Renforcer la confiance numérique grâce à des infrastructures, des applications et des données protégées
Face à l’augmentation des cybermenaces, aux exigences réglementaires croissantes et à la dépendance toujours plus forte aux systèmes numériques, la cybersécurité est devenue un enjeu stratégique pour toutes les organisations.
L’open source occupe aujourd’hui une place centrale dans les stratégies de sécurité. Des solutions d’authentification aux outils de supervision, en passant par la protection des infrastructures, la sécurisation de la chaîne logicielle ou la gestion des incidents, les technologies ouvertes offrent transparence, auditabilité et capacité d’innovation.
Cette thématique mettra en avant les approches, solutions et retours d’expérience permettant de renforcer la sécurité des systèmes d’information tout en conservant maîtrise, résilience et souveraineté numérique.
Les thématiques du parcours
Identités, authentification et permissions (IAM)
La gestion des identités constitue le premier rempart de la cybersécurité moderne. Les conférences pourront aborder les solutions open source de gestion des accès, l’authentification forte, le Single Sign-On (SSO), la fédération d’identités, les modèles Zero Trust, ainsi que les mécanismes de gouvernance des droits et des permissions.
Sécurité des réseaux, des systèmes et des communications
La protection des infrastructures reste un enjeu fondamental pour garantir la continuité des activités. Les sujets attendus incluent la sécurisation des réseaux, la protection des systèmes d’exploitation, le chiffrement des communications, la supervision de sécurité, la détection des menaces ainsi que les architectures résilientes.
Sécurité de la supply chain logicielle
L’essor des composants open source et des chaînes de développement automatisées impose une vigilance accrue sur la sécurité logicielle. Ce thème couvrira notamment la gestion des dépendances, les Software Bill of Materials (SBOM), la signature des artefacts, la sécurisation des pipelines CI/CD, la gestion des vulnérabilités et les bonnes pratiques de développement sécurisé.
Protection des données, conformité et RGPD
Les organisations doivent concilier innovation, exploitation des données et respect des réglementations. Les retours d’expérience autour de la protection des données, du RGPD, de la gouvernance de l’information, du chiffrement, de l’anonymisation et de la conformité réglementaire sont particulièrement attendus.
Plateformes matérielles et logicielles fiables
La confiance numérique repose également sur la fiabilité des infrastructures sous-jacentes. Les conférences pourront présenter des initiatives autour du matériel ouvert, des environnements d’exécution sécurisés, de la sécurisation des plateformes, de la résilience des infrastructures critiques et des mécanismes de confiance.
Produits open source de sécurité
L’écosystème open source propose aujourd’hui un large éventail de solutions de cybersécurité. Cette catégorie accueillera les présentations d’outils et de plateformes dédiés à la protection des infrastructures, à la gestion des identités, à la détection des incidents, à la supervision ou à l’analyse des risques.
Réponse aux incidents et gestion de crise
La capacité à détecter, contenir et résoudre rapidement un incident est devenue essentielle. Les interventions pourront traiter des centres opérationnels de sécurité (SOC), des outils de réponse aux incidents, de la cyber-résilience, des exercices de crise, du retour d’expérience après incident et de l’organisation de la gestion de crise.
Exposants associés
Wrong configuration
Conférences associées
Retrouvez les conférences, ateliers et retours d’expérience consacrés aux infrastructures, au cloud, à l’automatisation et à l’exploitation des systèmes.
Programme disponible dès septembre !
À qui s’adresse ce parcours ?
- responsables de la sécurité des systèmes d’information (RSSI) ;
- équipes cybersécurité et centres opérationnels de sécurité (SOC) ;
- administrateurs systèmes et réseaux ;
- architectes sécurité et infrastructure ;
- responsables conformité et protection des données ;
- développeurs et experts DevSecOps ;
- décideurs publics et privés en charge des politiques de cybersécurité ;
- éditeurs et communautés de projets open source de sécurité.
Open Source Experience vous aide à identifier les technologies ouvertes qui permettent de construire des infrastructures modernes, automatisées, résilientes et souveraines.