Les menaces se multipliant plus rapidement que vous ne pouvez le dire Log4j, les professionnels de la cybersécurité ont besoin de moyens intelligents pour se tenir au courant des dernières informations et informations. L’une des meilleures stratégies consiste à assister à des conférences sur la sécurité, que ce soit en personne (si possible et en toute sécurité) ou virtuellement (si vous souhaitez éviter les files d’attente).
Vous trouverez ci-après la dernière présentation d’ Endpoint concernant les conférences où vous pouvez élargir vos connaissances (en ce qui concerne des problèmes tels que la sécurité de la chaîne d’approvisionnement, les risques et la conformité, et l’ IA dans le cyber-arsenal), vous mêler à vos pairs et élargir vos horizons de développement professionnel. La plupart se trouvent en Amérique du Nord, bien que cette année nous ayons ajouté quelques conférences en Europe qui disposent d’options virtuelles.
Conférences à venir
FÉVRIER apporte les dernières informations sur les crédits Zero Trust et CPE
L ’événement FutureCon Virtual Eastern Conference
16 février (virtuel)
Public cible : professionnels de l’informatique
Prix : 100 USD
Ce qu’il y a à faire : les conférenciers principaux en matière de sécurité comprennent John Kindervag, vice-président senior de la stratégie de cybersécurité chez ON2IT et anciennement chez Forrester, où il a développé le concept de Zero Trust. Les autres intervenants technologiques explorant comment atténuer le risque de cyberattaques comprennent Helen Patton, RSSI consultative chez Cisco et Duo Security, l’ingénieure de sécurité avancée Nicole Beckwith chez Kroger et Tony Lee, vice-président de l’informatique chez BlackBerry.
Pourquoi participer : gagnez jusqu’à 12 crédits CPE
Sommet Zero Trust de l’ iSMG
22–23 février (virtuel)
Public cible : RSSI, DSI et autres cadres responsables de la sécurisation des environnements informatiques d’entreprise.
Prix : gratuit
Ce qui est en ligne : les intervenants comprennent le directeur informatique adjoint Edacheril « E.P » Mathew de la Defense Intelligence Agency ; le vice-président principal de l’infrastructure cloud mondiale et de la cybersécurité, John Remo ; Brig. Gen. (Rét.) Greg Touhill, directeur de la division CERT de l’Institut d’ingénierie logicielle de Carnegie Mellon (un centre de R&D parrainé par le ministère de la Défense des États-Unis) ; et Lisa McKee, directrice principale des solutions techniques de sécurité et de confidentialité chez Protiviti
Attendez-vous à des panels sur tout ce qui touche à la « confiance zéro », y compris les sujets d’actualité tels que la confidentialité et la « destruction mythique ».
Pourquoi participer : Zero Trust est à la fois un modèle de sécurité haut de gamme et un mot marketing à la mode. Attendez-vous à dépasser le battage médiatique et à apprendre à mettre le concept en pratique.
MARS s’appuie sur la réduction de l’écart entre les sexes en matière de cybersécurité
L’ Expo Cloud et cybersécurité
2–3 mars (Londres)
Public cible : professionnels de la sécurité et de l’informatique des organisations du secteur public et privé
Prix : S.O.
Ce qu’il y a à faire : les sections de la conférence comprennent les facteurs humains, la cyber-résilience, les technologies émergentes, la confiance zéro et la sécurité multicloud. Parmi les intervenants figurent l’inventeur mondial du Web Tim Berners-Lee, Liz Banbury, RSSI d’Hiscox, Rob Flanders, responsable de la réponse aux menaces et aux incidents chez BAE Systems, Andrea Garcia, Royaume-Uni et responsable internationale de la cybersécurité chez RSA, Martyn Booth, RSSI d’Euromoney et Magnus Falk, conseiller en DSI chez Zoom.
Pourquoi participer : apprenez à mieux défendre votre entreprise contre les menaces en constante évolution, obtenez des conseils et réseautez avec vos pairs.
