Actualité | Le Club Décision DSI renouvèle sa confiance envers AISI comme partenaire technologique 2025
Pour la sixième année consécutive, AISI est sélectionné et recommandé par les décideurs Informatiques et télécoms du club Décision DSI.
En tant que partenaire technologique Platinium, nous sommes ravis de mettre notre expertise au profit des membres du club et de les accompagner sur leurs sujets de cybersécurité stratégique et opérationnelle.
Merci pour votre confiance accordée tout au long de ces années !
AISI participera en 2025 aux conférences et tables rondes :
13 février pour les Déjeuners de l'économie
13 mars pour L'Université de l'économie
11 juin pour le Consortium des DSI
27 novembre pour le Dîner de Gala
Ces événements, organisés dans des environnements conviviaux, rassemblent les professionnels et décideurs de l’IT et sont des moments privilégiés où AISI sera présent pour échanger, partager ses expériences, ses expertises avec les membres sur leurs problématiques IT.
Présentation du Club Décision DSI
Le Club Décision DSI est la plus importante organisation française de décideurs informatiques. Un réseau indépendant et privé de 1500 décideurs informatiques, CIO/ DSI et RSI au sein duquel siègent 13 DSI Ambassadeurs de leurs secteurs d’activité, une Présidente et un Vice-Président. Chaque Année, le Club décision DSI identifie 40 sociétés innovantes afin de les présenter aux adhérents du Club. Le Club rassemble des hommes et des femmes d’expérience, animés par la volonté de mener des actions qui soutiennent d’autres Directeurs des systèmes d’information dans la réalisation de leurs projets professionnels.
Nous remercions le Club Decision DSI pour leur confiance renouvelée et sommes ravis de participer et d’échanger avec tous les membres lors des conférences et tables rondes à venir. »
À propos d'AISI :
🚀 Expert cybersécurité depuis plus de 8 ans, AISI se consacre exclusivement à la sécurité stratégique et opérationnelle des organisations françaises de taille intermédiaire.
🎯 Notre vocation : engagés pour protéger vos données !
🥷 Nos missions :
▪️ Nous concevons et auditons les infrastructures réseau et sécurité des entreprises
▪️ Nous commercialisons, intégrons et maintenons en conditions opérationnelles des solutions d’infrastructure et de sécurité de dernière génération
▪️ Nous réalisons des pentests pour tester la sécurité du Système d’information de nos clients et également nous analysons le post incident de sécurité
▪️ Nous assurons les services de supervision, support et services managés via notre équipe NOC / SOC exclusivement composée d’ingénieurs experts basés à Paris
▪️ Nous effectuons des audits plus fonctionnels comme la conformité du SI via à vis de la GDPR
▪️ Nous accompagnons les entreprises dans la veille technologique des solutions de sécurité et d’infrastructures
▪️ Nos clients nous considèrent comme une extension de leurs équipes techniques, un partenaire de proximité, expert des dernières technologies et solutions
🛡️Découvrez tous nos évènements et webinaires à venir !
Ne manquez pas nos prochains événements et webinaires : des moments d’échange, de partage et d’expertise à vivre ensemble ! 👥
Dans cet article, retrouvez toutes les dates à ne pas manquer : conférences, salons, webinaires. Que vous souhaitiez échanger avec nos experts, découvrir nos dernières actualités, ces rendez-vous sont faits pour vous !
Club Décision DSI :
Déjeuner de l’@conomie - 13 février
Université des DSI - 13 mars
Consortium des DSI - 11 juin
Gala - 27 novembre
Webinars :
Webinar avec le Clusir - 13 mars(réservé aux membres du Clusir)
Les fichiers CAB, un vecteur de plus en plus utilisé dans les cyberattaques
Dans le paysage actuel de la cybersécurité, les attaquants ne cessent de diversifier leurs méthodes pour contourner les systèmes de défense et compromettre les infrastructures. Parmi les techniques de plus en plus utilisées, l'exploitation malveillante des fichiers .cab est une approche qui suscite une attention croissante. Ces fichiers, initialement conçus pour la compression et la distribution de données, sont souvent perçus comme inoffensifs par les utilisateurs et les solutions de sécurité. Cependant, leur potentiel de dissimulation de logiciels malveillants est aujourd'hui bien exploité par les cybercriminels.
