Passer au contenu principal
Photo d’un auditorium chargé lors de la conférence Black Hat USA de l’année dernière.
Perspectives

Guide du procrastinateur sur Black Hat USA 2024 et comment regarder plus tard

Boostez votre QI de cyberdéfense en vous adaptant à ces sessions incontournables dirigées par les plus grands esprits de cybersécurité au monde. Derrière votre planification ? Nous avons ce qu’il vous faut avec toutes les échéances de dernière chance pour les consulter en personne ou en ligne.

C’est à nouveau le Black Hat ! Las Vegas sera une fois de plus l’épicentre des plus grands esprits de cybersécurité au monde, car Black Hat USA 2024 sera lancé au Mandalay Bay Convention Center samedi. Nous avons nos meilleurs choix pour les sessions incontournables et des informations sur certaines échéances de dernière minute vitales, ci-dessous.

Cet événement très attendu, qui en est maintenant à sa 27e année, est un aimant pour les professionnels de la sécurité, des pirates informatiques éthiques et des innovateurs technologiques aux fonctionnaires et aux dirigeants de la sécurité d’entreprise.

Le 3-8 août, Black Hat promet plus de 100 briefings de recherche avancés, plus de 120 sessions de discussion engageantes et une pléthore de démonstrations d’outils open source. Et la gamme d’intervenants comprend des leaders de la cybersécurité tels que le directeur CISA Jen Easterly et la RSSI adjointe de Microsoft Ann Johnson, qui partageront leurs idées sur le paysage en constante évolution des menaces et les stratégies de défense innovantes.

L’ Arsenal est un grand attrait pour la conférence, une collection de laboratoires interactifs et d’ateliers pratiques conçus pour fournir aux participants une expérience pratique dans la lutte contre les défis de sécurité réels. Black Hat Arsenal (tenu 7 août et 8) présentera également les derniers outils open source, offrant un aperçu des technologies de pointe qui façonnent l’avenir de la cybersécurité.

D’autres activités clés comprennent des formations sur la cybersécurité (3 août – 6 août), des briefings sur les sujets de sécurité (7 août et 8), le réseautage des fournisseurs dans le Business Hall (7 août et 8) et des sessions sur les problèmes riches en informations (7 août et 8). Consultez nos cinq choix à ne pas manquer ci-dessous.

Pour ceux qui ne peuvent pas y assister en personne, Black Hat continue d’offrir un accès virtuel robuste. Le format hybride de l’année dernière a vu un nombre record de participants : plus de 22 750 participants uniques, avec près de 20 000 sur site et 3 000-plus qui se sont inscrits pour un accès à la demande. L’accès virtuel garantit que, que vous soyez sur le terrain à Las Vegas ou que vous vous connectiez à domicile, vous ne manquerez pas un moment de l’action. Et c’est une excellente option de dernière minute pour les procrastinateurs (nous savons que vous êtes là). Sachez simplement que même cette échéance est maintenant à nos portes.

Délais de dernière minute pour Black Hat USA 2024

DÉLAIS D’ACCÈS EN PERSONNE :

  • 2 août (pour l’inscription « tardive » effectuée en ligne) ; 3 099 USD : cela inclut l’accès à tous les briefings en personne, les démonstrations d’Arsenal, les activités et sessions du hall d’affaires, etc. Ce pass vous donne également accès à la gamme de contenus de conférence qui seront disponibles en ligne 16 août – 16 septembre 2024.
  • 8 août (pour l’inscription sur site) ; 3 299 USD : cela inclut l’accès à l’un des événements ci-dessus encore à venir et aux enregistrements virtuels.

DÉLAIS POUR L’ACCÈS À LA DEMANDE :

  • 2 août (si vous vous inscrivez en ligne) ; 1 659 USD : cela inclut tous les briefings enregistrés, les présentations Arsenal, les activités et les sessions du hall d’affaires, à partir d’une semaine après l’événement en direct et jusqu’au 16 septembre.
  • 8 août (si vous cumulez et vous inscrivez sur site) ; 1 769 USD : identique à ce qui précède.

5 sessions incontournables au Black Hat USA 2024

Pour plus de détails sur l’accès virtuel et pour vous inscrire, consultez le site Web de Black Hat ici. Assurez-vous ensuite de consulter ces cinq sessions sur les problèmes vitaux pour les dirigeants d’entreprise et les professionnels de la sécurité.

1. LE PROBLÈME – Tactiques de survie du RSSI

L’aigle juridique Nall aborde le paysage de plus en plus complexe que les RSSI doivent parcourir après un cyber-incident important. La session attire particulièrement l’attention en raison de son objectif d’ éviter les répercussions gouvernementales après une cyberattaque, à un moment où l’examen réglementaire s’intensifie.