L’avenir du Sommet InfoSec de CSO
8–9 mars (virtuel)
Public cible : InfoSec et professionnels de l’informatique
Prix : gratuit pour les professionnels qualifiés
Qu’y a-t-il de plus efficace : les principaux responsables de la sécurité qui exploreront le thème de l’anticipation des menaces comprennent le vice-président et directeur de la sécurité de United Airlines, le vice-président et directeur de la sécurité Tim Byrd de TIAA, le vice-président et directeur de la sécurité Martin Bally de Campbell Soup Co., Rick Grinnell, fondateur et associé directeur de Glasswing Ventures et Caroline Beckmann, directrice principale de Trident DMG. Ils expliqueront comment un plan de sécurité de l’information approprié peut aider les entreprises à garder une longueur d’avance sur le développement de menaces, comment construire une organisation prête à réparer sa réputation et la nécessité de réagir rapidement aux incidents.
Pourquoi participer : apprenez à anticiper les risques et à créer une équipe InfoSec flexible capable de s’adapter aux changements rapides et de combler le fossé de talents en cybersécurité.
L ’univers féminin de la cybersécurité (WiCyS) 2022
17–19 mars (virtuel et en personne, Cleveland)
Public cible : femmes professionnelles et étudiants en cybersécurité
Prix : disponible après l’ouverture de l’inscription le 7 février
Qu’y a-t-il de plus efficace : présentations de la chercheuse en protection de la vie privée révolutionnaire Latanya Sweeney, professeure de pratique gouvernementale et technologique à Harvard ; Jen Easterly, directrice du CISA ; Allison Miller, RSSI chez Optum ; et Anna Squicciarini, professeure associée en cybersécurité à l’Université d’État de Pennsylvanie. L’agenda propose des ateliers solides sur des sujets tels que l’introduction dans le domaine du piratage éthique, l’utilisation de la modélisation des menaces pour permettre la sécurité dès la conception et l’exploration du paysage des menaces face à l’Internet des objets (IdO).
Pourquoi participer : les participants doivent avoir de fortes opportunités d’apprendre, de réseauter et d’être mentorés, et ils peuvent explorer un salon virtuel de l’emploi avant la conférence sur 1 mars. Il y a même une garderie de conférence, une offre réfléchie et intelligente.
APRIL se concentre sur l’amélioration des intégrations DevSecOps
Conférence 2022 sur l’équilibre
21 avril (virtuel et en personne, San Francisco)
Public cible : praticiens de la sécurité, leaders technologiques et autres professionnels InfoSec
Prix : S.O.
Ce qu’il y a à faire :> Les principaux leaders du secteur privé et public partagent ce qu’ils savent. La conférence de l’année dernière a réuni des leaders de la sécurité chez Apple, l’U.S. Air Force, Honeywell, Splunk et d’autres.
Pourquoi participer : découvrez comment améliorer l’intégration DevSecOps et associer les fonctions de sécurité à la gestion des risques, à la conformité et à la confidentialité des données tout au long du cycle de vie de la sécurité.
PEUT affiner les processus d’audit informatique, de conformité et de gestion des risques
Conférence L’ ISACA Amérique du Nord 2022
4–6 mai (virtuel et en personne, Nouvelle-Orléans)
Public cible : professionnels de la cybersécurité, de l’audit informatique, de la gouvernance, de la gestion des risques et de la confidentialité
Prix : 795– USD1 595 USD
Ce qu’il y a à faire : les conférenciers principaux comprennent Tim Brown, RSSI de SolarWinds, qui discute de l’attaque sur le logiciel Orion de l’entreprise, ainsi que la technologue Kate O’Neill (la « Humaniste technologique ») sur l’avenir de la confiance. Les présentations de conférence se concentrent sur la sécurité, la gestion des risques, la confidentialité et la gouvernance.
