
LES CANDIDATS
CATEGORIE 1 - CHALLENGE PROJET ÉQUIPE RSSI
BOOSTAEROSPACE - AIRCYBER, le service d’amélioration collaborative de la SupplyChain Aéro
« On ne fait pas d’industrie du futur sans Cybersécurité ! » Tel est le mot d’ordre des grands acteurs de la filière Aérospatiale et Défense - Airbus, Dassault, Safran et Thales à travers leur filiale BoostAeroSpace. AirCyber est ainsi né en 2019 pour être aujourd’hui le standard de la filière en termes d’amélioration de résilience cyber de TOUTE la SupplyChain – plus de 200 entreprises ont déjà augmenté leur Cybersécurité grâce à cette collaboration OEM – Fournisseur.
SNCF - Un programme de sensibilisation cyber innovant où les collaborateurs sont Tous concernés, Tous touchés, Tous ambassadeurs et Tous satisfaits.
Avec 5 sociétés, 150 métiers et + de 220 établissements, SNCF a eu pour défi de sensibiliser ses 150.000 salariés sur les gestes de base de cybersécurité. Le programme déployé s’appuie notamment sur un e.learning ludique, accessible à tous, axé sur la thématique « famille », une master class dédiée au top management, des actions de sensibilisation multi-formats, et des outils innovants. Résultats : un taux de satisfaction de 90% et une extension auprès de nos filiales !
SYSTRA - Mettre en œuvre une direction Cyber orienté Business
Mise en place d’une organisation permettant de mettre le business et la protection de l’information au cœur de la stratégie Cyber. Prise en compte des besoins en sécurité des différentes BU. Etat des lieux des mesures des sécurité en place. Analyse des écarts.
CATEGORIE 2 - CHALLENGE SOLUTIONS INNOVANTES
ACCEDIAN - La solution Skylight d'Accedian est la première solution combinant les besoins de cybersécurité et d'observabilité IT.
Les solutions EDR et firewalls ne suffisent plus. Skylight Interceptor, par une analyse exhaustive du trafic réseau couplée au Machine Learning, détecte en temps réel tout comportement inhabituel. La solution couvre tous les angles morts, y compris les flux intra-VM. Combiné à Skylight Analytics, Interceptor remonte les comportements malveillants tout en donnant la visibilité de leur historique sur plus plusieurs jours voire plusieurs semaines.
ADVENS - 0 day ou nouveau mode d'attaque, comment détecter l'inconnu ?
0 day ou nouveau mode d'attaque, comment détecter l'inconnu ? Advens a réuni pentesters, analystes SOC, et data scientists pour cracker ce casse-tête en apparence insolvable. En confrontant techniques d'attaque et de défense sur de larges volumes de données, nos équipes ont conçu puis implémenté une nouvelle méthode de détection - basée sur un algorithme machine learning - capable d'identifier des comportements anormaux et désormais opérationnel pour protéger l'ensemble des clients de mySOC.
ASTRACHAIN - A pour mission de débloquer l’adoption du cloud pour les données sensibles (cloud enabler).
La solution SPLiT d'Astrachain, introduit une nouvelle technologie de fragmentation des données permettant d’en garantir la confidentialité, la sécurité et la conformité avec le RGPD, tout en bénéficiant des avantages du cloud. SPLiT donne ainsi aux entreprises le pouvoir de protéger leurs données sensibles en évitant la lourdeur des clefs du chiffrement, en toute simplicité (APIs et plug- in Salesforce). Astrachain est lauréate 2022 du concours d’innovation i-Lab opéré par Bpifrance et du programme d’investissements d’avenir (PIA4) France 2030, volet cybersécurité.
ANOZR WAY - Plateforme d’évaluation des risques humains pour le diagnostic, le monitoring, l’alerte et la préconisation des remédiations des vulnérabilités des collaborateurs et dirigeants
Manipulations, usurpation d’identité, pressions, phishing, fraudes, ingénierie sociale : 80% des attaques cyber passent par des vulnérabilités humaines. Et les dirigeants sont 12 fois plus exposés.
