Actualité | Le Club Décision DSI renouvèle sa confiance envers AISI comme partenaire technologique 2025

Pour la sixième année consécutive, AISI est sélectionné et recommandé par les décideurs Informatiques et télécoms du club Décision DSI.

En tant que partenaire technologique Platinium, nous sommes ravis de mettre notre expertise au profit des membres du club et de les accompagner sur leurs sujets de cybersécurité stratégique et opérationnelle.

Merci pour votre confiance accordée tout au long de ces années  !

AISI participera en 2025 aux conférences et tables rondes :

Ces événements, organisés dans des environnements conviviaux, rassemblent les professionnels et décideurs de l’IT et sont des moments privilégiés où AISI sera présent pour échanger, partager ses expériences, ses expertises avec les membres sur leurs problématiques IT.

Présentation du Club Décision DSI

Le Club Décision DSI est la plus importante organisation française de décideurs informatiques. Un réseau indépendant et privé de 1500 décideurs informatiques, CIO/ DSI et RSI au sein duquel siègent 13 DSI Ambassadeurs de leurs secteurs d’activité, une Présidente et un Vice-Président. Chaque Année, le Club décision DSI identifie 40 sociétés innovantes afin de les présenter aux adhérents du Club. Le Club rassemble des hommes et des femmes d’expérience, animés par la volonté de mener des actions qui soutiennent d’autres Directeurs des systèmes d’information dans la réalisation de leurs projets professionnels.

Nous remercions le Club Decision DSI pour leur confiance renouvelée et sommes ravis de participer et d’échanger avec tous les membres lors des conférences et tables rondes à venir. »

À propos d'AISI :

🚀 Expert cybersécurité depuis plus de 8 ans, AISI se consacre exclusivement à la sécurité stratégique et opérationnelle des organisations françaises de taille intermédiaire.

🎯 Notre vocation : engagés pour protéger vos données !

🥷 Nos missions : 

▪️ Nous concevons et auditons les infrastructures réseau et sécurité des entreprises

▪️ Nous commercialisons, intégrons et maintenons en conditions opérationnelles des solutions d’infrastructure et de sécurité de dernière génération

▪️ Nous réalisons des pentests pour tester la sécurité du Système d’information de nos clients et également nous analysons le post incident de sécurité

▪️ Nous assurons les services de supervision, support et services managés via notre équipe NOC / SOC exclusivement composée d’ingénieurs experts basés à Paris

▪️ Nous effectuons des audits plus fonctionnels comme la conformité du SI via à vis de la GDPR

▪️ Nous accompagnons les entreprises dans la veille technologique des solutions de sécurité et d’infrastructures

▪️ Nos clients nous considèrent comme une extension de leurs équipes techniques, un partenaire de proximité, expert des dernières technologies et solutions

Pour obtenir un parrainage et intégrer le club,
nous vous invitons à contacter la présidence du Club Decision DSI.

Nos actualités en 2025

🛡️Découvrez tous nos évènements et webinaires à venir !

Ne manquez pas nos prochains événements et webinaires : des moments d’échange, de partage et d’expertise à vivre ensemble ! 👥

Dans cet article, retrouvez toutes les dates à ne pas manquer : conférences, salons, webinaires. Que vous souhaitiez échanger avec nos experts, découvrir nos dernières actualités, ces rendez-vous sont faits pour vous !

18 au 20 mars

Palais des Congrès de Cannes

Nous serons présents sur le stand I10

Cliquez ici pour réserver votre badge

1 au 3 avril

Grand Palais de Lille

Nous serons présents sur le stand G35

Cliquez ici pour réserver votre badge

Les fichiers CAB, un vecteur de plus en plus utilisé dans les cyberattaques

Dans le paysage actuel de la cybersécurité, les attaquants ne cessent de diversifier leurs méthodes pour contourner les systèmes de défense et compromettre les infrastructures. Parmi les techniques de plus en plus utilisées, l'exploitation malveillante des fichiers .cab est une approche qui suscite une attention croissante. Ces fichiers, initialement conçus pour la compression et la distribution de données, sont souvent perçus comme inoffensifs par les utilisateurs et les solutions de sécurité. Cependant, leur potentiel de dissimulation de logiciels malveillants est aujourd'hui bien exploité par les cybercriminels.