Pourquoi participer : Élargissez vos connaissances de la cybersécurité et des domaines connexes dans Big Easy
L’ Amérique du Nord au Congrès sur la cybersécurité et le cloud
11–12 mai (virtuel et en personne, Santa Clara, Californie)
Public cible : RSSI, DSI, responsables de la conformité et de la confidentialité
Prix : 79– USD599 USD pour la conférence ; entrée gratuite à l’exposition et au salon commercial
Ce qui est en jeu : les intervenants comprennent Bruce Kaalund, analyste principal en cybersécurité chez Visa ; Alex Guglielmetti, vice-président de la stratégie technologique pour Disney Media & Entertainment Distribution ; Laxman Prakash, RSSI de la norme ; Mel Reyes, responsable informatique et sécurité chez Getaround ; et Oscar Minks, directeur technique de FRSecure. Le premier jour se concentre sur la sécurité de l’entreprise ; le second jour consiste à accélérer la transformation numérique.
Pourquoi participer : inhabituellement, l’événement en deux parties combine des sujets de transformation numérique et de sécurité.
[En savoir plus : les scores de cyber-risque doivent être plus qu’un simple nombre]
JUIN se prépare à la gestion des identités et des accès
6–9 juin (virtuel et en personne, San Francisco)
Public cible : professionnels de la sécurité
Prix : 395– USD1 995 USD
Ce qui est à portée de main : la conférence RSA est devenue un rite annuel pour de nombreux professionnels de la cybersécurité. Parmi les principaux intervenants en matière de sécurité et d’exécution technologique, citons Vasu Jakkal, vice-président de la sécurité, de la conformité et de l’identité chez Microsoft ; Chris Krebs, directeur fondateur de l’agence de cybersécurité et de sécurité des infrastructures ; Mary O’Brien, directrice générale d’IBM Security ; Shailaja Shankar, vice-présidente principale et directrice générale du groupe d’activité Cisco Security ; et Nir Zuk, fondateur et directeur technique de Palo Alto Networks. L’agenda de l’année dernière comprenait des sujets tels que les risques de l’intelligence artificielle, l’« ingénierie du chaos de sécurité » et la sécurité des API dans une économie numérique.
Pourquoi y participer : il s’agit d’un grand rassemblement d’experts en sécurité offrant beaucoup d’apprentissage et de réseautage.
L’événement Gartner Security & Risk Management Summit
7–10 juin (en personne, National Harbor, Maryland)
Public cible : RSSI et dirigeants de la sécurité et de la gestion des risques liés au gouvernement
Prix : S.O.
Ce qui est à portée de main : attendez-vous aux plus grands leaders du secteur ainsi qu’aux experts de Gartner lors de sessions sur la sécurité du cloud, la cybersécurité, la gestion des identités et des accès, la sécurité et la confidentialité des données, et la gestion des menaces et des vulnérabilités, entre autres.
Pourquoi participer : les analystes de Gartner fournissent des recherches sur les dernières tendances et développements.
9 juin (virtuel)
Public cible : professionnels InfoSec
Prix : 25 USD
Ce qui est à portée de main : des détails sont à venir, mais cet événement présente généralement des informations approfondies provenant d’experts en sécurité du secteur public. L’année dernière, nous avons proposé des sessions sur des sujets tels que la protection des organisations gouvernementales contre les violations de tiers et l’adaptation de la gestion des menaces pour traiter des méthodes de « prédateur et de proie ».
Pourquoi y assister : c’est un moyen économique d’accéder à des intervenants ciblés et à des formations.
21–24 juin (en personne, Denver)
Public cible : professionnels de la sécurité, directeurs SI/TI, architectes de mobilité et logiciels, développeurs et chefs de produit
Prix : 995– USD1 595 USD ; 695– USD1 295 USD (tarifs gouvernementaux)
Ce qu’il y a à faire : un nombre prévu de 150 orateurs discutera de l’identité numérique. Les détails ne sont pas encore disponibles, mais les anciens intervenants ont inclus des experts d’AWS, Microsoft, LexisNexis Risk Solutions, Ping Identity, Not Impossible Labs, etc.
