Partager

cover art for Inside ECW revient bientôt

Inside ECW

Inside ECW revient bientôt

Saison 2025

Les replays audio de l'European Cyber Week 2025 seront bientôt disponibles sur Inside ECW.


Conférences, tables rondes, interviews et retours d'expérience : retrouvez les temps forts de l'ECW directement dans votre application de podcast.


Abonnez-vous dès maintenant pour ne manquer aucun épisode.


🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.

👉 Pour en savoir plus sur le Pôle d'excellence cyber, rendez-vous sur https://www.pole-excellence-cyber.org/


More episodes

View all episodes

  • Attaques contre les chaînes d'approvisionnement logicielles open source

    57:56||Saison 2025
    Attaques contre les chaînes d'approvisionnement logicielles open source : vecteurs, études de cas et contre-mesuresLes logiciels open source sont aujourd'hui au cœur de la plupart des applications. Mais cette dépendance croissante en fait également une cible privilégiée pour les attaquants.Dans cette conférence, Henrik Plate (Endor Labs) propose un panorama des attaques visant les chaînes d'approvisionnement logicielles open source. À travers de nombreux exemples réels, il revient sur les principales techniques utilisées par les attaquants : typosquatting, compromission de projets légitimes, confusion de dépendances, attaques sur les environnements CI/CD ou encore compromission de GitHub Actions. Il présente également une classification de ces vecteurs d'attaque, issue de ses travaux de recherche, ainsi que plusieurs pistes concrètes pour renforcer la sécurité des dépendances logicielles. Une intervention riche en retours d'expérience qui éclaire les défis de la sécurisation des chaînes d'approvisionnement open source, devenues un enjeu majeur de la cybersécurité moderne.📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Henrik Plate – Chercheur principal en sécurité, Endor Labs🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour découvrir les conférences C&ESAR 2026 by DGA
  • Malwares : 40 ans de recherche, des premiers virus à l'essor de l'intelligence artificielle

    01:01:20||Saison 2025
    Malwares : 40 ans de recherche, des premiers virus à l'essor de l'intelligence artificielleComment la recherche sur les malwares a-t-elle évolué depuis les premiers virus informatiques jusqu'aux approches fondées sur l'intelligence artificielle ?Dans cette keynote, Davide Balzarotti (EURECOM) retrace près de quarante ans de recherche consacrée à la détection et à l'analyse des malwares. À travers une relecture historique, il revient sur les grandes étapes qui ont marqué le domaine : signatures, heuristiques, analyses statiques et dynamiques, apprentissage automatique, jusqu'aux travaux les plus récents autour des grands modèles de langage.Au-delà de cette rétrospective, cette intervention propose une réflexion sur les enseignements tirés de ces décennies de recherche, les difficultés rencontrées pour évaluer les approches de détection et les questions qui demeurent ouvertes face à l'arrivée de l'intelligence artificielle. 📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Davide Balzarotti – EURECOM🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour découvrir les conférences C&ESAR 2026 by DGA
  • Détecter les honeypots : un état de l'art pour concevoir des leurres plus crédibles

    32:55||Saison 2025
    Détecter les honeypots : un état de l'art pour concevoir des leurres plus crédiblesLes honeypots sont devenus des outils incontournables pour détecter les attaques, détourner les adversaires et collecter du renseignement sur les menaces. Mais encore faut-il qu'ils passent inaperçus.Dans cette intervention, Mathis Durand présente un état de l'art des techniques permettant d'identifier les honeypots. En s'appuyant sur une analyse de la littérature scientifique, il propose une classification des principales méthodes de détection, met en évidence les angles morts de la recherche et identifie les caractéristiques qui rendent un leurre plus facilement repérable par un attaquant.Une présentation qui apporte des clés concrètes pour concevoir des honeypots plus réalistes et mieux comprendre les stratégies employées pour les détecter. 📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Mathis Durand – IMT Atlantique🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour découvrir les conférences C&ESAR 2026 by DGA
  • Simuler les comportements en ligne pour mieux contrer les opérations d'influence