Un exemple marquant de l'exploitation des fichiers CAB est une attaque impliquant le ransomware Loki en 2020 (source). Dans ce cas, le fichier CAB a été envoyé en pièce jointe dans des emails de phishing. Lors de l'extraction, le fichier déployait le ransomware Loki, qui chiffrait les données de la victime et exigeait une rançon.

Plus récemment, en 2024, une autre attaque déployant un malware bien connu, DarkGate, impliquait de nouveau un fichier CAB (source). Cela montre bien que les fichiers CAB continuent d’être un vecteur efficace pour contourner les solutions de sécurité et déployer des charges malveillantes. Il devient essentiel d'étudier et de comprendre ce vecteur d'attaque afin de mieux se préparer à l'évolution des techniques des cybercriminels.

Dans cet article, nous allons étudier ce qu'est un fichier CAB, son utilisation dans les cyberattaques et, enfin, comment il est possible d'analyser et de détecter ce vecteur d'attaque.

▪️ Mais qu'est-ce qu'un fichier CAB ?

Un fichier CAB (ou Cabinet) est un fichier d'archivage (similaire à un ZIP) qui porte l'extension .cab. Il permet de compresser des fichiers.

Un fichier CAB est spécifique à Microsoft, contrairement à un fichier ZIP qui peut être utilisé sur n'importe quel OS. Ce format d'archive est constitué :

Schéma de la structure d’un fichier .CAB

Ce format a été inventé pour compresser des fichiers d'installation qui seront ensuite utilisés sur le système de l'utilisateur, comme lors de l'installation de programmes ou de mises à jour. Pour être concret, Microsoft publie les mises à jour de sécurité et les correctifs au format CAB. C'est aussi sous ce format que votre ordinateur reçoit les mises à jour des serveurs depuis Microsoft Update Servers ou WSUS.

Le format CAB utilise souvent l'algorithme de compression LZX, qui permet de réduire la taille sans perte de données. Cette compression rend les installations plus rapides et plus efficaces, car les fichiers sont plus petits et plus faciles à transférer.

Un fichier CAB peut être divisé en plusieurs parties si les fichiers sont trop volumineux. Cette division permet de répartir les données sur plusieurs fichiers CAB, ce qui facilite la gestion des grandes mises à jour ou des installations complexes.

Il faut bien noté que les fichiers CAB ne sont pas les seuls a être détournés de leur utilisation primaire. En effet, d'autres fichiers connexes peuvent être exploités ou vulnérables, comme des fichiers de configurations (.ddf ...) ou l'algorithme de compression LZX. Seulement, il s'agit d'autres exploitation qui ne feront pas l'objet d'une analyse dans cet article.

▪️Pourquoi c'est utilisé dans des attaques ?

Les fichiers d'archive CAB peuvent être exploités lors de cyberattaques, notamment comme moyens d’évasion des systèmes de défense ou pendant la collecte de données volées. En soi, une archive CAB n'est pas malveillante, mais elle peut contenir un logiciel malveillant qui sera ensuite exécuté au moment de la décompression. Ce processus de compression permet de masquer la véritable nature d’un fichier malveillant, rendant sa détection difficile pour les solutions de protection. Cela constitue une technique d’évasion efficace. Concernant la collecte de données, il a été observé que les fichiers CAB sont parfois utilisés pour réduire la taille des informations volées, facilitant ainsi leur exfiltration.

Dans le cadre de la Kill Chain des cyberattaques, les fichiers CAB sont directement impliqués lors des étapes suivantes :

Étapes de la Unified Cyber Kill Chain où les fichiers .CAB peuvent être utilisés

Nous allons examiner des cas d’utilisation plus spécifiques et récurrents des fichiers CAB dans le cadre d’attaques.

