<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SeCops - Erium</title>
	<atom:link href="https://www.erium.fr/category/secops/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.erium.fr/category/secops/</link>
	<description>Activez tous vos potentiels cyber.</description>
	<lastBuildDate>Thu, 28 Nov 2024 16:43:09 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>

<image>
	<url>https://www.erium.fr/wp-content/uploads/2024/03/cropped-miniature-site-1-32x32.png</url>
	<title>SeCops - Erium</title>
	<link>https://www.erium.fr/category/secops/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Stratégies de Pentest optimisées : plus d&#8217;efficacité avec la simulation d&#8217;attaques automatisée</title>
		<link>https://www.erium.fr/strategies-de-pentest-optimisees-plus-defficacite-avec-la-simulation-dattaques-automatisee/</link>
		
		<dc:creator><![CDATA[Yasmine Selmi]]></dc:creator>
		<pubDate>Thu, 28 Nov 2024 16:39:09 +0000</pubDate>
				<category><![CDATA[SeCops]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=5423</guid>

					<description><![CDATA[<p>Les entreprises font face à une augmentation constante des cybermenaces et il est crucial de tester régulièrement la sécurité de leurs systèmes. Le pentest (test d&#8217;intrusion) a longtemps été la méthode de prédilection pour évaluer les failles de sécurité. Aujourd&#8217;hui, l’automatisation offerte par les plateformes de Breach &#38; Attack Simulation (BAS) ou Attack Surface Management [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/strategies-de-pentest-optimisees-plus-defficacite-avec-la-simulation-dattaques-automatisee/">Stratégies de Pentest optimisées : plus d&rsquo;efficacité avec la simulation d&rsquo;attaques automatisée</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Les entreprises font face à une augmentation constante des cybermenaces et il est crucial de tester régulièrement la sécurité de leurs systèmes. Le pentest (test d&rsquo;intrusion) a longtemps été la méthode de prédilection pour évaluer les failles de sécurité. <br>Aujourd&rsquo;hui, l’automatisation offerte par les plateformes de Breach &amp; Attack Simulation (BAS) ou Attack Surface Management (ASM), s&rsquo;impose comme un complément évident et nécessaire pour l’optimisation des approches traditionnelles des tests d’intrusion.</p>



<h2 class="wp-block-heading">Les limites du pentest traditionnel</h2>



<p>Le pentest consiste à répliquer les attaques d&rsquo;un hacker sur un système pour identifier les vulnérabilités exploitables. C’est une approche très ciblée, unitaire, dont les contraintes apparaissent de plus en plus comme des freins :</p>



<ul class="wp-block-list">
<li><strong>Coût et durée élevés :</strong> Les tests d&rsquo;intrusion nécessitent l’intervention d’experts pendant plusieurs jours pour réaliser les actions techniques, analyser les résultats, rédiger les rapports, et restituer les conclusions. Ce processus mobilise des ressources coûteuses.</li>



<li><strong>Une expertise variable : </strong>Avec l&rsquo;évolution rapide des environnements IT (cloud, virtualisation (PaaS, IaaS, API), le niveau de compétence requis pour les pentesters augmente constamment. Face à une pénurie de talents, la formation de nouveaux auditeurs ne parvient pas à satisfaire pleinement une demande de plus en plus exigeante.</li>



<li><strong>Limitation des tests unitaires :</strong> Les tests sont généralement réalisés système par système ou application par application, ce qui ne permet pas de couvrir efficacement l&rsquo;ensemble de l&rsquo;infrastructure. Les pentests ne représentent qu’un instantané figé d’une partie d’un environnement en constante mutation.</li>



<li><strong>Conformité réglementaire accrue :</strong> Les réglementations (comme NIS2, DORA ou TIBER- FR) imposent des tests plus fréquents et plus étendus, augmentant la charge de travail pour les entreprises et accentuant la contrainte sur la disponibilité des experts.</li>
</ul>



<h2 class="wp-block-heading">Breach &amp; Attack Simulation : L&rsquo;automatisation au bénéfice de l’optimisation de la Cyber</h2>



