Webinar | Spécial Pentest — Penser comme un attaquant. Détecter comme un SOC.
Les cyberattaques évoluent sans cesse, mais une question revient systématiquement : un pentest est-il réellement efficace pour évaluer le niveau de sécurité d'une organisation ? Entre idées reçues, contraintes opérationnelles et attentes parfois irréalistes, il est essentiel de comprendre ce qu'un test d'intrusion permet – ou non – de démontrer.
Au cours de cette session, nos experts Pentest et SOC ont confronté leurs visions d'attaquant et de défenseur afin de répondre aux questions les plus fréquentes autour des tests d'intrusion et de partager leurs retours d'expérience de terrain.
Au programme :
Les différentes approches de pentest : boîte noire, boîte grise, boîte blanche, tests internes et externes
Comment un attaquant identifie et exploite les vulnérabilités d'un système d'information
Le rôle du SOC pendant un pentest : détection, qualification des alertes et amélioration continue des capacités de défense
Les bonnes pratiques pour préparer un pentest, exploiter les résultats et intégrer les recommandations dans une démarche de cybersécurité durable
Ce webinar, animé par Cyril Guénard, Responsable SOC chez AISI, et François G., Responsable Pentest, apporte un éclairage concret sur lesenjeux des tests d'intrusion et montre comment tirer pleinement parti d'un exercice de sécurité, aussi bien du point de vue de l'attaquant que du défenseur.
Si vous n'avez pas pu assister à la session, le replay est désormais disponible.
REPLAY
Webinar | ACTIVE DIRECTORY Comment une simple erreur d'administration devient une faille exploitée ?
Face à la multiplication des attaques ransomware et des compromissions d’identités, Active Directory est devenu la cible privilégiée des cyberattaquants : 90% des ransomwares l’impliquent et 95 millions de comptes AD sont attaqués quotidiennement dans le monde.
Longtemps perçue comme un simple annuaire Microsoft, cette technologie au cœur du système d’information reste vulnérable à de simples erreurs d’administration qui peuvent mener à une compromission complète du domaine en quelques heures.
Au cours de cette session, nos experts ont décrypté un scénario d'attaque réaliste et partagé des remédiations concrètes applicables dès demain :
Du compte utilisateur standard à la prise de contrôle du domaine : démonstration d’une attaque en chaîne (BloodHound, PetitPotam, NTLM Relay, Kerberos delegation) avec des outils open source
Des exemples de mauvaises pratiques fréquentes : ms-DS-MachineAccountQuota=10, LDAP non signé, compte admin intégré utilisé, zone DNS dynamique non sécurisée
Des exemples d'actions prioritaires : LDAP signing/channel binding, Protected Users, supervision des comptes sensibles, isolation des ressources sensibles (Tiering T0)
Nos 3 offres de service adaptées : remédiation rapide, durcissement durable, et segmentation avancée
Ce webinar, fondé sur les retours d’expérience de Cyril Guenard, Responsable SOC chez AISI, Simon Piffaut, Ingénieur système et sécurité, et Julien Simoni, Architecte système Windows, a permis d’illustrer comment transformer les failles d’Active Directory en atouts de résilience.
Si vous n’avez pas pu assister à la session, le replay est désormais disponible.
REPLAY
Webinar | Stratégie Cyber : Quelles solutions pour protéger vos réseaux ? Avec Darktrace
Face à la montée des cyberattaques, la surveillance du réseau est devenue incontournable : les menaces sont furtives, rapides et échappent souvent aux outils traditionnels. Longtemps réservée aux grands groupes, la technologie Network Detection & Response (NDR) devient aujourd’hui accessible et essentielle pour les PME et ETI souhaitant renforcer la surveillance et la résilience de leur sécurité réseau.
Au cours de cette session, nos experts ont partagé leur analyse des nouvelles tendances en matière de cyberattaques et présenté les apports concrets du NDR Darktrace dans les environnements SOC :
Le panorama 2025 des menaces réseau et leurs nouvelles formes de furtivité
Comment le NDR Darktrace améliore la visibilité, la détection comportementale et l’automatisation de la réponse
Un retour d’expérience opérationnel du SOC AISI, démontrant comment une attaque peut être neutralisée en quelques minutes grâce au NDR
Ce webinar, fondé sur les témoignages de Cyril Guenard, Team Lead de l’équipe SOC chez AISI, et Ulysse Bellac, Solution Engineer Team Lead chez Darktrace, a permis d’illustrer de manière concrète l’apport du NDR dans la stratégie cyber des organisations.
Si vous n’avez pas pu assister à la session, le replay est désormais disponible sur demande auprès de notre équipe AISI.
REPLAY
Webinar | Live Q&R Choisir son SOC : les questions à se poser avant de s'engager!
Retrouvez notre webinar 100 % Questions / Réponses consacré à un sujet essentiel de la cybersécurité : comment choisir et évaluer son SOC pour qu’il réponde vraiment aux besoins de son organisation.