Pourquoi participer : 70 heures de contenu, y compris des discours d’ouverture, des panneaux et des cours de master, ainsi que des événements tels qu’un camp d’entraînement, du yoga et du karaoké
L’ événement ManuSec World : la cybersécurité 224-Hour4
23 juin (virtuel en provenance d’Europe)
Public cible : dirigeants et leaders de la cybersécurité dans le secteur manufacturier mondial
Prix : 199– USD749 USD
Ce qui est à la mode : présentations sur des sujets tels que la convergence de la technologie opérationnelle (OT) et de l’informatique, la protection des environnements OT avec une technologie de tromperie et la création de logiciels de système de contrôle industriel plus rapides, plus sécurisés et plus conformes. Les conférenciers incluront des cadres d’acteurs majeurs dans la fabrication mondiale critique.
Pourquoi participer : Recueillez des informations sur les évaluations des cyber-risques pour les technologies de l’information et améliorez les efforts pour lutter contre les menaces pesant sur l’environnement de fabrication intelligente.
[En savoir plus : gardez votre espace d’attaque 5G sous contrôle]
JUILLET explore en profondeur le monde de la lutte contre les cybers syndicats
Conférence internationale sur la cybersécurité 2022
18–20 juillet (en personne, New York)
Public cible : professionnels et praticiens de la sécurité
Prix : S.O.
Ce qu’il y a à faire : Présentée par le FBI et l’Université de Fordham, cette conférence se concentre fortement sur la cybercriminalité et présente des présentateurs qui sont particulièrement qualifiés pour discuter du sujet.
Pourquoi participer : c’est l’occasion d’entendre des personnes à la pointe de la justice pénale et de la cybersécurité.
AUGUST offre des leçons sur le piratage des cryptos et des tableaux blancs
Sommet sur la sécurité des cryptomonnaies et des paiements
2–3 août (virtuel)
Public cible : professionnels de la sécurité traitant des paiements et actifs numériques
Prix : gratuit
Ce qui est en jeu : la sécurité des paiements et la fraude ont été suffisamment compliquées. Ajoutez désormais des protections pour les cryptomonnaies. Vous apprendrez auprès de leaders tels que David Cass, vice-président des risques informatiques et cybernétiques à la Federal Reserve Bank de New York ; Kolin Whitley, responsable des risques d’acceptation en Amérique du Nord chez Visa ; Claire Le Gal, vice-présidente senior des renseignements, de la stratégie et des cyberproduits contre la fraude chez Mastercard ; et Samant Nagpal, directeur général et responsable mondial des risques chez Block (anciennement Square). Découvrez comment séparer le mauvais du bon en cryptomonnaie, la convergence de l’IdO, de la blockchain, de l’analyse de données et de l’IA, l’évolutivité de la blockchain et la prévention de la fraude, etc.
Pourquoi participer : un changement rapide exige que les dirigeants anticipent la direction des paiements.
L’anglais Black Hat USA 2022
6–11 août (virtuel et en personne, Las Vegas)
Public cible : tout le monde dans le domaine de la cybersécurité
Prix : S.O.
Ce qui est à portée de main : attendez-vous à une formation intense de la part d’experts spécialisés, à des briefings sur la recherche de pointe et aux derniers outils open source. L’année dernière, des cours avancés ont couvert des sujets tels que les attaques Active Directory (AD), le piratage d’infrastructures et de tableaux blancs, et le matériel de cryptomonnaie appliqué. Quoi que cette année apporte, cela devrait mériter d’y assister.
Pourquoi participer : Black Hat est un classique, en particulier pour ceux qui recherchent des informations auprès des plus grands pirates informatiques offensants et défensifs au monde. L’événement couvre l’ensemble du spectre InfoSec.