Un exemple marquant de l'exploitation des fichiers CAB est une attaque impliquant le ransomware Loki en 2020 (source). Dans ce cas, le fichier CAB a été envoyé en pièce jointe dans des emails de phishing. Lors de l'extraction, le fichier déployait le ransomware Loki, qui chiffrait les données de la victime et exigeait une rançon.
Plus récemment, en 2024, une autre attaque déployant un malware bien connu, DarkGate, impliquait de nouveau un fichier CAB (source). Cela montre bien que les fichiers CAB continuent d’être un vecteur efficace pour contourner les solutions de sécurité et déployer des charges malveillantes. Il devient essentiel d'étudier et de comprendre ce vecteur d'attaque afin de mieux se préparer à l'évolution des techniques des cybercriminels.
Dans cet article, nous allons étudier ce qu'est un fichier CAB, son utilisation dans les cyberattaques et, enfin, comment il est possible d'analyser et de détecter ce vecteur d'attaque.
▪️ Mais qu'est-ce qu'un fichier CAB ?
Un fichier CAB (ou Cabinet) est un fichier d'archivage (similaire à un ZIP) qui porte l'extension .cab. Il permet de compresser des fichiers.
Un fichier CAB est spécifique à Microsoft, contrairement à un fichier ZIP qui peut être utilisé sur n'importe quel OS. Ce format d'archive est constitué :
d'un en-tête (CFHeader)
des fichiers (CFFile)
de dossiers contenant les fichiers (CFFolder)
de métadonnées (CFDATA)
Schéma de la structure d’un fichier .CAB
Ce format a été inventé pour compresser des fichiers d'installation qui seront ensuite utilisés sur le système de l'utilisateur, comme lors de l'installation de programmes ou de mises à jour. Pour être concret, Microsoft publie les mises à jour de sécurité et les correctifs au format CAB. C'est aussi sous ce format que votre ordinateur reçoit les mises à jour des serveurs depuis Microsoft Update Servers ou WSUS.
Le format CAB utilise souvent l'algorithme de compression LZX, qui permet de réduire la taille sans perte de données. Cette compression rend les installations plus rapides et plus efficaces, car les fichiers sont plus petits et plus faciles à transférer.
Un fichier CAB peut être divisé en plusieurs parties si les fichiers sont trop volumineux. Cette division permet de répartir les données sur plusieurs fichiers CAB, ce qui facilite la gestion des grandes mises à jour ou des installations complexes.
Il faut bien noté que les fichiers CAB ne sont pas les seuls a être détournés de leur utilisation primaire. En effet, d'autres fichiers connexes peuvent être exploités ou vulnérables, comme des fichiers de configurations (.ddf ...) ou l'algorithme de compression LZX. Seulement, il s'agit d'autres exploitation qui ne feront pas l'objet d'une analyse dans cet article.
▪️Pourquoi c'est utilisé dans des attaques ?
Les fichiers d'archive CAB peuvent être exploités lors de cyberattaques, notamment comme moyens d’évasion des systèmes de défense ou pendant la collecte de données volées. En soi, une archive CAB n'est pas malveillante, mais elle peut contenir un logiciel malveillant qui sera ensuite exécuté au moment de la décompression. Ce processus de compression permet de masquer la véritable nature d’un fichier malveillant, rendant sa détection difficile pour les solutions de protection. Cela constitue une technique d’évasion efficace. Concernant la collecte de données, il a été observé que les fichiers CAB sont parfois utilisés pour réduire la taille des informations volées, facilitant ainsi leur exfiltration.
