Kessel

🚀 L’IA n’est pas encore aussi vicieuse que les humains pour déceler les comportements malicieux

La lettre de Frédéric Simottel n°2 - Mercredi 5 avril 2023

BFM Business Cybersécurité
5 min â‹… 05/04/2023

“Journaliste Ă  BFM Business en charge notamment des questions de cybersĂ©curitĂ©, je suis heureux de partager avec vous chaque semaine l’actualitĂ© du secteur mais aussi ma revue de presse et des tribunes signĂ©s par des experts choisis par mes soins. Cette première lettre est exceptionnellement offerte Ă  vous qui ĂŞtes dĂ©jĂ  lecteur de BFM Business. N’hĂ©sitez pas Ă  vous abonner au prix de lancement d’1 euro par mois pendant les trois premiers mois pour continuer Ă  la recevoir chaque semaine. Bonne lecture !” - FrĂ©dĂ©ric Simottel


Je n’ai pas d’actions ou de prises de participation chez tel ou tel acteur de la cyber mais force est de constater que je suis assez épaté par l’efficacité des logiciels EDR/XDR (Endpoint Detection Response/eXtended Detection Response).

A la lecture de nombreux témoignages ou suite à des entretiens avec des RSSI, beaucoup me confirment que sans un tel logiciel, les dégâts auraient été plus importants, notamment lors d’attaques par rançongiciel. Au passage, je pousse un petit cocorico puisqu’avec Tethris, Harfang Lab ou encore Nucleon Security, nous avons quelques pépites françaises dans le domaine propres à lutter contre les leaders SentinelOne, CrowdStrike ou autres grands noms de la cyber qui embarquent désormais ce type de solutions.

Des années 2000 à aujourd’hui

Ce qui est intĂ©ressant avec ces technologies est qu’en fait, elles font partie de la famille depuis plusieurs annĂ©es. Certains vous diront depuis 2013 lorsque l’acronyme EDR est apparu pour la première fois. Je remonterai pour ma part aux annĂ©es 80 quand l’antivirus traditionnel, Ă  base de signature, protĂ©geait le terminal contre les menaces connues. Une base de signature qui devient obsolète au dĂ©but des annĂ©es 2000 lorsque les attaquants font muter leur virus ; on commence alors Ă  parler des menaces inconnues de type Zero-day. ApparaĂ®t alors l’EPP, l’agent Endpoint Protection Platform qui met en Ĺ“uvre plusieurs couches de protection. Lui-mĂŞme dĂ©passĂ© quelques temps plus tard face aux attaques de plus en plus sophistiquĂ©es.

Et j’en arrive aux logiciels EDR/XDR, qui surveillent ce qui se passe sur le terminal et, sont capables, via un moteur reliĂ© Ă  une console centrale, d’émettre des alertes dès que des comportements malicieux sont repĂ©rĂ©s, d’apporter des rĂ©ponses manuelles ou automatiques (isoler des processus, supprimer des fichiers, isoler un terminal du rĂ©seau, etc). Aujourd’hui devenus des commoditĂ©s, ils Ă©voluent vers des systèmes plus intĂ©grĂ©s voir des modèles de plateformes : ce qui va permettre d’éviter de dĂ©ployer plusieurs marques pour un seul service.

L’Humain au cœur du dispositif

Mais au-delà de l’intelligence de ces outils, de leur capacité à se déployer sur plusieurs milliers de points (terminaux, serveurs, etc) en quelques heures, d’élargir aujourd’hui leur périmètre et d’inclure des services de gestion et d’analyse, ce qui me frappe dans les témoignages recueillis, porte sur l’association entre la technologie et l’humain. Car entre la détection et la remédiation, plus la phase d’investigation est poussée, mieux on distingue une vision d’ensemble, une chronologie et meilleure sera la réponse apportée.


Les chiffres clés de la semaine

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83