<p>Les solutions de Breach &amp; Attack Simulation (BAS) révolutionnent la manière de contrôler la sécurité. En simulant des attaques en continu sur l’ensemble des systèmes, elle permet une évaluation massive des failles et risques, avec des avantages forts au bénéfice des utilisateurs&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Résultats en temps réel :</strong> Les simulations d’attaques fournissent une vision instantanée de l&rsquo;exposition d&rsquo;une organisation aux menaces. Cela permet de réagir rapidement et d’ajuster les stratégies de sécurité en fonction des nouvelles tactiques et techniques d’attaque.</li>



<li><strong>Couverture étendue et répétitive : </strong>Contrairement au pentest, les solutions BAS automatisent les tests sur l&rsquo;ensemble de l&rsquo;infrastructure, permettant de repérer les vulnérabilités sur une surface d&rsquo;attaque plus large. Les actifs les plus exposés sont ainsi rapidement identifiés, ce qui aide à prioriser les interventions humaines.</li>



<li><strong>Optimisation des ressources :</strong> Les résultats apportés par les BAS permettent de focaliser les audits humains là où ils sont réellement nécessaires, c&rsquo;est-à-dire sur les environnements mal défendus ou les zones présentant un intérêt stratégique pour un attaquant potentiel.</li>



<li><strong>Amélioration de la surveillance SOC : </strong>Les plateformes BAS permettent d’identifier les angles morts dans les systèmes de surveillance. Elles garantissent le bon fonctionnement des scénarios de détection et aident à améliorer les mécanismes de défense contre des techniques d’attaque de plus en plus sophistiquées.</li>
</ul>



<h2 class="wp-block-heading">Pourquoi combiner les deux approches ?</h2>



<p>Si le BAS permet d’automatiser et d’optimiser les tests, le pentest reste essentiel pour les audits de conformité et les évaluations spécifiques de sécurité. En combinant ces deux approches, les entreprises peuvent maximiser la couverture de leurs tests, tout en renforçant la pertinence de leur audits techniques et en optimisant l’utilisation de leurs budgets.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Le choix entre le pentest et le Breach &amp; Attack Simulation dépend des besoins spécifiques de chaque organisation. Si le pentest reste incontournable pour les audits réglementaires, l&rsquo;intégration d&rsquo;une plateforme BAS offre une approche moderne et efficace pour une sécurité proactive. En exploitant les avantages de l’automatisation, les entreprises peuvent améliorer leur résilience face aux cybermenaces et répondre aux exigences de conformité en toute sérénité, tout en optimisant leurs engagements budgétaires.</p>
<p>The post <a href="https://www.erium.fr/strategies-de-pentest-optimisees-plus-defficacite-avec-la-simulation-dattaques-automatisee/">Stratégies de Pentest optimisées : plus d&rsquo;efficacité avec la simulation d&rsquo;attaques automatisée</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Communiqué de presse &#8211; Projet CYBAS</title>
		<link>https://www.erium.fr/communique-de-presse-projet-cybas/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Mon, 05 Aug 2024 10:47:47 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[SeCops]]></category>
		<category><![CDATA[communiqué de presse]]></category>
		<category><![CDATA[cybas]]></category>
		<category><![CDATA[partenaires]]></category>
		<category><![CDATA[programme]]></category>
		<category><![CDATA[projet cyber]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=4428</guid>

					<description><![CDATA[<p>BlackNoise prend la tête du programme CYBAS : une avancée majeure pour la cyberdéfense européenne. BlackNoise, première plateforme européenne de Breach and Attack Simulation développée par le Groupe Erium, prend aujourd&#8217;hui la direction du programme CYBAS. Ce programme innovant, rassemble cinq acteurs majeurs et complémentaires du marché français et européen, et s&#8217;aligne avec la stratégie [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/communique-de-presse-projet-cybas/">Communiqué de presse &#8211; Projet CYBAS</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">BlackNoise prend la tête du programme CYBAS : une avancée majeure pour la cyberdéfense européenne.</h3>