Dans le cadre de la Kill Chain des cyberattaques, les fichiers CAB sont directement impliqués lors des étapes suivantes :
Defense Evasion
Collection
Étapes de la Unified Cyber Kill Chain où les fichiers .CAB peuvent être utilisés
Nous allons examiner des cas d’utilisation plus spécifiques et récurrents des fichiers CAB dans le cadre d’attaques.
Phishing
Les fichiers CAB peuvent être déposés lors de campagnes de phishing en pièce jointe. Leur utilisation, par rapport à des archives ZIP, permet de mieux contourner les filtres anti-spam car ce format est beaucoup moins souvent employé. De plus, en compressant le véritable fichier malveillant, les filtres anti-spam auront du mal à détecter la menace dans les emails.
Dropper
Les fichiers CAB ont souvent un rôle de Dropper. Après le dépôt du fichier CAB par mail de phishing (ou autre) la charge malveillante contenue est à son tour déposée sur le système victime, lors de l'extraction. Plusieurs, méthodes d'extractions existent :
manuellement : clique droit > extraire
avec des outils : extrac32, expand, cab-cli, cabextract etc.
auto-extraction dans un fichier MSI
Path Traversal
Les attaquants peuvent exploiter des vulnérabilités de type Path Traversal lors de l'extraction d'un fichier CAB, permettant ainsi de déposer la charge malveillante dans un dossier accessible par l'attaquant.
Masquerading
La compression des fichiers à l’intérieur d’une archive CAB rend difficile la détection de fichiers malveillants, en cachant leur véritable nature aux yeux des différentes solution de protection.
Réduction d'espace
Les fichiers CAB peuvent être utilisés pour compresser les données volées, réduisant ainsi leur volume et facilitant leur exfiltration.
▪️ Qu'en est-il d'exemples concrets ?
Dans la Matrice MITRE ATT&CK
La Matrice MITRE ATT&CK a répertorié des utilisations concrètes des fichiers CAB par des groupes APT ou comme technique d'attaque TTP. Voici un tableau qui résume ces TTP et des logiciels impliquant des fichiers CAB ainsi que des groupes liés et connus pour les avoir utilisé.
L'outil BBSRAT utilise Expand pour décompresser un fichier CAB en contenu exécutable L'outil natif Expand peut être utilisé pour décompresser un fichier CAB local ou distant en un exécutable
Les groupes APT39 et Earth Lusca ont déjà utilisé un maliciel pour décrypter les fichiers CAB cryptés
L'outil Stuxnet stocke et exécute le code SQL qui extraira et exécutera Stuxnet à partir du fichier CAB enregistré à l'aide de xp_cmdshell avec la commande suivante : set @s = master..xp _ cmdshell extrac32 /y +@t+ +@t+x; exec(@s);
APT41 a utilisé l'outil de création de fichier CAB natif de Windows makecab.exe pour télécharger des outils, tels que NATBypass, sur le réseau de la victime et pour archiver un fichier en vue de son exfiltrationMuddyWater a utilisé makecab.exe pour compresser les données voléesPendant les Operation CuckooBees, les attaquants ont utilisé l'utilitaire makecab.exe et WinRAR pour compresser les données volées et créer des archives protégées par mot de passe avant l'exfiltration
Dans la nature
Les fichiers CAB ne sont pas encore couramment utilisés, bien que certains groupes d'attaquants commencent à les exploiter, notamment lors de la phase de déploiement des charges malveillantes. En effet, on observe un changement de comportement chez certains de ces groupes, qui privilégient de plus en plus les formats de fichiers CAB et MSI au détriment des formats plus classiques tels que ZIP, VBS ou LNK. Bien que leur utilisation reste minoritaire, ce phénomène mérite d’être signalé.
Comportements observés :
Distribution : PJ de mail de phishing, lien URL dans un code malveillant ...