Phishing

Les fichiers CAB peuvent être déposés lors de campagnes de phishing en pièce jointe. Leur utilisation, par rapport à des archives ZIP, permet de mieux contourner les filtres anti-spam car ce format est beaucoup moins souvent employé. De plus, en compressant le véritable fichier malveillant, les filtres anti-spam auront du mal à détecter la menace dans les emails.

Dropper

Les fichiers CAB ont souvent un rôle de Dropper. Après le dépôt du fichier CAB par mail de phishing (ou autre) la charge malveillante contenue est à son tour déposée sur le système victime, lors de l'extraction. Plusieurs, méthodes d'extractions existent :

Path Traversal

Les attaquants peuvent exploiter des vulnérabilités de type Path Traversal lors de l'extraction d'un fichier CAB, permettant ainsi de déposer la charge malveillante dans un dossier accessible par l'attaquant.

Masquerading

La compression des fichiers à l’intérieur d’une archive CAB rend difficile la détection de fichiers malveillants, en cachant leur véritable nature aux yeux des différentes solution de protection.

Réduction d'espace

Les fichiers CAB peuvent être utilisés pour compresser les données volées, réduisant ainsi leur volume et facilitant leur exfiltration.

▪️ Qu'en est-il d'exemples concrets ?

Dans la Matrice MITRE ATT&CK

La Matrice MITRE ATT&CK a répertorié des utilisations concrètes des fichiers CAB par des groupes APT ou comme technique d'attaque TTP. Voici un tableau qui résume ces TTP et des logiciels impliquant des fichiers CAB ainsi que des groupes liés et connus pour les avoir utilisé.

TechniquesSoftwaresGroups
T1140 - Désobfusquer/décoder des fichiers ou des informationsL'outil BBSRAT utilise Expand pour décompresser un fichier CAB en contenu exécutable L'outil natif Expand peut être utilisé pour décompresser un fichier CAB local ou distant en un exécutableLes groupes APT39 et Earth Lusca ont déjà utilisé un maliciel pour décrypter les fichiers CAB cryptés
T1560 Archiver les données collectéesLe logiciel Cadelspy a la capacité de compresser les données volées dans un fichier .cab/
T1070.006 Suppression de l'indicateur : HorodatageL'outil Elise effectue l'horodatage d'un fichier CAB qu'il crée/
T0807 Interface de ligne de commandeL'outil Stuxnet stocke et exécute le code SQL qui extraira et exécutera Stuxnet à partir du fichier CAB enregistré à l'aide de xp_cmdshell avec la commande suivante : set @s = master..xp _ cmdshell extrac32 /y +@t+ +@t+x; exec(@s);/
T1560.001 Données collectées par l'archive : Archive via Utilitaire/APT41 a utilisé l'outil de création de fichier CAB natif de Windows makecab.exe pour télécharger des outils, tels que NATBypass, sur le réseau de la victime et pour archiver un fichier en vue de son exfiltrationMuddyWater a utilisé makecab.exe pour compresser les données voléesPendant les Operation CuckooBees, les attaquants ont utilisé l'utilitaire makecab.exe et WinRAR pour compresser les données volées et créer des archives protégées par mot de passe avant l'exfiltration

Dans la nature

Les fichiers CAB ne sont pas encore couramment utilisés, bien que certains groupes d'attaquants commencent à les exploiter, notamment lors de la phase de déploiement des charges malveillantes. En effet, on observe un changement de comportement chez certains de ces groupes, qui privilégient de plus en plus les formats de fichiers CAB et MSI au détriment des formats plus classiques tels que ZIP, VBS ou LNK. Bien que leur utilisation reste minoritaire, ce phénomène mérite d’être signalé.