<p><a href="https://www.erium.fr/blacknoise/">BlackNoise</a>, première plateforme européenne de Breach and Attack Simulation développée par le Groupe Erium, prend aujourd&rsquo;hui la direction du programme CYBAS. Ce programme innovant, rassemble cinq acteurs majeurs et complémentaires du marché français et européen, et s&rsquo;aligne avec la stratégie nationale de développement des Technologies Critiques. Cette initiative est soutenue par le <a href="https://www.info.gouv.fr/organisation/secretariat-general-pour-l-investissement-sgpi">Secrétariat général pour l&rsquo;investissement</a> et Bpifrance.</p>



<p>Les participants au programme CYBAS incluent BreacHunt, Erium, BlackNoise, GATEWATCHER, HarfangLab et Snowpack. Ensemble, ces leaders de la cybersécurité travailleront à rendre interopérables les solutions européennes essentielles pour l&rsquo;évaluation et le renforcement des capacités opérationnelles de cyberdéfense.</p>



<p>Cette collaboration stratégique vise à renforcer la cyber-résilience de l&rsquo;Europe, en offrant des outils avancés pour la simulation et la défense contre les attaques informatiques. Le programme CYBAS représente ainsi une étape cruciale dans l&rsquo;amélioration des infrastructures de cybersécurité européennes.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="595" height="842" src="https://www.erium.fr/wp-content/uploads/2024/08/CP-cybas.png" alt="" class="wp-image-4442" srcset="https://www.erium.fr/wp-content/uploads/2024/08/CP-cybas.png 595w, https://www.erium.fr/wp-content/uploads/2024/08/CP-cybas-212x300.png 212w" sizes="(max-width: 595px) 100vw, 595px" /></figure></div>


<div style="height:70px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-file aligncenter"><a id="wp-block-file--media-0cd45a96-2540-4e82-9956-14b16f70b0a1" href="https://www.erium.fr/wp-content/uploads/2024/08/CP-CYBAS-FR-EN.pdf" target="_blank" rel="noreferrer noopener">CP-CYBAS-FR-EN</a><a href="https://www.erium.fr/wp-content/uploads/2024/08/CP-CYBAS-FR-EN.pdf" class="wp-block-file__button wp-element-button" download aria-describedby="wp-block-file--media-0cd45a96-2540-4e82-9956-14b16f70b0a1">Télécharger</a></div>
<p>The post <a href="https://www.erium.fr/communique-de-presse-projet-cybas/">Communiqué de presse &#8211; Projet CYBAS</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conditions générales de l&#8217;éditeur</title>
		<link>https://www.erium.fr/conditions-generales-de-lediteur/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Wed, 10 Apr 2024 15:15:31 +0000</pubDate>
				<category><![CDATA[SeCops]]></category>
		<category><![CDATA[blacknoise]]></category>
		<category><![CDATA[conditions générales]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=3744</guid>

					<description><![CDATA[<p>Téléchargez ci-dessous les conditions générales de l&#8217;éditeur BlackNoise.</p>
<p>The post <a href="https://www.erium.fr/conditions-generales-de-lediteur/">Conditions générales de l&rsquo;éditeur</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Téléchargez ci-dessous les conditions générales de l&rsquo;éditeur BlackNoise.</p>



<div class="wp-block-file"><a id="wp-block-file--media-d1674cad-0db2-4615-82b6-aa7f3e34fb44" href="https://www.erium.fr/erium_blacknoise_cge/" target="_blank" rel="noreferrer noopener">ERIUM_BLACKNOISE_CGE</a><a href="https://www.erium.fr/wp-content/uploads/2024/04/ERIUM_BLACKNOISE_CGE.pdf" class="wp-block-file__button wp-element-button" download aria-describedby="wp-block-file--media-d1674cad-0db2-4615-82b6-aa7f3e34fb44">Télécharger</a></div>



<p></p>
<p>The post <a href="https://www.erium.fr/conditions-generales-de-lediteur/">Conditions générales de l&rsquo;éditeur</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rapport Annuel BlackNoise 2023</title>
		<link>https://www.erium.fr/rapport-annuel-blacknoise-2023/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 16:45:38 +0000</pubDate>
				<category><![CDATA[Livres Blancs]]></category>
		<category><![CDATA[SeCops]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2847</guid>