Les participants obtiendront des stratégies pratiques non seulement pour atténuer les dommages, mais également pour gérer de manière proactive les retombées, en assurant la conformité informatique et en maintenant la confiance des parties prenantes. Pour les RSSI qui cherchent à améliorer leur boîte à outils de gestion de crise, ce briefing est une opportunité incontournable d’apprendre des meilleurs sur le terrain.

[Lire également : notre tête-à-tête avec l’avocat renommé Jess Nall offre un aperçu de sa prochaine session et des conseils pour les RSSI à mesure que les pressions réglementaires augmentent]

2. LE PROBLÈME – IA / ML

Cette session se penche sur le problème urgent de la sécurisation des systèmes basés sur l’IA, un domaine de plus en plus important à mesure que les technologies d’IA deviennent de plus en plus sophistiquées et intégrées dans les opérations quotidiennes.

Wysopal se concentre principalement sur les implications réelles des vulnérabilités de l’IA. En examinant les menaces potentielles posées par les systèmes d’IA avancés, comme Skynet fictif, il vise à fournir aux participants des stratégies pratiques pour prévenir et atténuer les attaques basées sur l’IA. La discussion permettra d’approfondir les défis et les solutions dans ce domaine en évolution rapide.

[Lire également : notre réunion exclusive avec l’expert en sécurité Chris Wysopal lors de sa prochaine session et pourquoi ignorer le code vulnérable n’est en fait pas si fou]

3. LE PROBLÈME – Cyberassurance

Plongez dans le monde en constante évolution de la cyber-assurance avec ce panel d’experts qui aborde les domaines clés du transfert des risques et les dernières tendances sur le terrain.

Le panel se concentrera sur les dilemmes éthiques auxquels les organisations sont confrontées, tels que l’équilibre entre une couverture complète et l’incitation à des pratiques de cybersécurité robustes. Les participants découvriront également l’évolution du paysage des demandes d’indemnisation pour cyber-assurance et comment les considérations éthiques influencent les décisions de souscription et les ajustements de primes.

[Lire également : Voici comment la solution d’évaluation des risques de Tanium soulage la charge de votre souscription (et renforce la confiance avec les opérateurs)]

4. LE PROBLÈME – Chasse aux menaces et réponse aux incidents

Incontournable pour les professionnels de la cybersécurité, les décideurs politiques et toute personne impliquée dans la gestion de l’information, cette session vise à fournir une compréhension complète des défis actuels et des solutions innovantes dans la lutte contre les contrefaçons profondes et autres menaces liées à l’information.

Après avoir réagi à une énorme attaque de fausses/désinformation/malinformation dans son comté, Godsey plaide désormais en faveur de normes communes solides pour se défendre contre les menaces liées à l’information. Les participants découvriront les dernières méthodologies pour détecter et neutraliser la désinformation, le rôle de la technologie dans la protection des faits et les considérations éthiques impliquées dans ces efforts. La session promet d’équiper les participants d’outils et de stratégies pratiques pour protéger l’intégrité des informations dans un paysage numérique de plus en plus complexe.

[Lire également : Pourquoi les grandes et petites entreprises (et toutes les autres organisations) ne peuvent plus ignorer les informations erronées ou désintéressées]

5. LE PROBLÈME – Reconnaissance des rançongiciels

Comment la cybercriminalité « organisée » est-elle si organisée ? Sur la base d’une analyse approfondie des journaux de discussion divulgués par un groupe de ransomware sréputé, les intervenants discutent de l’élément humain de la cybercriminalité. Les participants apprendront comment les relations personnelles et les structures organisationnelles au sein de ces gangs influencent leur efficacité et leur résilience. La session couvrira également les techniques innovantes de cartographie et d’analyse de ces réseaux, fournissant une compréhension complète de la manière de lutter contre les rançongiciels d’un point de vue sociotechnique.

Pour ceux qui cherchent à approfondir leurs connaissances sur la cybercriminalité et à améliorer leurs stratégies contre les rançongiciels, ce briefing offre des informations précieuses et exploitables de deux experts de premier plan dans le domaine.

[Lire également : Voici comment la réponse autonome aux incidents perturbe plus efficacement les cyberattaques et corrige les endpoints]

TANIUM AT BLACK HAT USA 2024 – Stand 2550

Tanium (qui publie ce magazine) organisera une variété de présentations de contenu rapides (car nous savons que vous êtes occupé) et de courtes démonstrations chez Black Hat USA.

Recherchez le stand 2550, où vous obtiendrez des informations à jour sur les derniers développements de la plateforme Tanium et des solutions Tanium, notamment :

  • XEM et gestion autonome des endpoints (AEM)
  • Guardian
  • Gestion des vulnérabilités
  • Réponse aux incidents
  • Microsoft Copilot pour la sécurité avec Tanium
  • Options de sécurité Tanium avec ServiceNow