Grâce à sa technologie propriétaire combinant OSINT, CTI et Data Science, la plateforme ANOZR WAY (cloud ou on-premise)
-
identifie et surveille les risques liés aux données professionnelles et personnelles des collaborateurs et dirigeants compromises dans les fuites de données du deep/dark web ou sur les réseaux sociaux
-
et fournit les recommandations pour mieux les protéger, pour qu’ils ne soient plus des cibles faciles.
BINALYZE - La Cyber Resilience Augmentée ou comment trouver un Diamant dans le désert du Sahara
Binalyze (Sté Européenne) propose la solution d'investigation d'entreprise la plus rapide et la plus complète du marché: Cette plateforme vous aide à analyser (RGPD), collaborer et mener rapidement des enquêtes Digitales proactives et réactives (#DFIR) réduisant considérablement les coûts d’analyse. Evitez les pertes financières et de réputation associées aux cyberattaques !
BOARD OF CYBER - Security Rating®, la solution SaaS pour noter, piloter et améliorer en continu votre performance cyber et celle de votre écosystème.
Board of Cyber propose Security Rating®. Une solution SaaS non-intrusive, 100% automatisée qui évalue en continu la maturité Cyber d’une société à travers ses Actifs Publics. 'Noter', 'piloter', 'améliorer', au-delà de la notation, Security Rating® permet aux entreprises de disposer de constats et de recommandations pour une amélioration continue de leur cybersécurité et celle de leur écosystème.
COHESITY - FortKnox : comment se libérer des contraintes de la cyber-résilience grâce à une approche totalement revisitée et modernisée du concept du 3-2-1, consommable en mode SaaS.
FortKnox, solution SaaS entièrement gérée par Cohesity, révolutionne l’approche 3-2-1 grâce à la sanctuarisation dans le Cloud des données vitales des entreprises via une triple isolation (physique, vis-à-vis des réseaux et opérationnelle) associant immuabilité, contrôles d’accès régis par RBAC, MFA et Quorum et détection d’anomalies basée sur l’auto-apprentissage. L’identification facile d’une copie propre et disponible permet aux entreprises de toute taille de respecter les SLA exigeants de reprise après attaque, sans compromis sur la sécurité.
COSMIAN - Transférez vos applications On-Premise dans le Cloud en garantissant la confidentialité de vos données et de vos algorithmes grâce au Chiffrement Ubiquitaire.
Vous voulez utiliser vos applications dans le cloud sans que le Cloud Provider apprenne du contenu de vos données et de ce que vous faites ? Grâce aux solutions de Chiffrement Ubiquitaire Cosmian, migrez et utilisez vos applications initialement On-Premise dans le cloud en toute sécurité.
CROWDSEC - CrowdSec est une solution de cyber sécurité open source et collaborative détectant et bloquant les attaques tout en construisant le plus grand réseau CTI au monde.
CrowdSec est une solution collaborative et gratuite de prévention des intrusions informatiques, qui protège les serveurs et services exposés sur Internet. Chaque utilisateur bloque les adresses IP identifiées comme malveillantes par CrowdSec et cette information est suite partagée avec l'ensemble de la communauté. Aujourd'hui, CrowdSec a détecté plus de 8 millions d'adresses IP corrompues grâce à sa communauté, a été installée plus de 120 000 fois dans 175 pays.
CYBELANGEL - Permettre aux équipes cyber de sécuriser rapidement leurs surfaces d'attaques extérieures, via une cartographie complète, en temps réel, et actionable de l'ensemble
Fort de 10 années d'expérience en détection de menaces extérieures, CybelAngel a développé une technologie double de scanners, mêlant pivoting et keyword-matching, pour découvrir les assets digitaux (bases de données, sites webs, RDP, serveurs web, identifiants fuités, sites frauduleux...) exposant une entreprise à des attaques potentielles. Ce scan exhaustif et quotidien, s'accompagne d'une évaluation en continu des menaces présentes sur ces assets, sous la forme d'un score, et d'aides à la remédiation.