					<description><![CDATA[<p>Pour la deuxième année consécutive, BlackNoise publie son rapport annuel sur l’efficacité de la sécurité opérationnelle basée sur l’analyse des données collectées lors des simulations d’attaque et tests de validation de sécurité exécutés en 2023. Le contexte d’exécution des simulations d’attaque en 2023 s’inscrit autour de 3 enjeux récurrents exprimés par une très large majorité [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/rapport-annuel-blacknoise-2023/">Rapport Annuel BlackNoise 2023</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Pour la deuxième année consécutive, <a href="https://www.erium.fr/solution/blacknoise/">BlackNoise</a> publie son rapport annuel sur l<strong>’efficacité de la sécurité opérationnelle</strong> basée sur l’analyse des données collectées lors des <a href="https://www.lemagit.fr/conseil/Dans-quel-but-utiliser-des-outils-de-simulation-dattaques-et-de-breches">simulations d’attaque et tests de validation</a> de sécurité exécutés en 2023.</p>



<p>Le contexte d’exécution des simulations d’attaque en 2023 s’inscrit autour de <strong>3 enjeux récurrents</strong> exprimés par une très large majorité d’acteurs :</p>



<ul class="wp-block-list">
<li><strong>Améliorer </strong>la stratégie de défense </li>



<li><strong>Donner </strong>aux dirigeants une photo du niveau de risque réel</li>



<li><strong>Optimiser </strong>les coûts des opérations cyber</li>
</ul>



<p>Afin de télécharger le Rapport Annuel Blacknoise 2023,<strong> veuillez remplir le formulaire ci-dessous : </strong></p>



<div class="wp-block-contact-form-7-contact-form-selector">[contact-form-7]</div>
<p>The post <a href="https://www.erium.fr/rapport-annuel-blacknoise-2023/">Rapport Annuel BlackNoise 2023</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quelles preuves d&#8217;efficacité cyber attendues par les dirigeants ?</title>
		<link>https://www.erium.fr/quelles-preuves-defficacite-cyber-attendues-par-les-dirigeants-2/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Tue, 17 Oct 2023 11:22:11 +0000</pubDate>
				<category><![CDATA[SeCops]]></category>
		<guid isPermaLink="false">https://www.erium.fr/?p=2460</guid>

					<description><![CDATA[<p>Les audits théoriques et les évaluations déclaratives ne suffisent plus, les dirigeants exigent des preuves d&#8217;efficacité cyber. Mais alors quelles preuves tangibles pour mesurer l&#8217;efficacité de ses défenses cyber ? Comment se confronter à la réalité des attaques ? Comment construire un score cyber opérationnel et utile ? Le 12 octobre 2023, Arnaud Le Men [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/quelles-preuves-defficacite-cyber-attendues-par-les-dirigeants-2/">Quelles preuves d&rsquo;efficacité cyber attendues par les dirigeants ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Les audits théoriques et les évaluations déclaratives ne suffisent plus, les dirigeants exigent des preuves d&rsquo;efficacité cyber. </p>



<p>Mais alors quelles preuves tangibles pour mesurer l&rsquo;efficacité de ses défenses cyber ?</p>



<p>Comment se confronter à la réalité des attaques ? </p>



<p>Comment construire un score cyber opérationnel et utile ? </p>



<p>Le 12 octobre 2023, Arnaud Le Men directeur général d&rsquo;Erium, et François Enaud, ont animé un atelier lors des Assises de la cybersécurité 2023 sur le thème de la preuve d&rsquo;efficacité cyber. </p>



<p>Si vous n&rsquo;avez pas pu être présents lors de cet évènement, vous pouvez retrouver le support PDF en remplissant le formulaire ci-dessous.</p>



<div class="wp-block-contact-form-7-contact-form-selector">[contact-form-7]</div>



<p>Un webinaire sur le même thème avait également été organisé en septembre 2023. Son replay est disponible ci-dessous.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Quelles preuves d&#039;efficacité cyber attendues par les dirigeants ?" width="500" height="281" src="https://www.youtube.com/embed/D9DTnLrl4GQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>
<p>The post <a href="https://www.erium.fr/quelles-preuves-defficacite-cyber-attendues-par-les-dirigeants-2/">Quelles preuves d&rsquo;efficacité cyber attendues par les dirigeants ?</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Améliorez vos performances de détection de cyberattaques</title>
		<link>https://www.erium.fr/comment-ameliorer-performance-detection-cyberattaques/</link>
		