Comportements observés :

Sur Malware Bazaar, de nombreux échantillons de fichier CAB sont disponibles, la plupart contiennent des RAT ou des loader. Une large majorité ont été récupérés via des emails de phishing. Voici une liste des principaux malwares extraits (ordre alphabétique) :

Pour prendre des cas plus concrets voici plusieurs articles relayant des attaques impliquant l'utilisation de fichiers CAB pour déposer leurs charges malveillantes :

MalwareDistributionUtilitéExtraction
LokiPJ d'un mail de PhishingDropper de LokiExtrait par l'utilisateur (double-clique)
Crypt888N/ADropperExtrait par l'attaquant avec wusa.exe avec le paramètre /extract
Festive FacadeDépôt par un script JS décodé par CertUtil.exeDropperExtrait par expand.exe par l'attaquant
RedHotel / Earth LuscaN/ADropperExtrait par expand.exe par l'attaquant
DarkGateTéléchargement via un URL de phishing contenu dans un PDF malveillantDropperN/A
LatrodectusPJ d'un mail de Phishing : .cab intégré dans un MSIDropperAPI “Installer.InstallProduct” qui ouvre le sefl-extracting .cab
Xirtem Wormmail de Phishing, USB ...DropperExtrait par l'utilisateur (double-clique)
RollMidN/ADissimule la charge malveillante avec la compression .CABN/A

Nous allons entrer plus en détails sur l'attaque Festive Facade qui n'utilise pas une méthode de dépôt classique.

Ici, le fichier .cab n'est pas déposé via la première étape de l'attaque qui est le mail de phishing. Ce dernier va plutôt déposer une archive .zip qui contient un fichier .lnk déguisé en image qui va lui même exécuté un script JS.

Concentrons nous maintenant sur la zone rouge (ci-dessous). Ce script JS a pour but de télécharger un certificat malveillant qui, grâce à l'outil natif Windows Certutil.exe, est décodé et dépose le fameux fichier .cab qui nous intéresse.

Le fichier .cab malveillant est extrait pat l'outil Expand de Windows via un script de l'attaquant. Ce fichier .cab contenait l'exécutable malveillant qui va pouvoir finalement agir sur la machine victime.

Schéma de l'attaque Festive Facade impliquant un fichier CAB

Il est bien visible qu'il existe de nombreuses possibilités de méthode de dépôt de fichier .cab. Il suffit juste aux attaquants d'avoir de l'imagination.

▪️ Quels sont les outils d'analyse ?

Pour analyser des fichier CAB il est possible d'utiliser des outils en ligne classiques comme VirusTotal, JoeSandBox et autres outils d'analyses dynamiques.

Concernant les outils natifs ou utilisables en local via des lignes de commandes, voici une liste qui sera détaillée ci-dessous. Ces outils permettent d’analyser le contenu des fichiers CAB sans les décompresser automatiquement.

sur Linux :

sur Windows :

CabExtract

cabextract

Il s’agit de l’outil surement le plus utilisé pour analyser les fichier CAB. Il est facile a installé et à utiliser.

Plus d'options sont disponibles

Unshield

GitHub - twogood/unshield: Tool and library to extract CAB files from InstallShield installers

Attention : cet outil ne fonctionne que s'il s'agit d'un fichier CAB InstallShield (aka windows Installer)

Plus d'options sont disponibles

Expand

expand

Il s'agit d'un outil natif sous Windows qui permet de manipuler les fichiers CAB sans forcément les décompresser.

Plus d'options sont disponibles peut ausi s'écrire c:\windows\system32\expand.exe ou expand.exe

Extrac32

extract

Attention : la méthode est vulnérable à du Path Traversal (CVE-2023-36756) via ParseCab() > OpenCabinetFile() voir l'article

Plus d'options sont disponibles peut ausi s'écrire c:\windows\system32\extrac32 ou extrac32.exe

D'autres méthodes d'extractions ont déjà été vu même si elles sont plus ou moins utilisées et que certaines nécessite une version de l'OS assez ancienne. Pour essayer d'être le plus exhaustif possible voici une liste de ces outils que vous rencontrerez ou utiliserez peut être lors d’investigations:

▪️ Comment détecter ces fichiers ?