Dropper : RAT, loader, .DLL, vers informatiques ...
Extraction : outils natifs Windows
Sur Malware Bazaar, de nombreux échantillons de fichier CAB sont disponibles, la plupart contiennent des RAT ou des loader. Une large majorité ont été récupérés via des emails de phishing. Voici une liste des principaux malwares extraits (ordre alphabétique) :
Agent Tesla
AveMariaRAT
Formbook
GuLoader
Loki
NetWire
RemcosRAT
SnakeKeyLogger
Pour prendre des cas plus concrets voici plusieurs articles relayant des attaques impliquant l'utilisation de fichiers CAB pour déposer leurs charges malveillantes :
Dissimule la charge malveillante avec la compression .CAB
N/A
Nous allons entrer plus en détails sur l'attaque Festive Facade qui n'utilise pas une méthode de dépôt classique.
Ici, le fichier .cab n'est pas déposé via la première étape de l'attaque qui est le mail de phishing. Ce dernier va plutôt déposer une archive .zip qui contient un fichier .lnk déguisé en image qui va lui même exécuté un script JS.
Concentrons nous maintenant sur la zone rouge (ci-dessous). Ce script JS a pour but de télécharger un certificat malveillant qui, grâce à l'outil natif Windows Certutil.exe, est décodé et dépose le fameux fichier .cab qui nous intéresse.
Le fichier .cab malveillant est extrait pat l'outil Expand de Windows via un script de l'attaquant. Ce fichier .cab contenait l'exécutable malveillant qui va pouvoir finalement agir sur la machine victime.
Schéma de l'attaque Festive Facade impliquant un fichier CAB
Il est bien visible qu'il existe de nombreuses possibilités de méthode de dépôt de fichier .cab. Il suffit juste aux attaquants d'avoir de l'imagination.
▪️ Quels sont les outils d'analyse ?
Pour analyser des fichier CAB il est possible d'utiliser des outils en ligne classiques comme VirusTotal, JoeSandBox et autres outils d'analyses dynamiques.
Concernant les outils natifs ou utilisables en local via des lignes de commandes, voici une liste qui sera détaillée ci-dessous. Ces outils permettent d’analyser le contenu des fichiers CAB sans les décompresser automatiquement.
Attention : la méthode est vulnérable à du Path Traversal (CVE-2023-36756) via ParseCab() > OpenCabinetFile() voir l'article
extrac32 /D file.cab <filename> # affiche le répertoire du fichier CAB (à utiliser avec <filename> pour éviter l’extraction)
extrac32 file.cab # extrait les fichiers
Plus d'options sont disponibles peut ausi s'écrire c:\windows\system32\extrac32 ou extrac32.exe
D'autres méthodes d'extractions ont déjà été vu même si elles sont plus ou moins utilisées et que certaines nécessite une version de l'OS assez ancienne. Pour essayer d'être le plus exhaustif possible voici une liste de ces outils que vous rencontrerez ou utiliserez peut être lors d’investigations:
Pour détecter ce type d'attaque via les fichiers CAB, les outils anti-spam peuvent les détecter s'ils ont une politique adaptée. Un outil de protection comme un anti-virus ou un EPP/EDR peut détecter des fichiers CAB suspects. Il est aussi possible de mettre en place des signatures qui vont détecter un comportement spécifique comme l’exécution d'une ligne de commande typique de l'extraction d'un fichier CAB. Néanmoins, ces règles peuvent remonter de nombreux Faux Positifs car les fichiers CAB restent largement utilisé de façon légitime par Windows.
Voici quelques exemples de règles détection des outils mentionnés précédemment :
📝 Écrit par Neige Jumeau, Ingénieure Analyse et Forensics
Comparatif des Piliers de la Sécurité Numérique en Europe : RGPD, Cyber Resilience Act et Directive NIS2
🚀 Avec l'essor des menaces cyber et l'augmentation des cyberattaques, la sécurité numérique en Europe est devenue un enjeu prioritaire. Pour renforcer la protection des données et la cybersécurité, l'Union européenne a mis en place plusieurs régulations incontournables, parmi lesquelles le RGPD, le Cyber Resilience Act (CRA) et la Directive NIS2.