		<dc:creator><![CDATA[Arnaud Le Men]]></dc:creator>
		<pubDate>Wed, 12 Oct 2022 08:13:26 +0000</pubDate>
				<category><![CDATA[SeCops]]></category>
		<guid isPermaLink="false">https://erium.vpsdev.ovh/?p=180</guid>

					<description><![CDATA[<p>Budgets and cyber innovation spendings may seem endless. But the fact is that attacks, and major ones, always happen. BlackNoise makes it possible to build a real strategy to get a clear understanding and monitor what a company is doomed ...</p>
<p>The post <a href="https://www.erium.fr/comment-ameliorer-performance-detection-cyberattaques/">Améliorez vos performances de détection de cyberattaques</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Améliorez vos performances de détection de cyberattaques ainsi que votre <strong>stratégie opérationnelle de cybersécurité</strong> avec <strong>la simulation d&rsquo;attaques </strong>en environnement et temps réel <strong>Black Noise</strong>.  </p>



<p>Elle vous permettra d&rsquo;aider vos experts à mieux utiliser les technologies dans lesquelles vous avez investi, avec une vision précise des angles morts. Elle apportera aussi la visibilité qu&rsquo;attendent les dirigeants : <em>est-ce que nous savons détecter et réagir efficacement sur une attaque en cours ?</em></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" src="https://www.erium.fr/wp-content/uploads/2021/01/Plan-de-travail-1-1024x576.png" alt="" class="wp-image-2522" srcset="https://www.erium.fr/wp-content/uploads/2021/01/Plan-de-travail-1-1024x576.png 1024w, https://www.erium.fr/wp-content/uploads/2021/01/Plan-de-travail-1-300x169.png 300w, https://www.erium.fr/wp-content/uploads/2021/01/Plan-de-travail-1-768x432.png 768w, https://www.erium.fr/wp-content/uploads/2021/01/Plan-de-travail-1-1536x864.png 1536w, https://www.erium.fr/wp-content/uploads/2021/01/Plan-de-travail-1.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Êtes-vous décidé à confronter vos systèmes de défense Cyber à des conditions de cyberattaques proches du réel ?</h2>



<p>Focus sur la solution qui fait <em>« beaucoup de bruit »</em> depuis 2 ans : <strong><a href="https://www.erium.fr/solution/blacknoise/">BlackNoise®</a></strong>, l’une des approches de <strong>Breach &amp; Attack Simulation</strong> les plus abouties. Reproduire les événements d’une <a href="https://www.lemondeinformatique.fr/actualites/lire-bien-comprendre-la-chaine-d-une-cyberattaque-72336.html" target="_blank" rel="noreferrer noopener">Cyber Kill Chain,</a> démultiplier les impacts d’une red team, paramétrer la furtivité d’une attaque simulée : découvrez jusqu’où vous pouvez aller.</p>


<div class="encadre_plein_bloc">
    <p class="title position-relative">
                            <img decoding="async" class="position-absolute" src="https://www.erium.fr/wp-content/uploads/2022/10/noun-speaker-1173857.svg" alt="" />
                Let’s make some noise    </p>
    <div class="desc"><p>Pour évaluer et améliorer le dispositif de défense cyber, il est essentiel de savoir reproduire, en toute sécurité, le séquencement technique des attaques sur les environnements informatiques.</p>
<p>C’est ce qui a valu à la solution BlackNoise® 3 prix de l’innovation en l’espace d’un an :</p>
</div>
            <div class="items">
                            <div class="d-xl-flex align-items-center">
                    <div class="flex-shrink-0 mb-xl-0 mb-3">
                                                                            <img decoding="async" src="https://www.erium.fr/wp-content/uploads/2022/10/noun-trophy-1072781.svg" alt="" />
                                            </div>
                    <div class="flex-grow-1 ms-xl-3">
                        Lauréat d’Or des Trophées de la Cybersécurité catégorie Challenge Innovations en 2021,                    </div>
                </div>
                            <div class="d-xl-flex align-items-center">
                    <div class="flex-shrink-0 mb-xl-0 mb-3">
                                                                            <img decoding="async" src="https://www.erium.fr/wp-content/uploads/2022/10/noun-trophy-1072781.svg" alt="" />
                                            </div>
                    <div class="flex-grow-1 ms-xl-3">
                        Cas d’or en 2022                    </div>
                </div>
                            <div class="d-xl-flex align-items-center">
                    <div class="flex-shrink-0 mb-xl-0 mb-3">
                                                                            <img decoding="async" src="https://www.erium.fr/wp-content/uploads/2022/10/noun-trophy-1072781.svg" alt="" />
                                            </div>
                    <div class="flex-grow-1 ms-xl-3">
                        Le prix « Coup de cœur » du FIC 2022.                    </div>
                </div>
                    </div>
    </div>