Pour détecter ce type d'attaque via les fichiers CAB, les outils anti-spam peuvent les détecter s'ils ont une politique adaptée. Un outil de protection comme un anti-virus ou un EPP/EDR peut détecter des fichiers CAB suspects. Il est aussi possible de mettre en place des signatures qui vont détecter un comportement spécifique comme l’exécution d'une ligne de commande typique de l'extraction d'un fichier CAB. Néanmoins, ces règles peuvent remonter de nombreux Faux Positifs car les fichiers CAB restent largement utilisé de façon légitime par Windows.

Voici quelques exemples de règles détection des outils mentionnés précédemment :

Il s'agit d'exemples, de nombreuses autres règles peuvent être créées de façon spécifique à chaque Système.

▪️ Sources

Cabinet File Functions - Windows drivers Fichiers CAB - Win32 apps https://www.cisa.gov/sites/default/files/2023-11/MAR-10478915.r1.v1.CLEAR_.pdf Inside DarkGate: Exploring the infection chain and capabilities Enter The Gates: An Analysis of the DarkGate AutoIt Loader | Splunk Beyond Memory Corruption Vulnerabilities – A Security Extinction and Future of Exploitation Zero Day Initiative — CVE-2020-1300: Remote Code Execution Through Microsoft Windows CAB Files Zero Day Initiative — Exploiting Exchange PowerShell After ProxyNotShell: Part 2 - ApprovedApplicationCollection Loki Delivered as CAB File Attachment

Attaque en sandbox impliquant un fichier CAB :

Malware analysis cw1.exe Malicious activity | ANY.RUN - Malware Sandbox Online

📝 Écrit par Neige Jumeau, Ingénieure Analyse et Forensics

Comparatif des Piliers de la Sécurité Numérique en Europe : RGPD, Cyber Resilience Act et Directive NIS2

🚀 Avec l'essor des menaces cyber et l'augmentation des cyberattaques, la sécurité numérique en Europe est devenue un enjeu prioritaire. Pour renforcer la protection des données et la cybersécurité, l'Union européenne a mis en place plusieurs régulations incontournables, parmi lesquelles le RGPD, le Cyber Resilience Act (CRA) et la Directive NIS2.

Ces régulations, bien que distinctes, visent à assurer une protection complète et durable pour les utilisateurs, les entreprises et les infrastructures critiques.

Découvrez les objectifs, le champ d'application et l'impact de ces trois piliers de la sécurité numérique en Europe.

🎯 Comparatif des Principales Régulations de la Sécurité Numérique

1. Objectifs principaux

2. Champ d'application

3. Exigences principales

4. Sanctions et amendes

5. Impacts sur les entreprises

6. Complémentarité des régulations
Une protection à 360 degrés : Ces trois régulations se complètent pour renforcer la sécurité numérique en Europe :

👉 Vers une Europe plus Résiliente et Sécurisée Numériquement
En combinant le RGPD, le Cyber Resilience Act et la Directive NIS2, l'Union européenne établit un cadre robuste et complet pour la sécurité numérique. Tandis que le RGPD place les individus au centre de la protection des données personnelles, le Cyber Resilience Act impose des normes de sécurité pour les produits numériques, et la Directive NIS2 assure la résilience des secteurs critiques. Ensemble, ces régulations font de l'UE un modèle en matière de cybersécurité et de protection des données.

🥷 Besoin de conseils sur la conformité ?

Nos experts en gouvernance sont là pour vous accompagner dans la mise en conformité avec ces régulations et renforcer la sécurité de votre entreprise.

Actualité | Le Club Décision DSI renouvèle sa confiance envers AISI comme partenaire technologique 2024

Pour la cinquième année consécutive, AISI est sélectionné et recommandé par les décideurs Informatiques et télécoms du club Décision DSI.