CON 30 DEF
11–14 août (virtuel et en personne, Las Vegas)
Public cible : professionnels de la sécurité et pirates informatiques
Prix : S.O.
Ce qu’il y a à faire : un nouveau lieu à Las Vegas pour l’« expérience DEF CON complète » à l’occasion du 30e anniversaire de l’événement. Comme toujours, les techniciens et les pirates informatiques sont responsables, de sorte que les séminaires et présentations intensifs fournissent des connaissances que vous ne trouverez probablement pas ailleurs, sauf peut-être chez Black Hat (voir ci-dessus). Si vous organisez correctement votre calendrier, vous pouvez capturer une partie des deux conférences. En 2021, les sujets comprenaient un aperçu de la sécurité dans le New York Times, des vulnérabilités des pilotes d’impression, des exploits Windows zero-day et des recherches sur les attaques conçues pour les scanners de code.
Pourquoi participer : participez aux ateliers, aux réunions avec les professionnels et les pirates informatiques, et à une quantité incroyable d’apprentissage, sans parler de l’ambiance.
LibérationTechNet Augusta 2022
16–18 août (en personne, Augusta, Ga.)
Public cible : professionnels InfoSec dans l’industrie, le gouvernement et le monde universitaire
Prix : S.O. (vérifiez à nouveau au printemps)
Ce qui est à la mode : avec la participation du Cyber Center d’excellence de l’armée américaine et des experts du secteur, la conférence est destinée à « ouvrir les lignes de communication et à faciliter le réseautage, l’éducation et la résolution des problèmes ». En 2021, les sujets comprenaient l’influence de l’IA sur la cybersécurité, une session sur le décret présidentiel sur la certification du modèle de maturité en matière de cybersécurité et de cybersécurité, et qui paie après une cyber-attaque.
Pourquoi participer : c’est une occasion rare de vous plonger dans des cyber-problèmes concernant le gouvernement et la sécurité nationale.
[En savoir plus : Rencontrez l’homme qui pourrait aider à prévenir une cyber-catastrophe]
SEPTEMBRE se penche sur les risques futurs et la manière de réagir
L’univers InfoSec
26–28 septembre (en personne, Lake Buena Vista, Floride)
Public cible : professionnels InfoSec
Prix : 1 295– USD3 995 USD
Ce qui est en jeu : le thème de cette année est « nouveau risque ». Les conférenciers de l’année dernière donnent un aperçu de la qualité de la conférence et comprenaient Cathy Lanier, directrice des systèmes d’information à la NFL ; Roland Cloutier, directrice mondiale des systèmes d’information de TikTok ; et Patrick J. Lechleitner, directrice adjointe par intérim des enquêtes sur la sécurité intérieure (HIS), la principale composante d’enquête du Département américain de la sécurité intérieure.
Pourquoi participer : des sessions ciblées, ainsi que des opportunités de réseautage avec 1 500 participants. Et il y a toujours les billets à prix réduit pour Disney World.
OCTOBRE met les technologies d’authentification à votre disposition
4–5 octobre (en personne, Washington, D.C.)
Public cible : InfoSec, informatique et autres professionnels concernés par l’identité et la confiance
Prix : 395– USD995 USD
Ce qu’il y a à faire : des centaines d’intervenants de domaines tels que les banques, les soins de santé, les groupes de réflexion et le gouvernement, en mettant l’accent sur les « informations d’identification physiques sécurisées, l’identité numérique et les technologies d’authentification avancées, telles que la biométrie ».
Pourquoi participer : l’orientation interdisciplinaire peut offrir des informations et des solutions potentielles au-delà d’un cadre strictement de cybersécurité.