<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="BlackNoise Breach &amp; Attack Simulation" width="500" height="281" src="https://www.youtube.com/embed/PsgQPZ4mWUk?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h2 class="wp-block-heading">Pour y parvenir, nous faisons du bruit, du joli bruit.</h2>



<p><a href="https://www.erium.fr/en/solution/blacknoise-en/">BlackNoise®</a> s’inscrit dans le segment des solutions de <strong>Breach &amp; Attack Simulation</strong> (BAS) avec un objectif simple : <strong>simuler les modes opératoires des attaquants pour mesurer ce que les clients détectent (ou pas) et en combien de temps ils réagissent</strong> aux cyberattaques. </p>



<p>Cette musique est jouée par le boitier BlackNoise®, depuis le service informatique du client. Elle consiste à générer des patterns d’attaques qui reproduisent tout ou partie des étapes de la <strong>Cyber Kill Chain</strong>. Selon les objectifs attendus, il est possible d’exécuter des simulations unitaires (appelées <em>events</em> pour BlackNoise®) très spécifiques à une technique de cyberattaques ou de les enchaîner sous forme de scénarios pour reproduire le séquencement d’opérations connues.</p>


<div class="encadre_bordure_bloc">
    <p class="title">BlackNoise® s’adapte à son public</p>
    <div class="desc"><p><strong>On peut participer à un festival</strong> (un périmètre technique étendu, par exemple l’ensemble des plages réseaux d’un site) ou proposer un concert privé (un périmètre technique très ciblé focalisé sur certains environnements IT ou OT)</p>
<p><strong>Il est possible de jouer un concert</strong>, donc un son bruyant, c’est-à-dire des simulations d’attaques plutôt agressives qui reproduisent les actions d’attaquants non discrets. Mais BlackNoise® peut aussi jouer une sourdine, donc des simulations furtives plus difficiles à détecter. L’intensité sonore est déterminée selon le degré de maturité du dispositif de défense ciblé.</p>
<p><strong>On peut rejouer la même musique plusieurs fois</strong> pour analyser l’évolution de l’audiogramme dans le temps, donc déterminer si le dispositif de défense s’améliore ou pas.</p>
</div>
</div>

<div class="cta_block text-center">
    <p class="title">Que détectez-vous<br />
<strong>vraiment ?</strong>
</p>
                                            <a href="https://www.erium.fr/?post_type=solution&#038;p=269" title="Que détectez-vous
vraiment ?
" class="btn btn-primary">Demandez une démo blacknoise</a>
            </div>


<h2 class="wp-block-heading">“Load it, check it, fix it”</h2>



<p>Les simulations sont exécutées par des scripts développés en interne. Certains peuvent Living-off-the-Land (LotL) qui consiste à tirer profit des outils présents nativement (par exemple PowerShell ou cmd.exe sur un système Windows). Des outils <em>open source</em> reconnus et validés complètent enfin l’arsenal de BlackNoise®.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="658" src="https://www.erium.fr/wp-content/uploads/2023/02/article3-1024x658.jpg" alt="" class="wp-image-1214" srcset="https://www.erium.fr/wp-content/uploads/2023/02/article3-1024x658.jpg 1024w, https://www.erium.fr/wp-content/uploads/2023/02/article3-300x193.jpg 300w, https://www.erium.fr/wp-content/uploads/2023/02/article3-768x494.jpg 768w, https://www.erium.fr/wp-content/uploads/2023/02/article3-830x532.jpg 830w, https://www.erium.fr/wp-content/uploads/2023/02/article3.jpg 1448w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Exemples de commandes construites sur la technique du LotL</figcaption></figure>