CYBER8 - Créer un pont efficace entre la cybersécurité, les métiers et les opérationnels au travers d’innovations méthodologiques et technologiques.
Face à l’exposition massive des entreprises aux cyberattaques ; le recours à des technologies renforçant leurs lignes de défense & de réponse est nécessaire mais est-il suffisant ? Ces choix sont-ils réellement ancrés dans leur réalité cybersécurité et métier ? Une approche simple et industrialisée des aspects règlementaires, stratégiques et de gouvernance pourrait être le nouveau défi d’innovation d’aujourd’hui & de demain.
DROON - Protéger les données sensibles et confidentielles dans tous vos documents ou mails, même s’ils sont volés ou détournés.
Notre produit RansomDataProtect met en œuvre une approche innovante de la cybersécurité en masquant les données au cœur même des documents, des mails ou des bases de données. Il est impossible de déchiffrer les données sensibles masquées par l'outil, sauf en étant intégré dans un Cercle de Confiance géré par le propriétaire des données. Si les pirates réussissent à atteindre les données sensibles de l'entreprise, il leur est impossible de les exploiter.
EGERIE - Vers une approche intelligente et différenciante du pilotage des programmes de cybersécurité par les risques.
La plateforme EGERIE permet aux RSSI et DSI d’avoir une meilleure visibilité sur leur conformité et leur posture de cybersécurité, à identifier qualitativement et quantitativement les risques et menaces élevés, à planifier des mesures correctives et à évaluer la performance globale de leur programme cyber de manière dynamique et continue.
ERIUM - Mesurez et boostez tous les réflexes cyber de vos utilisateurs avec la 1ère plateforme de #LearningByDoing : dépassez 96% de satisfaction et 75% de mémorisation.
Pilotez la maturité cyber de tous vos utilisateurs sur Cyber Investigation : une plateforme SaaS rapide à déployer proposant des mises en situations pratiques, immersives et réalistes ; avec 8 risques majeurs mesurés, 96% de satisfaction et 75% de mémorisation en moyenne, adoptez la façon la plus efficace pour former vos collaborateurs aux bonnes pratiques cyber.
HOLISEUM - HBOCS [Holiseum Bundled Operations in CyberSecurity], solution scalable pour sécuriser les navires (O&G, Containers, Ferry…)
Comment franchir les obstacles à la sécurisation de flottes importantes de navires dont dépend la mondialisation ? La HBOCS est la solution complète qui répond à ce défi en réunissant les attributs de : robustesse, maintenabilité, évolutivité et compatibilité technologiques des sous-systèmes. C’est à la fois un concentré d’un savoir-faire en sécurisation de navires, et la transposition de modèles à succès tels que SAP, Tesla ou la F1.
KUB - KUB industrialise des solutions de stations blanches antivirus et anti-malware pour tous les périphériques amovibles USB.
Après s’être positionné comme l'acteur majeur sur le marché français des stations blanches, KUB ambitionne de devenir le leader mondial de la sécurisation de supports USB en fournissant une solution de stations d’analyse et de décontamination embarquant des technologies simples pour l'utilisateur final et innovantes, basées sur des partenariats technologiques souverains (AIRBUS PROTECT / GLIMPS).
MALIZEN - Accélère les investigations des analystes pour démultiplier les capacités opérationnelles des équipes cyber de toutes tailles.
En combinant des technologies de visualisation de données et de Machine Learning, Malizen permet aux analystes cyber d’investiguer de manière intuitive, en contexte et rapidement l'ensemble des données de sécurité. Malizen permet d’augmenter les vitesses d’investigation par 4 et démultiplie ainsi les capacités opérationnelles des équipes de cybersécurité de toutes tailles.