Ces régulations, bien que distinctes, visent à assurer une protection complète et durable pour les utilisateurs, les entreprises et les infrastructures critiques.
Découvrez les objectifs, le champ d'application et l'impact de ces trois piliers de la sécurité numérique en Europe.
🎯 Comparatif des Principales Régulations de la Sécurité Numérique
1. Objectifs principaux
RGPD (Règlement général sur la protection des données) : Le RGPD protège la vie privée des citoyens en réglementant la collecte, le traitement et la conservation des données personnelles.
CRA (Cyber Resilience Act) : Le CRA assure la sécurité des produits numériques en imposant des mesures de cybersécurité strictes aux fabricants et distributeurs, dès la conception et tout au long du cycle de vie des produits. On peut voir le CRA comme une certification de type « NF » en matière de cybersécurité.
NIS2 (Network and Information Security) : La directive NIS2 renforce la résilience des infrastructures critiques et des secteurs essentiels en matière de cybersécurité, étendant les obligations pour les opérateurs de services essentiels et les fournisseurs de services numériques.
2. Champ d'application
RGPD : S'applique à toute entité, publique ou privée, qui traite des données personnelles des citoyens de l'UE, même si l'organisation est située hors d'Europe.
CRA : Couvre les fabricants, distributeurs et importateurs de produits numériques utilisés dans l'UE, incluant les appareils connectés et les logiciels.
NIS2 : S'adresse aux opérateurs de services essentiels et importants (comme l'énergie, les transports, la santé, etc.), en élargissant la portée de la directive NIS d'origine.
3. Exigences principales
RGPD : Exige un consentement explicite des utilisateurs, des droits à la portabilité et à l'oubli, une notification des violations de données sous 72 heures et une transparence dans le traitement des données.
CRA : Impose des normes de sécurité obligatoires pour les produits numériques, qui doivent être conçus selon le principe de « Security by Design » avec des mises à jour régulières.
NIS2 : Oblige les opérateurs à adopter des mesures de cybersécurité adaptées, à signaler les incidents significatifs aux autorités et à élaborer des stratégies de gestion des risques pour renforcer la résilience des infrastructures.
4. Sanctions et amendes
RGPD : Les amendes peuvent atteindre jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial.
CRA : En cas de non-conformité, les sanctions peuvent aller jusqu'à 15 millions d'euros ou 2,5 % du chiffre d'affaires annuel mondial.
NIS2 : Les sanctions varient selon les États membres, mais doivent être dissuasives et proportionnées, similaires à celles du RGPD.
5. Impacts sur les entreprises
RGPD : Les entreprises ont dû revoir leur gestion des données, nommer des DPO (Délégués à la Protection des Données) et investir dans la sécurisation des systèmes.
CRA : Oblige les entreprises à intégrer la cybersécurité dès la conception des produits et à maintenir un support de sécurité continu après la mise sur le marché.
NIS2 : Les entreprises doivent mettre en place des stratégies de cybersécurité robustes, réaliser des audits réguliers et collaborer avec les autorités pour garantir la résilience de leurs infrastructures.
6. Complémentarité des régulations Une protection à 360 degrés : Ces trois régulations se complètent pour renforcer la sécurité numérique en Europe :
RGPD : protège les données personnelles des utilisateurs.
CRA : garantit la sécurité des produits numériques contre les cybermenaces.
NIS2 : La Directive NIS2 assure la résilience des infrastructures critiques et des services essentiels. Approches intégrées : Certaines entreprises, notamment dans les secteurs critiques, devront se conformer à ces trois régulations pour garantir une protection optimale de leurs données et infrastructures.
