pour une protection temps réel

15:10 

- 15:40

Intervenant(s) : Atelier animé par PALO ALTO
L’ère de I’IA a complètement bouleversé nos usages et fait partie prenante de notre vie. L’adoption inégalée de cette nouvelle technologie est immédiate et exponentielle.Cela engendre de nouveaux risques d’exposition des données mais également un manque de visibilité de l’utilisation des applications Gen AI sans parler de l’absence de politiques claires concernant l’utilisation de celles-ci. C’est pour cela que Palo Alto Networks en fait une de ses priorités. Venez découvrir comment notre plateforme Zero Trust intègre by design l’intelligence artificielle afin de répondre concrètement à ces nouveaux usages tout en simplifiant vos opérations au quotidien. Venez assister à la démonstration de notre plateforme Strata afin de renforcer votre sécurité tout en simplifiant vos opérations

Technologies de détection et réponse : transformez votre approche de la cybersécurité !

15:45 

- 16:15

Intervenant(s) : Atelier animé par KASPERSKY
En matière de cybersécurité des terminaux, l’importance croissante des systèmes EDR (Endpoint Detection and Response – qui intègrent le deep learning ou l’apprentissage automatique pour détecter les menaces – est toujours plus prégnante. Mais au-delà de la technologie EDR, les solutions MDR (Managed Detection and Response) – qui incluent une approche proactive de chasse aux menaces – contribuent à une protection informatique avancée. L’objectif de ce workshop est donc de vous offrir une compréhension globale de l’évolution et des avantages des technologies EDR et MDR, afin de renforcer la sécurité de vos systèmes. Découvrez comment ces outils essentiels peuvent transformer votre approche de la cybersécurité.

Violations de données et incidents de sécurité : quelle responsabilité pour les dirigeants d’entreprise ?

16:00 

- 16:30

Intervenant(s) : Atelier animé par la commission sécurité économique : France Charruyer Avocat Associé Altij&Oratio et Frédéric Ollivier Tech lead auditor Totem Numérique
Découvrez les bonnes pratiques juridiques et techniques de gestion des incidents de sécurité. Cet atelier abordera les démarches à suivre pour les déclarations et notifications en cas de violation de données, ainsi que les impacts des nouvelles régulations, comme la directive NIS2, DORA et la Loi de Programmation Militaire (LPM), sur la responsabilité des dirigeants d’entreprise.

Une question ? Contactez-nous !

Vous souhaitez devenir exposant et réserver votre stand ? Remplissez ce formulaire, nous reviendrons vers vous dans les plus brefs délais.