( ISC)2 Congrès sur la sécurité 2022
10–12 octobre (virtuel et en personne, Las Vegas)
Public cible : professionnels de la cybersécurité
Prix : 465– USD1 595 USD
Ce qu’il y a à faire : plus de 100 programmes éducatifs sur des questions telles que l’IdO, l’ automatisation de la sécurité, les systèmes de contrôle industriels, la sécurité du cloud, la gouvernance, les risques et la conformité, et la confiance zéro.
Pourquoi participer : en plus de l’apprentissage et du réseautage, les opportunités de crédits CPE et d’orientation de carrière abondent.
: Confidentialité de l’ IAPP. Sécurité. Risque. 2022
11–12 octobre (en personne, Austin, Texas)
Public cible : professionnels et universitaires de la confidentialité et de la sécurité
Prix : S.O.
Qu’est-ce qui se passe ? L’Association internationale des professionnels de la protection de la vie privée se concentre sur la confidentialité des données, un sujet essentiel qui se croise avec la cybersécurité. La conférence promet « des idées innovantes, de nouvelles perspectives sur les tendances du secteur et des informations sur les problèmes opérationnels auxquels le secteur de la protection de la vie privée est confronté ». L’année dernière, les sessions ont couvert l’AdTech, l’IA, le Big Data, les lois fédérales américaines sur la protection de la vie privée, les préjugés dans l’ apprentissage automatique et les réponses gouvernementales aux menaces numériques.
Pourquoi y assister : c’est l’occasion d’aller au-delà des problèmes de technologie de sécurité et d’examiner les domaines plus larges de la confidentialité et de l’utilisation des données qui affectent les emplois InfoSec.
L’ Executive Women’s Forum (EWF) 2022
25–27 octobre (en personne, Scottsdale, Arizona)
Public cible : les femmes professionnelles dans les domaines de la sécurité de l’information, de la gestion des risques et de la confidentialité
Prix : 1 875– USD2 595 USD
Ce qui est en jeu : l’événement de cette année célèbre “20 ans de création de femmes leaders ! » La conférence promet d’être une « expérience amusante, éducative et qui change la vie ».
Pourquoi participer : interagissez avec une « sœur » de plus de 1 000 femmes leaders d’opinion sur le terrain.
[En savoir plus : comment NPower crée des voies vers la prospérité]
NOVEMBRE offre des stratégies pour la gestion des risques
➤ Forrester’s Security & Risk Forum 2022
8–9 novembre (en personne, Washington, D.C.)
Public cible : cadres supérieurs en sécurité, sécurité des informations et gestion des risques
Prix : 2 450– USD2 850 USD
Ce qui est à la mode : les meilleurs analystes, leaders d’opinion et fournisseurs de technologies se concentrent sur des solutions réelles. La conférence combine de nouvelles recherches Forrester et des informations d’analystes avec des études de cas approfondies. Forrester promet « une perspective, une inspiration et des solutions concrètes impartiales dont vous avez besoin pour réussir ».
Pourquoi participer : informations, informations et réseautage qui peuvent vous aider à faire avancer vos initiatives de sécurité.
DÉCEMBRE se concentre sur le 5G, le Big Data et la transformation numérique
L’ exposition Cyber Security et Cloud
1–2 décembre (Londres)
Public cible : RSSI, DSI et autres cadres en matière de sécurité, de conformité, de confidentialité et de protection des données
Prix : S.O.
Ce qu’il y a à faire : plusieurs événements colocalisés couvrent l’IdO, la blockchain, le 5G, l’IA, le Big Data et la transformation numérique. Parmi les intervenants de 2021 figurent David Everett, directeur exécutif des cyber-évaluations chez JP Morgan Chase, Robin Smith, RSSI d’Aston Martin, Liz Green, responsable de la cyber-résilience et de la sécurité chez Dell Technologies, et Erika Lewis, directrice cyber du Département britannique du numérique, de la culture, des médias et du sport.
Pourquoi participer : plusieurs événements offrent à 5 000 professionnels la possibilité d’explorer des intérêts spécifiques et de réseauter avec des pairs du monde entier