👉 Vers une Europe plus Résiliente et Sécurisée Numériquement En combinant le RGPD, le Cyber Resilience Act et la Directive NIS2, l'Union européenne établit un cadre robuste et complet pour la sécurité numérique. Tandis que le RGPD place les individus au centre de la protection des données personnelles, le Cyber Resilience Act impose des normes de sécurité pour les produits numériques, et la Directive NIS2 assure la résilience des secteurs critiques. Ensemble, ces régulations font de l'UE un modèle en matière de cybersécurité et de protection des données.
🥷 Besoin de conseils sur la conformité ?
Nos experts en gouvernance sont là pour vous accompagner dans la mise en conformité avec ces régulations et renforcer la sécurité de votre entreprise.
Actualité | Le Club Décision DSI renouvèle sa confiance envers AISI comme partenaire technologique 2024
Pour la cinquième année consécutive, AISI est sélectionné et recommandé par les décideurs Informatiques et télécoms du club Décision DSI.
En tant que partenaire technologique Platinium, nous sommes ravis de mettre notre expertise au profit des membres du club et de les accompagner sur leurs sujets de cybersécurité stratégique et opérationnelle.
Merci pour votre confiance accordée tout au long de ces années !
AISI participera en 2024 aux conférences et tables rondes :
21 mars pour L’Université des DSI
12 juin pour le Consortium des DSI
28 novembre pour le DSI Meeting et le Diner de Gala
16 octobre pour Les déjeuners de l’économie
Ces événements, organisés dans des environnements conviviaux, rassemblent les professionnels et décideurs de l’IT et sont des moments privilégiés où AISI sera présent pour échanger, partager ses expériences, ses expertises avec les membres sur leurs problématiques IT.
Présentation du Club Décision DSI
Le Club Décision DSI est la plus importante organisation française de décideurs informatiques. Un réseau indépendant et privé de 1500 décideurs informatiques, CIO/ DSI et RSI au sein duquel siègent 13 DSI Ambassadeurs de leurs secteurs d’activité, une Présidente et un Vice-Président.Chaque Année, le Club décision DSI identifie 40 sociétés innovantes afin de les présenter aux adhérents du Club. Le Club rassemble des hommes et des femmes d’expérience, animés par la volonté de mener des actions qui soutiennent d’autres Directeurs des systèmes d’information dans la réalisation de leurs projets professionnels.
Nous remercions le Club Decision DSI pour leur confiance renouvelée et sommes ravis de participer et d’échanger avec tous les membres lors des conférences et tables rondes à venir. »
À propos d'AISI :
🚀 Expert cybersécurité depuis plus de 7 ans, AISI se consacre exclusivement à la sécurité stratégique et opérationnelle des organisations françaises de taille intermédiaire.
🎯 Notre vocation : connecter et protéger sans transiger les systèmes d’information qui accélèrent la croissance des PME, ETI et soutiennent la mission des services publics de proximité.
🥷 Nos missions :
▪️ Nous concevons et auditons les infrastructures réseau et sécurité des entreprises
▪️ Nous commercialisons, intégrons et maintenons en conditions opérationnelles des solutions d’infrastructure et de sécurité de dernière génération
▪️ Nous réalisons des pentests pour tester la sécurité du Système d’information de nos clients et également nous analysons le post incident de sécurité
▪️ Nous assurons les services de supervision, support et services managés via notre équipe NOC / SOC exclusivement composée d’ingénieurs experts basés à Paris
▪️ Nous effectuons des audits plus fonctionnels comme la conformité du SI via à vis de la GDPR
▪️ Nous accompagnons les entreprises dans la veille technologique des solutions de sécurité et d’infrastructures
▪️ Nos clients nous considèrent comme une extension de leurs équipes techniques, un partenaire de proximité, expert des dernières technologies et solutions
COTER Le 4 & 5 juin à La Rochelle Espace Encan – Quai Louis Prunier à La Rochelle
Nous serons présents sur le stand 112
Mercredi 5 juin, retrouvez Pierre-Antoine Bonifacio à 9h15 pour une conférence ! Thématique : Les limites de l’EDR : ce que vous pensez connaitre, on décrypte ensemble !
