Présentation

Le concept de Zero Trust (ZT) en sécurité informatique repose sur le principe de ne faire confiance à aucun utilisateur (interne ou externe), ni à aucun appareil par défaut. Il part de deux hypothèses : une mobilité totale du lieu de travail à partir duquel on demande l’accès à une ressource, la ressource (data, programme, processeur) à protéger peut-être hébergée dans divers Clouds publics ou privés. Bien qu’il soit souvent associé à la sécurité des réseaux, le ZT rassemble des pratiques qui s’appliquent à tous les systèmes d’information, dans tous les secteurs de métier. Étant donné l’enjeu grandissant de la Cybersecurité, dans une société fonctionnant de plus en plus sur le Numérique, nous proposons cet évènement consacré à ces pratiques en se focalisant sur les sujets de recherche qui se dégagent de chaque pilier de l’espace de ZT.

Domaines de recherche impactant la mise en place du Zero Trust :

1. Sécurité de la gestion des identités : Par exemple, l’ICAM (Identity, Credential, and Access Management) dans un environnement fédéré, … .
2. Sécurité des réseaux : Par exemple, le périmètre défini par logiciel (Software Defined Perimeter), la sécurité des données en transit, macro-segmentation et microsegmentation.
3. Gestion d’accès sécurisé des Individus ainsi que des Agents automatisés, ou Objets Connectés (IoT).
4. Sécurité des applications : Par exemple, la sécurité des API et des accès sur site (on-premises) ou dans le Cloud.
5. Sécurité des données : la sécurité centrée sur les données (Data-Centric Security), protection des données ‘en transit’, ‘au repos’ et ‘en utilisation’. Cryptographie Post Quantique, Confidential Computing, Secure Multi Partry Computation (SMPC), chiffrement homomorphe ….
6. Orchestration et gouvernance : Par exemple, la réglementation eIDAS, l’orchestration des politiques de sécurité, … .

Ce cadre scientifique permet de mieux comprendre les différents aspects et domaines de recherche qui contribuent à la mise en oeuvre du concept de Zero Trust.

Objectifs

1. Sensibiliser les participants aux principes de base du Zero Trust et son rôle essentiel dans la cybersécurité moderne.
2. Mettre en avant les dernières avancées technologiques et les meilleures pratiques en matière de cybersécurité, en mettant l’accent sur les innovations récentes et les solutions éprouvées.
3. Créer une plateforme d’échange pour partager des idées, des expériences et des solutions entre professionnels de l’industrie et nos partenaires de recherche.
4. Encourager l’émergence de nouveaux projets et initiatives en fournissant des outils pratiques et des propositions de financement.
5. Renforcer l’engagement commun envers une cybersécurité solide et fiable, en soulignant l’importance de la coopération et de la vigilance continue pour protéger les systèmes d’information.

Tous les sujets de recherche ne pourront être traités dans cet évènement mais nous proposerons un focus sur 3 thématiques :
➢ Sécurité de la gestion des identités ;
➢ Sécurité des réseaux ;
➢ Sécurité des données.

Programme

Cybersécurité & Zero Trust : Quel monde préparons-nous ?
9h00 : Accueil café

9h30 : Introduction
Gilles Desoblin, Président Hub Cyber & Security, Directeur de programme IRT SystemX

9h40 : Keynote Architecture du Zero Trust
Najah Naffah CEO Tyrteq, Thierry Leblond, CEO Parsec, Coordinateur GT Zero Trust Hexatrust

10h00 : Sécurité des identités
Solution d’authentification continue
Pierre-Guillaume Gourio-Jewell, CTO Opensezam

L’ICAM réalisé avec l’approche DID : Avantages, Etude de cas
Maryline Laurent, professeure à IMT 

10h30 : Sécurité des réseaux
Architecture Zero Trust (ZTNA) – Supervision et Approche analytique centrale
David Bizeul, Responsable scientifique Sekoia
 Cyber résilience des systèmes complexes et sécurisation des requêtes réseaux
Pierre-Loup Guerrieri, laboratoire LaBRI

11h00 : Sécurité des données
Solution industrielle de chiffrement bout en bout
Timothée Rebours, CEO Seald
Sécurité par Attribut – ABE
Olivier Blazy, expert en cryptographie, professeur à l’Ecole Polytechnique
 

11h30 : Zero Trust  & Supply Chain : Trust but verify
Jonathan Brossard, professeur associé CNAM, CEO Moabi 

11h50 : Transfert Technologique
Michel Mauny, Directeur exécutif PTCC
12h10 : Mot de clôture

 

Les réservation en ligne sont clôturées pour cet événement