OLEDCOMM - Solution de communication optique haut débit permet une sécurité cyber optimale tout en bénéficiant de la mobilité du sans-fil.
Notre technologie de communication optique sans fil utilise la lumière invisible pour transférer les données à haut débit et sur de courtes distances (LAN). Cette solution vient remplacer les câbles réseaux ou le WiFi dans des organisations qui gèrent des informations sensibles et souhaitent bénéficier de la mobilité du sans fil avec une sécurité optimale que n’offrent pas les technologies sans fil basées sur les ondes radios.
ONE VISAGE - Premier Access Pack ID, solution de sécurisation des contrôles d’accès.
Premier Access Pack ID est une solution de sécurisation des contrôles d’accès résolvant la problématique d'échange, de perte, de vol voire de clonage des badges d'accès RFID. La solution implémenteun modèle à 2 facteurs d'authentification, mettant en oeuvre une borne autonome de vérification 3D faciale ("qui je suis") et les badges dématérialisés sur une application mobile entreprise ("ce que je détiens").
OPEN XDR PLATFORM - Fédérez votre cyberdéfense !
Sept éditeurs du domaine de la cybersécurité s’associent pour former une solution commune : l’Open XDR Platform. L’objectif : apporter une réponse concrète et immédiate à des besoins forts de simplification et d’unification du marché. Chaque acteur met à disposition sa technologie spécifique au sein d’une interface unique et opérationnelle, sur laquelle les responsables de sécurité pourront composer en toute flexibilité une offre sur mesure.
ORCA SECURITY - Sécurité du Cloud complète et en profondeur, en quelques minutes.
Orca Security permet d’identifier tous les risques liés à vos cloud publics et donc de diminuer leur surface d’attaque. La plateforme Orca Security, grâce à sa technologie breveté Sidescanningä, analyse l’ensemble des environnements cloud publiques y compris les charges de travail et les données , sans aucun agent à installer
OVERSOC - OverSOC rassemble les équipes sécurité et IT autour d’une cartographie du SI compréhensible, collaborative, et interactive, en temps-réel.
Peut-on rassembler des équipes et défendre efficacement un système d’information complexe et mouvant avec un tableau excel ou un dashboard ? OverSOC répond à 3 enjeux : la connexion à un grand nombre d’outils cyber différents (les outils de contrôle du SI, le SOC), l’agrégation et la corrélation de ces données, et la représentation dans une interface ergonomique et efficace, construite sur les codes du jeu vidéo.
RED ALERT LABS- «CyberPass», première solution SaaS, clé en main, évolutive et rentable.
«CyberPass» est la première solution SaaS, clé en main, évolutive et rentable permettant d'évaluer le niveau de cybersécurité des produits connectés ICT/IoT à approvisionner auprès des tiers fournisseurs. Une solution très intuitive et simple d’utilisation qui se repose sur une méthodologie couvrant les principales normes de conformité et régulations de cybersécurité produits au niveau EU et International ( EN 303 645 , IEC 62443, EUCC, CC, EUCS, RED, MDR...)
SEELA - BattleH4ck, plateforme web dédiée à la cybersécurité offensive et défensive compétitive.
BattleH4ck est une plateforme web d'entraînement à la sécurité offensive et défensive compétitive. Divisée en 3 modes de jeux distincts, elle permet aux apprenants de s'exercer dans un environnement légal et sécurisé. Pour démocratiser et rendre accessible l'apprentissage cyber, BattleH4ck dynamise via ses modes jeux joueurs contre joueurs la cohésion d'équipe. Elle contribue à la compétitivité et la collaboration toujours en quête de progression.
SHAREKEY - Application de collaboration « All-in-One» pour sécuriser le secret des affaires.