En tant que partenaire technologique Platinium, nous sommes ravis de mettre notre expertise au profit des membres du club et de les accompagner sur leurs sujets de cybersécurité stratégique et opérationnelle.

Merci pour votre confiance accordée tout au long de ces années  !

AISI participera en 2024 aux conférences et tables rondes :

Ces événements, organisés dans des environnements conviviaux, rassemblent les professionnels et décideurs de l’IT et sont des moments privilégiés où AISI sera présent pour échanger, partager ses expériences, ses expertises avec les membres sur leurs problématiques IT.

Présentation du Club Décision DSI

Le Club Décision DSI est la plus importante organisation française de décideurs informatiques. Un réseau indépendant et privé de 1500 décideurs informatiques, CIO/ DSI et RSI au sein duquel siègent 13 DSI Ambassadeurs de leurs secteurs d’activité, une Présidente et un Vice-Président.Chaque Année, le Club décision DSI identifie 40 sociétés innovantes afin de les présenter aux adhérents du Club. Le Club rassemble des hommes et des femmes d’expérience, animés par la volonté de mener des actions qui soutiennent d’autres Directeurs des systèmes d’information dans la réalisation de leurs projets professionnels.

Nous remercions le Club Decision DSI pour leur confiance renouvelée et sommes ravis de participer et d’échanger avec tous les membres lors des conférences et tables rondes à venir. »

À propos d'AISI :

🚀 Expert cybersécurité depuis plus de 7 ans, AISI se consacre exclusivement à la sécurité stratégique et opérationnelle des organisations françaises de taille intermédiaire.

🎯 Notre vocation : connecter et protéger sans transiger les systèmes d’information qui accélèrent la croissance des PME, ETI et soutiennent la mission des services publics de proximité.

🥷 Nos missions : 

▪️ Nous concevons et auditons les infrastructures réseau et sécurité des entreprises

▪️ Nous commercialisons, intégrons et maintenons en conditions opérationnelles des solutions d’infrastructure et de sécurité de dernière génération

▪️ Nous réalisons des pentests pour tester la sécurité du Système d’information de nos clients et également nous analysons le post incident de sécurité

▪️ Nous assurons les services de supervision, support et services managés via notre équipe NOC / SOC exclusivement composée d’ingénieurs experts basés à Paris

▪️ Nous effectuons des audits plus fonctionnels comme la conformité du SI via à vis de la GDPR

▪️ Nous accompagnons les entreprises dans la veille technologique des solutions de sécurité et d’infrastructures

▪️ Nos clients nous considèrent comme une extension de leurs équipes techniques, un partenaire de proximité, expert des dernières technologies et solutions

Pour obtenir un parrainage et intégrer le club,
nous vous invitons à contacter la présidence du Club Decision DSI.

Actualité | Notre présence sur les salons en 2024

🥷L'équipe AISI sera présente sur plusieurs salons en 2024

IT MEETINGS 
Le 20 & 21 mars
Palais des congrès de Cannes

Nous serons présents sur le stand i10

👉 Téléchargez votre badge gratuit pour IT MEETINGS

FIC INCYBER
Du 26 au 28 mars
Grand Palais de Lille

Nous serons présents sur le stand A4-1

👉 Téléchargez votre badge gratuit pour le FIC 

COTER 
Le 4 & 5 juin
à La Rochelle
Espace Encan – Quai Louis Prunier à La Rochelle 

Nous serons présents sur le stand 112

Mercredi 5 juin, retrouvez Pierre-Antoine Bonifacio à 9h15 pour une conférence !
Thématique : Les limites de l’EDR : ce que vous pensez connaitre, on décrypte ensemble !

👉 Téléchargez votre badge pour le Coter

Actualité | Vulnérabilité Fortinet

L’équipe AISI souhaite vous informer qu’une faille importante a été détectée sur les Firewalls Fortigate.
Voici le lien de la  CVE officielle en date du  13 juin 2023.