<p>Le framework ATT&amp;CK du MITRE est en quelque sorte notre partition musicale. Ce référentiel assure la correspondance entre les événements joués et les techniques des attaquants. On peut ainsi composer notre propre mélodie ou rejouer une œuvre connue (l’APTxx ou un profil particulier d’attaquants).</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="658" src="https://www.erium.fr/wp-content/uploads/2023/02/article4-1024x658.jpg" alt="" class="wp-image-1215" srcset="https://www.erium.fr/wp-content/uploads/2023/02/article4-1024x658.jpg 1024w, https://www.erium.fr/wp-content/uploads/2023/02/article4-300x193.jpg 300w, https://www.erium.fr/wp-content/uploads/2023/02/article4-768x494.jpg 768w, https://www.erium.fr/wp-content/uploads/2023/02/article4-830x532.jpg 830w, https://www.erium.fr/wp-content/uploads/2023/02/article4.jpg 1448w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>BlackNoise® se distingue des tests d’intrusion et des campagnes Red Team par sa finalité et la démarche mise en œuvre pour y parvenir.</p>



<p>Notre objectif n’est pas d’identifier et d’exploiter des failles de sécurité mais de mettre le système de défense sous stress-test pour voir comment il réagit.</p>



<p>Notre approche consiste à proposer différentes reprises d’une mélodie avec des versions rock, jazz, pop ou funk. Cela signifie que nous déployons des simulations diversifiées. Lorsque c’est applicable, nous testons plusieurs modes opératoires pour chaque technique d’attaque considérée. Contrairement à un pentest qui, pour reprendre la devise de l’OM, va “droit au but” ; BlackNoise® présente une approche plus large qui permet de simuler plusieurs implémentations (différents outils ou commandes, différents paramétrages, etc.) pour déterminer si chacune d’elle est détectée.</p>



<p></p>



<h2 class="wp-block-heading">Une des caractéristiques techniques prépondérantes de BlackNoise® est son approche fileless.</h2>



<p>Nous avons fait le choix de ne pas imposer le déploiement d’agents logiciels sur les composants du périmètre ciblé afin de maîtriser pleinement l’empreinte numérique de la solution. Aucun changement de configuration n’est opéré sur les équipements réseaux, les serveurs, les postes de travail, etc.</p>



<p>Une fois le boitier retiré du réseau, aucune trace ne subsiste. Les simulations sont donc opérées directement depuis les boitiers de la solution, ou par l’intermédiaire de serveurs ou postes pivots mis à dispositions auxquels le boitier accède via WMI, WinRM ou SSH, par exemple, pour piloter l’exécution des events.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>« Je puise dans la réalité, les faits »</p>
<cite>source</cite></blockquote>



<p>Le terrain de jeu naturel de BlackNoise® est la production. Les solutions dédiées à l’entrainement sur des environnements spécifiques ne répondent pas exactement au besoin pour les raisons suivantes :</p>



<p>L’environnement technique est souvent inexact. Il ne reproduit pas les mêmes configurations au niveau du réseau, des systèmes et des outils de sécurité.</p>



<p>Le mode opératoire (humain) est souvent biaisé. Par expérience, il est difficile de maintenir un niveau d’attention équivalent à la production : soit on sur-joue, soit on laisse passer.</p>


<div class="cta_block text-center">
    <p class="title">Demandez une démo<br />
<strong>BlackNoise®</strong>
</p>
                                            <a href="https://www.erium.fr/reserver-une-demo/" title="Demandez une démo
BlackNoise®
" class="btn btn-primary">Je demande</a>
            </div><p>The post <a href="https://www.erium.fr/comment-ameliorer-performance-detection-cyberattaques/">Améliorez vos performances de détection de cyberattaques</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BlackNoise, coup de cœur du FIC 2022</title>
		<link>https://www.erium.fr/blacknoise-coup-de-coeur-du-fic-2022/</link>
		
