Le secteur de la cybersécurité doit « combattre le feu par le feu » en matière d'IA, selon Brian Martin d'Integrity360.

Plus tôt ce mois-ci, la société de cybersécurité Integrity360 a organisé l'édition de Dublin de sa cyberconférence mondiale, Security First.

Organisée le 10 mars, la conférence a vu des experts en cybersécurité et des entreprises de tout le pays se rendre au stade Aviva pour participer à un certain nombre de conférences et de panels, explorant tous une grande variété de sujets et de tendances urgents en matière de cybersécurité.

Richard Ford, CTO chez Integrity360, a déclaré à SiliconRepublic.com lors de l'Aviva que la série d'événements Security First offre l'occasion de rassembler certains leaders d'opinion de l'ensemble de la cyber-industrie.

« De la part d'Integrity également, mais aussi de l'ensemble de l'industrie, car je pense qu'il est important d'avoir plusieurs voix », a-t-il déclaré.

Mais que signifie « la sécurité d’abord » ?

Ford nous a expliqué que le terme fait référence au modèle et à la vision de la cybersécurité d'Integrity360, qui visent à « permettre aux organisations d'examiner le cycle de vie complet de la cybersécurité et de l'envisager de manière globale, plutôt que de s'intéresser uniquement à un seul segment ».

Il a expliqué que la cybersécurité doit être une priorité à l'échelle de l'organisation, plutôt qu'une simple préoccupation informatique.

« Vous savez, il ne peut pas s'agir uniquement d'une technologie, il ne peut pas s'agir de technologues, d'analystes, d'ingénieurs. Il faut que cela vienne du plus haut niveau de l'organisation pour penser qu'en fait, la cybersécurité est importante, c'est l'un des principaux risques pour notre entreprise », a-t-il déclaré.

« Nous devons donc prendre cela au sérieux et y consacrer les efforts nécessaires, les dépenses appropriées et la concentration appropriée pour nous assurer que nous ne sommes pas la prochaine organisation à faire la une des journaux et à se faire pirater. »

L'ère de l'humain et de l'IA

Cette année, le thème de la conférence était « La résilience redéfinie : sécuriser l'ère de l'humain et de l'IA », l'événement examinant « comment l'IA, les identités des machines et l'évolution des réglementations remodèlent la défense organisationnelle », selon l'entreprise.

Si l’IA est certainement devenue une opportunité majeure pour les équipes de cybersécurité d’aujourd’hui, elle a également introduit des cybermenaces considérables.

« Ce n'est pas tant que l'IA découvre de nouvelles choses à exploiter, mais plutôt qu'elle peut automatiser de nombreuses activités qui seraient normalement effectuées par des attaquants humains », a expliqué Brian Martin, directeur de la gestion des produits d'Integrity360.

« Ainsi, ils peuvent trouver les expositions beaucoup plus rapidement, ils peuvent s’adapter plus rapidement aux bloqueurs qu’ils trouvent, et ils peuvent ensuite exécuter de plus en plus d’étapes de l’attaque de manière autonome et à grande échelle. »

Chris Hosking, évangéliste de l'IA et de la sécurité du cloud chez SentinelOne, a déclaré que l'IA a eu un impact sur la cybersécurité en « renforçant le paysage des menaces ».

« Cela a rendu (les acteurs menaçants) plus rapides, cela leur a donné plus de sophistication qu'auparavant et cela a également abaissé les barrières à l'entrée », a-t-il déclaré.

Il a toutefois souligné que l’IA offre également des opportunités considérables aux équipes de cyberdéfense. « Nous pouvons avoir un avantage phénoménal si nous passons à des choses comme le tri automatique agentique, l'enquête automatique. Mais nous ne faisons en réalité que nous pencher pour l'instant sur ce que l'IA peut faire pour nous, mais il y a beaucoup d'opportunités à venir. »

Martin est d’accord, affirmant que les équipes de cybersécurité doivent « combattre le feu par le feu » en utilisant la technologie de l’IA.

« Nous devons être en mesure de nous éloigner d'une partie de la visibilité manuelle et fragmentée que nous avions pour pouvoir répondre à l'ampleur et à la rapidité croissantes des attaques. »

Face à l'ampleur et à la complexité de la cybersécurité et des cybermenaces, de nombreux participants à la conférence ont donné des conseils aux entreprises qui pourraient se demander comment s'adapter.

Niall Errity, directeur des services professionnels chez Vectra, a déclaré que les entreprises doivent « comprendre les lacunes de leur propre réseau ».

« Je pense que de nombreuses organisations ont tendance à se concentrer uniquement sur un ou deux outils », a-t-il déclaré. « Ils pensent : « oh, j'ai un EDR (détection et réponse des points finaux) installé sur mes points finaux et je vais parfaitement bien maintenant, je n'ai pas besoin de m'inquiéter de quoi que ce soit d'autre au-delà de cela ».

« À moins qu'ils ne fassent l'analyse appropriée dans leur propre environnement, et n'effectuent des tests appropriés pour vraiment s'assurer qu'ils sont résilients, ils ne connaîtront pas vraiment leurs propres lacunes. Ma recommandation serait donc de constamment regarder ce qui se passe dans l'actualité, ce qui se passe avec les organisations. Prenez ces leçons et testez vos propres environnements pour vous assurer que ces lacunes sont comblées. « 

A lire également