SHAREKEY est une nouvelle application collaborative, basée en Suisse, tout-en-un (messaging, drive, call, video, collaboration online), très simple d’utilisation, conçue pour sécuriser les secrets des affaires. C'est la solution des Dirigeants et des Conseils d'Administration. Construite dans un crypto wallet, l'application est fortement chiffrée et rend tous les échanges entièrement privés. Les clés de chiffrement sont entièrement décentralisées.
SHAREID - Authentification forte par l'identité officielle
ShareID propose une solution d'authentification forte par l'identité, équivalente à la présentation d'une pièce d'identité et capturée avec un simple sourire. Sans aucun stockage de données personnelles ni biométriques, ShareID garantit en temps réel l'authenticité de l'identité et de la donnée personnelle partagée par vos interlocuteurs.
SECURITI - Securiti Data Controls Cloud, un seul Cloud pour contrôler toutes vos données.
ShareID propose une solution d'authentification forte par l'identité, équivalente à la présentation d'une pièce d'identité et capturée avec un simple sourire. Sans aucun stockage de données personnelles ni biométriques, ShareID garantit en temps réel l'authenticité de l'identité et de la donnée personnelle partagée par vos interlocuteurs.
SILVERFORT - Nouvelle approche pour étendre le zéro trust et les contrôle IAM modernes à Active Directory
Active Directory reste le référentiel d’authentification le plus populaire. Malgré tout, ce dernier ne supporte pas nativement les MFA du marché ni les règles d’accès conditionnelles. Sans agent, ni proxy, Silverfort modernise votre Active Directory avec ces fonctions IAM et crée un pont avec Azure AD ou Okta. En quelques semaines et sans conduite du changement, vous disposez d’un contrôle d’accès moderne sur toutes les authentifications LDAP, Kerberos et NTLM.
SKYBOX - Skybox Security vous permet de réduire considérablement votre surface d’attaque.
La solution Skybox est une plateforme unique qui permet aux entreprises de réduire leur surface d’attaque et de maitriser leur niveau d’exposition en combinant les informations liées aux vulnérabilités présentes sur les systèmes et les expositions potentielles d’une perspective « réseau ». En combinant ces deux facteurs une entreprise peut réduire par 100 le temps de traitement liée aux vulnérabilités.
SOSAFE - Plateforme renforce la résistance aux risques afférent au facteur humain et à l’ingénierie sociale.
SoSafe aide les entreprises à construire une solide culture de la cybersécurité et à minimiser les risques humains. La plateforme de sensibilisation - conforme au RGPD et inspirée des sciences comportementales - fait appel à des contenus d'apprentissage personnalisés et gamifiés ainsi qu’à des simulations d'attaques intelligentes. Ainsi, les employés apprennent à se protéger activement contre les menaces en ligne.
SURICATE - Suricate est le spécialiste français du Patch Management en services managés.
Au cœur de votre stratégie de cybersécurité, Suricate intègre la gestion multisite ainsi que les infrastructures et parcs non connectés. Sa couverture applicative va des distributions Microsoft et Linux aux logiciels tiers : plus de 450 logiciels et applications intégrées nativement avec possibilité d’intégration des correctifs applicatifs métier. Suricate est le garant d’une infrastructure et d’un parc informatique à jour.
TRUST HQ - Automatise les risques, l'audit et la conformité dans un seul tableau de bord.
La solution TrustHQ a été conçue pour aider les organisations à simplifier et automatiser le pilotage des risques et de la conformité cybersécurité. Via TrustHQ :
-
Digitalisez votre Politique de Sécurité
-
Centralisez le pilotage des plans d'action de sécurité et la collecte des preuves ;
-
Auditez tous vos fournisseurs ;
-
Automatisez le reporting des risques et de la conformité ;
-
Industrialisez la multi-conformité.
TrustHQ est une solution française, hébergée dans des environnements certifiés SecNumCloud par l'ANSSI.