Animé par Miguel De Oliveira, président d’AISI, et Cyril Guénard, Team Lead SOC, ce live interactif a permis aux participants d’obtenir des réponses précises et concrètes sur le rôle, les limites et les enjeux stratégiques du Security Operations Center (SOC).
Les discussions ont porté sur de nombreux sujets clés :
Ce que le SOC fait… et ce qu’il ne fera jamais
Les liens entre SOC et conformité (NIS2, DORA, ISO 27001, etc.)
Les prérequis techniques et organisationnels avant de se lancer
La responsabilité du DSI vis-à-vis de son SOC
La gestion d’incidents en temps réel – que se passe-t-il à 3h du matin ?
Les types d’attaques détectées par un SOC et leurs limites
Ce format “Live Q&R” a également permis aux DSI et RSSI présents de poser leurs propres questions en direct et d’échanger sur leurs problématiques terrain.
Fort de plus de 10 ans d’expérience, AISI accompagne plus de 500 organisations dans la mise en place et l’optimisation de leur SOC, avec une approche pragmatique et centrée sur la réalité opérationnelle du risque cyber.
🎥 Si vous n’avez pas pu assister à la session, le replay est désormais disponible sur demande auprès de notre équipe AISI
REPLAY
Webinaire | Cybersécurité & assurabilité
Comment se garantir de posséder les prérequis pour assurer sa cybersécurité ?
MARDI 27 JUIN de 10h30 à 11h15
Les cyber-risques font partis des risques majeurs pour les entreprises en 2023. Or, trop de PME, d’ETI et de collectivités sont encore insuffisamment préparées alors que les exigences de leurs clients en matière de cybersécurité deviennent de plus en plus précises et ont de plus en plus de difficultés à souscrire à des assurances cyber.
Les questionnaires, complexes et longs, sont généralement suivis de grands audits qui peuvent prendre plusieurs mois. Alors comment mettre toutes les chances de votre côté pour obtenir une cyber assurance ?
Dans ce webinar, nos experts répondront à ces problématiques :
• Quels prérequis détenir pour assurer sa cybersécurité et bénéficier d’une cyber-assurance • Comment allier cybersécurité et assurabilité ?
Ce live sera fondé sur les analyses et recommandations de Marc de Supervielle, Directeur Cyber Risk chez Marshet de Miguel de Oliveira, CEO d’AISI, expert Cybersécurité de la sécurité stratégique et opérationnelle des organisations de taille intermédiaire, avec la participation de Samuel Najar, expert SentinelOne.
Ce webinaire est organisé par AISI en partenariat avec SentinelOne.
Webinaire | Attaque Cyber : ce qui aurait pu être évité
Attaque Cyber : ce qui aurait pu être évité
MARDI 13 JUIN 11:30 - 12:30
Nombreuses sont les organisations désormais équipées pour la surveillance cyber. Et, malgré tout, certaines attaques passent…
Dans ce nouveau webinar, nous nous intéresserons aux 𝘀𝗶𝗴𝗻𝗮𝘂𝘅 𝗳𝗮𝗶𝗯𝗹𝗲𝘀 𝘀𝗼𝘂𝗿𝗰𝗲𝘀 𝗱’𝗮𝘁𝘁𝗮𝗾𝘂𝗲𝘀 𝗿𝗲́𝘂𝘀𝘀𝗶𝗲𝘀 et aux pratiques permettant d’accroitre votre capacité de détection et d’intervention.
Inscrivez-vous et bénéficiez des analyses, des recommandations et des retours d’expérience de Jéremy Lebon, Responsable Infrastructure, Bruneau et de l’équipe AISI.
Vidéo | Les sessions de l'IT avec AISI & Marsh : Cybersécurité & cyber-assurance
Les cyber-risques font partis des risques majeurs pour les entreprises en 2023. Or, trop de PME et ETI sont encore insuffisamment préparées et ont de plus en plus de difficultés à souscrire à des assurances cyber.
Les questionnaires, complexes et longs, sont généralement suivis de grands audits qui peuvent prendre plusieurs mois.
– Comment mettre toutes les chances de votre côté pour obtenir une cyber assurance ?
– Quels pré-requis détenir pour assurer sa cybersécurité et bénéficier d’une cyber-assurance ?
– Comment allier cybersécurité et assurabilité ?
Telles sont les problématiques auxquelles Miguel DE OLIVEIRA, CEO de AISI, expert cybersécurité des organisations de taille intermédiaire et Marc DE SUPERVIELLE, directeur Cyber Risk Consulting chez Marsh répondent par le biais de l’interview de Julien MERALI, journaliste et Général Manager chez Agora Managers Group.
Recevoir le lien de la vidéo :
Pour toute question, n'hésitez-pas à nous contacter ! à bientôt, l'équipe AISI
Webinaire | Cyber-attaque, le jour d’après : comment faire face à une crise cybersécurité majeure ?