		<dc:creator><![CDATA[contact@erium.fr]]></dc:creator>
		<pubDate>Wed, 12 Oct 2022 08:08:58 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[SeCops]]></category>
		<guid isPermaLink="false">https://erium.vpsdev.ovh/?p=167</guid>

					<description><![CDATA[<p>Le FIC, acteur majeur de la cyber Erium, partenaire du FIC remporte, grâce à sa solution BlackNoise, le prix coup de coeur du FIC 2022. Organisé conjointement par la Gendarmerie nationale et AVISA Partner, le FIC remet chaque année le Prix de la startup. Avec un jury composé de représentants français de la cybersécurité, ce [&#8230;]</p>
<p>The post <a href="https://www.erium.fr/blacknoise-coup-de-coeur-du-fic-2022/">BlackNoise, coup de cœur du FIC 2022</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Le FIC, acteur majeur de la cyber</h2>



<p>Erium, <a href="https://europe.forum-fic.com/partenaires-2023/">partenaire du FIC</a> remporte, grâce à sa solution <strong>BlackNoise, le prix coup de coeur du FIC 2022. </strong></p>



<p>Organisé conjointement par la Gendarmerie nationale et AVISA Partner, le FIC remet chaque année le Prix de la startup. Avec un jury composé de représentants français de la cybersécurité, ce prix encourage l&rsquo;innovation et l&rsquo;industrie de la cybersécurité européenne.</p>



<p>Parrainé par Atos et  l<strong>’European Cyber Security Organisation</strong>, le Prix de la startup FIC a sélectionné 14 startups européennes. Ainsi, les finalistes (Anozr Way, bfore.ai, BlackNoise, Cetrac, Cysec, Dataxium, Enthec, Ermes, Glimps, Malizen, Mindflow, Nano Corp, Strange Bee et Strong Network) ont présenté et défendu leur projet devant l’ensemble des membres du jury, réuni au nouveau Campus Cyber. </p>



<p>Le choix du jury s’est porté sur quatre pépites. Strong Network a reçu Prix de la start-up FIC, Mindflow le Prix du Jury, Nano Corp le Prix OT. Enfin,<strong> BlackNoise a reçu Coup de cœur du FIC 2022</strong>.</p>



<h2 class="wp-block-heading">BlackNoise, récompensé pour son innovation</h2>



<p>Si BlackNoise a été récompensé par le prix coup de coeur du FIC 2022, c&rsquo;est que cette solution répond à un besoin croissant. </p>



<p>En effet, en Europe, il s’écoule en moyenne 66 jours avant de détecter une attaque cyber. Ce chiffre monte à 3 années pour 8 % d’entre elles. Aucune solution de détection des attaques cyber ne protège à 100 % et BlackNoise l’a bien compris. En simulant des attaques (fuites de données, ransomwares, APT …) cette solution de <strong><a href="https://www.erium.fr/2023/03/01/efficacite-de-la-detection-dattaques-barometre-black-noise/">Breach and Attack Simulation</a></strong> se déploie sous forme de boitiers au sein des entreprises. Ces boitiers testent ensuite les solutions de défense (EDR, les sondes d’intrusion, etc.). Ce déploiement lui permet de valider leur efficacité en conditions réelles et  d’assurer de l’efficacité des organisations et experts mobilisés en cas d’attaque. </p>



<p><strong>Bénéfices ?</strong> Améliorer la vitesse de détection, entraîner les équipes et optimiser la configuration des dispositifs de sécurité.</p>



<blockquote class="wp-block-quote has-white-background-color has-background is-layout-flow wp-block-quote-is-layout-flow">
<p><em>« Le FIC est l’un des événements cyber les plus importants en Europe. Ce Prix nous conforte dans notre trajectoire de développement. C’est une reconnaissance de l’écosystème cyber pour le travail de nos équipes et la maturité atteinte de BlackNoise ! Ce prix va nous offrir une visibilité plus forte auprès des entreprises, notamment à l’international ».</em></p>
<cite>Arnaud Le Men, CEO de BlackNoise</cite></blockquote>



<p><br></p>
<p>The post <a href="https://www.erium.fr/blacknoise-coup-de-coeur-du-fic-2022/">BlackNoise, coup de cœur du FIC 2022</a> appeared first on <a href="https://www.erium.fr">Erium</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