Le risque de cette vulnérabilité serait une prise de contrôle à distance (RCE) non authentifiée.
Portée : toutes les versions de fortiOS + service VPN SSL activé

Aussi, nous préconisons une mise à jour immédiate des équipements vers les versions suivantes :7.0.127.2.56.4.136.2.15

🥷 Les ninjas d’AISI reviendront vers vous après la sortie officielle pour vous fournir plus de détails sur cette faille.

⚠️ POUR TOUS LES CLIENTS AISI SOUS SERVICES MANAGÉS, LA MISE À JOUR DU FIREWALL SERA RÉALISÉE DANS LES PROCHAINS JOURS : UN EMAIL NOMINATIF VOUS SERA ENVOYÉ AFIN DE PROGRAMMER L’OPÉRATION.

Pour toute question ou demande d’information complémentaire, n’hésitez pas à nous contacter.

Actualité | AISI au consortium du club DSI

AISI participera au prochain congres du club DSI le 15 juin prochain

En tant que partenaire technologique Platinium, nous sommes ravis de mettre notre expertise au profit des membres du club et de les accompagner sur leurs sujets de cybersécurité stratégique et opérationnelle.

AISI sera en partenariat avec CISCO pour cet évènement. 

Prochain rendez-vous : 

– 23 novembre pour le DSI Meeting et le Diner de Gala

Ces événements, organisés dans des environnements conviviaux, rassemblent les professionnels et décideurs de l’IT et sont des moments privilégiés où AISI sera présent pour échanger, partager ses expériences, ses expertises avec les membres sur leurs problématiques IT.

Présentation du Club Décision DSI

Le Club Décision DSI est la plus importante organisation française de décideurs informatiques. Un réseau indépendant et privé de 1500 décideurs informatiques, CIO/ DSI et RSI au sein duquel siègent 13 DSI Ambassadeurs de leurs secteurs d’activité, une Présidente et un Vice-Président.Chaque Année, le Club décision DSI identifie 40 sociétés innovantes afin de les présenter aux adhérents du Club. Le Club rassemble des hommes et des femmes d’expérience, animés par la volonté de mener des actions qui soutiennent d’autres Directeurs des systèmes d’information dans la réalisation de leurs projets professionnels.

Nous remercions le Club Decision DSI pour leur confiance renouvelée et sommes ravis de participer et d’échanger avec tous les membres lors des conférences et tables rondes à venir. »

Pour obtenir un parrainage et intégrer le club,
nous vous invitons à contacter la présidence du Club Decision DSI.

Actualité | AISI présent au Congrès du CoTer Numérique 2023

AISI a le plaisir de vous annoncer sa participation au prochain Congrès du CoTer numérique qui se déroulera les 20 et 21 juin au Centre International de Deauville.

Rendez-vous incontournable des professionnels de l’IT des collectivités territoriales, cette 32ème édition aura pour thème « la sobriété numérique ».

AISI vous donne donc rendez-vous au stand 68 .

Profitez également de l’Atelier Technique Fournisseurs Mercredi 21 juin de 11h45 à 12h15 en salle Pandora. Pierre Antoine Bonifacio, notre responsable cybersécurité interviendra sur “le cas d’une attaque d’un établissement public : comment organiser efficacement la surveillance et la gestion des menaces”.

Actualité | AISI présent au FIC de Lille du 5 au 7 Avril

AISI a le plaisir de vous annoncer sa participation au prochain FIC EUROPE qui se déroulera du 5 au 7 avril au Lille Grand Palais.

L’équipe sera ravie de vous rencontrer et d’échanger avec vous sur vos sujets de sécurité stratégiquesécurité des infrastructures et cybersécurité opérationnelle.

LE SALON : 

Le Forum International de la Cybersécurité est le principal événement européen sur les questions de la sécurité et de confiance numérique. 

Sa mission est de répondre à une double urgence : Faire face aux défis opérationnels de la cybersécuritéContribuer à la construction d’un futur numérique conforme aux valeurs et aux intérêts européens