Cyberattaque, le jour d’après comment faire face à une crise cybersécurité majeur ?
MARDI 13 DÉCEMBRE de 14h15 à 15h00
En octobre dernier, le grossiste METRO était victime d’une cyberattaque affectant l’ensemble de ses activités en France, mais également dans d’autres pays où l’enseigne est installée. Selon certains clients et équipe terrain du groupe, les approvisionnements de certains produits étaient localement affectés, l'édition des factures impossible, certaines commandes informatiques passées disparues. Aussi, des systèmes hors ligne ont été mis en place pour les paiements et les commandes en lignes ont été retardées.
Une bonne gestion de crise est essentielle pour prévenir et gérer les conséquence des attaques. Il est primordial de mettre en place les processus, les compétences et les technologies pour répondre efficacement à une crise cyber.
Dans ce nouveau webinaire, nous vous proposons un retour d’expérience sur le “post-attaque” dans le secteur du B to B : commerce de gros, distribution et logistique, et d’aborder les multiples questions qui en découlent : Quel accompagnement ? Comment préparer la première réunion de crise ? Comment s’organiser et gérer l’incident ? Comment assurer la continuité de l’activité ?
Inscrivez-vous pour partager l’expérience et les recommandations de Jordan Baudimont et de Dylan Marques, ingénieurs commerciaux experts de la Cybersécurité des PME, ETI et services de proximité.
Cet évènement est organisé par AISI en partenariat avec SentinelOne.
Cybersécurité des services de proximité : comment se protéger efficacement et organiser la surveillance et la gestion des menaces ?
Cybersécurité des collectivités locales et des services de proximité : comment se protéger efficacement et organiser la surveillance et la gestion des menaces ?
LUNDI 11 JUILLET de 14h30 à 15h15
Il y a quelques semaines, l’équipe d’AISI était présente au congrès du CoTer Numérique à la rencontre des décideurs IT des collectivités territoriales. Ainsi, ils ont pu échanger sur les défis de la cybersécurité et partager leurs problématiques : comment se doter d’outil efficace tout en restant en ligne avec les budgets ? Comment sélectionner les bonnes technologies ? Comment mettre en place la surveillance et la gestion des menaces ?
Le risque cyber pour les collectivités territoriales et les administrations prend de l’ampleur. La numérisation des services publics, le recours au télétravail, la professionnalisation des cyberattaquants, les conflits géopolitiques, … sont autant de facteurs qui accentuent ce risque. Alors, comment mettre en place sans attendre les processus, les compétences et les solutions techniques appropriées pour surveiller, détecter et gérer les menaces ? Telles sont les problématiques que nous aborderons lors de ce webinaire :
Quelles sont les technologies de cybersécurité indispensables pour une protection active face aux menaces ?
Comment mettre des hommes derrière les machines ? Quelle est la réalité des offres de services managés et SOC du marché ?
Comment organiser et faire vivre les processus de protection, de surveillance des attaques et de gestion des crises Cybersécurité
Inscrivez-vous pour partager l’expérience et les recommandations de Thierry Kaloustian, Directeur Systèmes d’Informations & Télécoms de la ville de VANVES et de Miguel De Oliveira, PDG d’AISI, spécialiste de la Cybersécurité des PME, ETI et services de proximité.
Cybersécurité des PME ETI et services de proximité : comment organiser efficacement la surveillance et la gestion des menaces ?
Cybersécurité des PME, ETI et services de proximité : comment organiser efficacement la surveillance et la gestion des menaces ?
Il y a quelques mois, l’un des DSI reporters de la communauté d’Atout DSI présent aux Assises de la Cybersécurité partageait son questionnement, très représentatif des challenges de la cybersécurité en PME ou ETI : comment se doter d’outils offrant une protection globale sans exploser les budgets quand on voit la variété des technologies et des ressources nécessaires ?
MARDI 31 MAI de 12h00 à 13h00
Alors que plusieurs « petites » structures membres d’Atout DSI faisaient face cette année à des crises Cyber significatives, nous avons décidé de nous concentrer sur leurs problématiques. Comment mettre en place sans attendre les processus, les compétences et les solutions techniques appropriées pour surveiller, détecter et gérer les menaces ?
– Quelles sont les technologies de cybersécurité indispensables pour une protection active face aux menaces ? – Comment mettre des hommes derrière les machines ? Quelle est la réalité des offres de services managés et SOC du marché ? – Comment organiser et faire vivre les processus de protection, de surveillance des attaques et de gestion des crises Cybersécurité ?
Inscrivez-vous pour partager l’expérience et les recommandations de René Amirkhanian, Chief of Information Technology Officer de DNCA Investments, de Francis Manzac, DSI et Directeur de l’Innovation d’ARPAVIE et de Miguel De Oliveira, PDG d’AISI, spécialiste de la Cybersécurité des PME, ETI et services de proximité.
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.