L’équipe AISI souhaite vous informer qu’une faille importante a été détectée sur les Firewalls Fortigate. Voici le lien de la CVE officielle en date du 13 juin 2023.
Le risque de cette vulnérabilité serait une prise de contrôle à distance (RCE) non authentifiée. Portée : toutes les versions de fortiOS + service VPN SSL activé
Aussi, nous préconisons une mise à jour immédiate des équipements vers les versions suivantes :7.0.127.2.56.4.136.2.15
🥷 Les ninjas d’AISI reviendront vers vous après la sortie officielle pour vous fournir plus de détails sur cette faille.
AISI participera au prochain congres du club DSI le 15 juin prochain
En tant que partenaire technologique Platinium, nous sommes ravis de mettre notre expertise au profit des membres du club et de les accompagner sur leurs sujets de cybersécurité stratégique et opérationnelle.
AISI sera en partenariat avec CISCO pour cet évènement.
Prochain rendez-vous :
– 23 novembre pour le DSI Meeting et le Diner de Gala
Ces événements, organisés dans des environnements conviviaux, rassemblent les professionnels et décideurs de l’IT et sont des moments privilégiés où AISI sera présent pour échanger, partager ses expériences, ses expertises avec les membres sur leurs problématiques IT.
Présentation du Club Décision DSI
Le Club Décision DSI est la plus importante organisation française de décideurs informatiques. Un réseau indépendant et privé de 1500 décideurs informatiques, CIO/ DSI et RSI au sein duquel siègent 13 DSI Ambassadeurs de leurs secteurs d’activité, une Présidente et un Vice-Président.Chaque Année, le Club décision DSI identifie 40 sociétés innovantes afin de les présenter aux adhérents du Club. Le Club rassemble des hommes et des femmes d’expérience, animés par la volonté de mener des actions qui soutiennent d’autres Directeurs des systèmes d’information dans la réalisation de leurs projets professionnels.
Nous remercions le Club Decision DSI pour leur confiance renouvelée et sommes ravis de participer et d’échanger avec tous les membres lors des conférences et tables rondes à venir. »
Actualité | AISI présent au Congrès du CoTer Numérique 2023
AISI a le plaisir de vous annoncer sa participation au prochain Congrès du CoTer numérique qui se déroulera les 20 et 21 juin au Centre International de Deauville.
Rendez-vous incontournable des professionnels de l’IT des collectivités territoriales, cette 32ème édition aura pour thème « la sobriété numérique ».
AISI vous donne donc rendez-vous au stand 68 .
Profitez également de l’Atelier Technique FournisseursMercredi 21 juin de 11h45 à 12h15 en salle Pandora. Pierre Antoine Bonifacio, notre responsable cybersécurité interviendra sur “le cas d’une attaque d’un établissement public : comment organiser efficacement la surveillance et la gestion des menaces”.
Actualité | AISI présent au FIC de Lille du 5 au 7 Avril
AISI a le plaisir de vous annoncer sa participation au prochain FIC EUROPE qui se déroulera du 5 au 7 avril au Lille Grand Palais.
L’équipe sera ravie de vous rencontrer et d’échanger avec vous sur vos sujets de sécurité stratégique, sécurité des infrastructures et cybersécurité opérationnelle.
Rendez-vous au STAND A4-9 Pavillon Hexatrust
LE SALON :
Le Forum International de la Cybersécurité est le principal événement européen sur les questions de la sécurité et de confiance numérique.
Sa mission est de répondre à une double urgence : Faire face aux défis opérationnels de la cybersécuritéContribuer à la construction d’un futur numérique conforme aux valeurs et aux intérêts européens
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.