    24:55||Saison 2025
    Simuler les comportements en ligne pour mieux contrer les opérations d'influenceComment former efficacement des analystes à détecter les campagnes de désinformation sans exposer le grand public à de véritables opérations d'influence ?Dans cette conférence, Ulysse Solivieri (IRISA / Airbus Defence and Space) et Alexandre Dey (Airbus Defence and Space) présentent un environnement de simulation conçu pour recréer un écosystème informationnel crédible. Réseaux sociaux, comptes utilisateurs, bots, influenceurs, diffusion de contenus et manipulation des recommandations : leur approche permet de reproduire les principales tactiques utilisées lors des opérations d'influence afin d'entraîner les analystes dans des conditions proches du réel.Une présentation qui explore les apports de la simulation, de l'intelligence artificielle et des modèles comportementaux pour renforcer la préparation face aux campagnes de manipulation de l'information. 📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Ulysse Solivieri – IRISA / Airbus Defence and Space🎤 Alexandre Dey – Airbus Defence and Space🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour découvrir les conférences C&ESAR 2026 by DGA
  • Ingérence, désinformation et cyberespace : décrypter la stratégie russe

    01:04:48||Saison 2025
    Les campagnes d'influence ne se limitent plus aux réseaux sociaux. Elles mobilisent aujourd'hui un large éventail d'outils : cyberattaques, désinformation, intelligence artificielle, plateformes numériques, jeux vidéo ou encore faux médias. Leur objectif : influencer les opinions, fragiliser les démocraties et servir des intérêts géopolitiques.Dans cette conférence, Christine Dugoin-Clément, chercheuse associée, décrypte les mécanismes des opérations d'influence russes. À travers de nombreux exemples récents, elle montre comment les actions cyber, les campagnes informationnelles et les technologies émergentes s'articulent pour façonner les perceptions, recruter des relais d'influence et brouiller les frontières entre information, manipulation et guerre hybride.Une analyse essentielle pour mieux comprendre l'évolution des menaces informationnelles et les nouveaux défis auxquels sont confrontés les États, les entreprises et les citoyens. 📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Christine Dugoin-Clément – Chercheuse associée, IAE Paris-Sorbonne🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour découvrir les conférences C&ESAR 2026 by DGA
  • De la théorie à la pratique : détecter le temps constant face aux attaques microarchitecturales

    54:44||Saison 2025
    De la théorie à la pratique : détecter le temps constant face aux attaques microarchitecturalesLes implémentations cryptographiques dites constant time sont aujourd'hui considérées comme une protection essentielle contre de nombreuses attaques par canaux auxiliaires. Mais comment vérifier qu'un code respecte réellement cette propriété ? Et pourquoi cette garantie est-elle si difficile à préserver en pratique ?Dans cette conférence, Clémentine Maurice (CNRS – CRIStAL) revient sur les mécanismes des attaques microarchitecturales exploitant les différences de temps d'exécution, avant de présenter les travaux de recherche consacrés à la détection automatique des vulnérabilités dans les bibliothèques cryptographiques. Elle montre également comment certaines optimisations réalisées par les compilateurs peuvent, à elles seules, remettre en cause les garanties de sécurité d'un code pourtant conçu pour être exécuté en temps constant.Une intervention qui met en lumière les défis techniques liés à la sécurisation des implémentations cryptographiques et les interactions parfois complexes entre matériel, logiciel et compilation. 📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Clémentine Maurice – CNRS, laboratoire CRIStAL🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour aller plus loin, découvrez les conférences C&ESAR by DGA.
  • Vers une compartimentalisation logicielle généralisée : repenser la sécurité des logiciels