VARONIS - La Protection des Données sur les applications SaaS
En corrélant les identités utilisées sur différents clouds avec les privilèges et l’activité, DatAdvantage Cloud visualise et traite en priorité les risques les plus élevés. Permettant ainsi réduire le rayon d'exposition en cas d’attaque sur les applications SaaS telles que Salesforce, Github, Google Drive, Jira,… DatAdvantage Cloud cartographie et normalise les autorisations via un simple modèle CRUDS (Create, Read, Update, Delete and Share – Créer, Lire, Mettre à jour, Supprimer et Partager), ce qui permet de connaître précisément le profil de risque de chaque utilisateur à l’échelle de l’organisation.
CATEGORIE 3 - CHALLENGE CO-CONSTRUCTION
ALLIANZ & OPERA CYBER & IGNIMISSION - Portail collaboratif de pilotage de la SSI pour gagner en performance durable et optimiser la gouvernance.
Allianz s’est associé à Opera Cyber et Ignimission pour construire un portail collaboratif d’aide à la décision et de pilotage de la cybersécurité. Grâce à cette application Allianz fiabilise la collecte de données afin de fournir une vue fédérée sur un ensemble d’indicateurs SSI (indicateurs SMSI, KRI, contrôle, état d’avancement...) évalués en temps réel pour maîtriser et réduire les risques.
ATEMPO & BE CLOUD - Services Microsoft 365 : Des millions d'utilisateurs mais des données à risques.
Avec la généralisation du travail hybride et l'utilisation massive d'outils collaboratifs, Atempo et Be-Cloud s'associent pour proposer aux TPE/PME, une solution de sauvegarde souveraine des données Microsoft 365. Contrairement aux idées reçues, les rétentions de Microsoft ne suffisent pas. Grâce aux compétences de distribution et d'intégration de Be-cloud, les PME, peuvent désormais profiter, en toute sérénité, de leur environnement de travail M365, enrichi d'un service SaaS de backup, reposant sur la technologie française de sauvegarde d'Atempo.
CARREFOUR & SPLUNK - Une plateforme de données évolutive et fiable pour investiguer, superviser, analyser et exploiter vos données.
Avec la plateforme Splunk Cloud, Carrefour obtient des informations exploitables sur les performances de ses systèmes et accélère la réponse aux incidents de sécurité, pour mieux protéger son activité et améliorer l’expérience des clients. Aujourd’hui, Carrefour répond 3 fois plus vite aux menaces de sécurité grâce à la plateforme Splunk Cloud.
ISS FRANCE & PHINASOFT - Permettre à ISS France, avec des ressources identiques, d’accompagner un spectre bien plus large de projets et d’applications à l’intégration de la sécurité.
Comment s’assurer du succès d’une démarche d’intégration de la sécurité dans les projets ? Pour favoriser l’implication de ses équipes, ISS France ont fait le pari avec nous de la combinaison d’une méthodologie efficace adaptée et d’une solution logicielle ergonomique et collaborative pour remplacer les fichiers excels. Résultat : l’analyse de risques SSI est devenue un réflexe dont les chefs de projets apprécient la valeur !
L'ORÉAL & IDECSI - Améliorer la protection des données de l'entreprise et engager l'utilisateur avec MyDataSecurity pour Microsoft 365.
L’innovation MyDataSecurity chez L’Oréal permet de répondre à deux grands enjeux, protéger le groupe des risques de fuites de données liées notamment aux partages dans Microsoft 365 et engager les collaborateurs pour les rendre acteurs de la cybersécurité. Le tableau de bord personnel de sécurité, MyDataSecurity, sera déployé auprès des 70 000 collaborateurs du groupe.
TRANSGOURMET & CYMULATE - Comment Cymulate a permis à Transgourmet d’améliorer leur visibilité sur la posture de sécurité - via des simulations d’attaques et campagnes de test.