    58:24||Saison 2025
    Vers une compartimentalisation logicielle généralisée : repenser la sécurité des logicielsLes logiciels modernes reposent sur un nombre toujours plus important de composants, bibliothèques et dépendances. Une seule vulnérabilité peut alors compromettre l'ensemble d'une application. Face à ce constat, comment limiter l'impact d'une attaque avant qu'elle ne se propage ?Dans cette conférence, Hugo Lefebvre (University of British Columbia) présente le concept de compartimentalisation logicielle, une approche qui consiste à isoler les différents composants d'un logiciel afin de limiter les conséquences d'une compromission. Il revient sur les avancées de la recherche dans ce domaine, les défis techniques qui freinent encore son adoption à grande échelle et les nouvelles approches matérielles et logicielles qui pourraient accélérer son déploiement.Une intervention qui offre une vision claire des évolutions en cours pour concevoir des logiciels plus résilients, capables de mieux contenir les attaques de demain. 📍 European Cyber Week 2025 – Rennes🎙️ Conférences C&ESAR by DGA🎤 Hugo Lefebvre – University of British Columbia🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber : https://www.pole-excellence-cyber.org/👉 Pour aller plus loin, visitez le site C&ESAR 2026 by DGA
  • Apprentissage machine et jumeaux numériques : quelles perspectives pour anticiper les cybermenaces ?

    31:47||Saison 2025
    Apprentissage machine et jumeaux numériques : quelles perspectives pour anticiper les cybermenaces ? Les jumeaux numériques sont aujourd'hui utilisés pour modéliser des systèmes complexes et mieux comprendre leur fonctionnement. Mais comment exploiter leur potentiel pour anticiper les cyberattaques ?Dans cette intervention, Hugo Bourreau (IMT Atlantique) présente un état de l'art sur l'utilisation de l'apprentissage machine au sein des jumeaux numériques appliqués à la cybersécurité. Après avoir introduit les principes de cette technologie, il revient sur les approches actuelles de la littérature scientifique, leurs limites et les pistes permettant de passer d'une détection réactive à une approche plus proactive de l'estimation des menaces.Une présentation qui éclaire les défis de recherche liés à la modélisation, à la qualité des données et à l'évolution des modèles d'intelligence artificielle dans les systèmes cyber-physiques.📍 European Cyber Week 2025 – Rennes🎙️ Session : Conférences C&ESAR🎤 Hugo Bourreau – IMT Atlantique🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber, rendez-vous sur https://www.pole-excellence-cyber.org/👉 Pour aller plus loin, visitez le site C&ESAR 2026 by DGA
  • Détection verticale des intrusions dans l'IoT : vers une cybersécurité multicouche de confiance

    33:54||Saison 2025
    Les architectures IoT modernes ne se limitent plus à des objets connectés : elles s'appuient désormais sur plusieurs niveaux de traitement, de l'Edge au Cloud. Dans ce contexte, comment détecter efficacement une attaque lorsqu'elle se propage à travers plusieurs couches ?Dans cette présentation, Myria Bouhaddi (Université du Québec en Outaouais) propose un nouveau modèle de détection d'intrusion « vertical », conçu pour corréler les informations issues des différentes couches d'une architecture IoT. Ses travaux combinent Graph Neural Networks (GNN) et un mécanisme de confiance dynamique fondé sur les jeux évolutionnaires afin d'améliorer la détection des attaques tout en réduisant les faux positifs.Une intervention consacrée aux enjeux de la détection d'intrusion dans les environnements IoT distribués et aux approches de recherche développées pour renforcer leur résilience.📍 European Cyber Week 2025 – Rennes🎙️ Session : Conférences C&ESAR🎤 Myria Bouhaddi (Université du Québec en Outaouais)🌐 Retrouvez toute l'actualité de l'European Cyber Week sur LinkedIn et sur le site officiel de l'événement.👉 Pour en savoir plus sur le Pôle d'excellence cyber, rendez-vous sur https://www.pole-excellence-cyber.org/Pour aller plus loin, visitez le site C&ESAR 2026 by DGA