Skip to main content

Black Hat Asia 2025 : mon parcours en tant que membre du comité de sélection, intervenante et animatrice de la communauté

28 avril 2025

0 minutes de lecture

De temps à autre, on assiste à une conférence qui ne se contente pas de cocher des cases : elle nous transforme. Black Hat Asia 2025 a précisément été cela pour moi.

Organisée au cœur de Singapour, l’édition de cette année était spéciale à bien des égards. J’ai eu le privilège de porter plusieurs casquettes : membre du comité de sélection, intervenante, participante à une table ronde, coach d’intervenants et, surtout, apprenante. Une semaine riche en réflexions techniques approfondies, en conversations inspirantes et en retrouvailles inattendues avec des personnes que j’admire depuis longtemps, mais que je rencontre rarement, surtout lorsqu’elles viennent de l’extérieur de l’Inde.

Du Community Lounge au Locknote stimulant qui a clôturé la conférence, chaque session était une occasion de nouer des liens, de réfléchir et de progresser. J’en suis repartie avec de nouvelles perspectives, une énergie renouvelée et un sentiment de mission renforcé dans le travail que nous accomplissons chaque jour dans le domaine de la cybersécurité.

Une femme souriante aux longs cheveux foncés se tient devant une bannière « Black Hat ASIA 2025 ».

Retour sur mon incroyable parcours au fil de la conférence.

Sécurité cloud : créer des liens dans le cloud

Ma première session était la rencontre autour de « Cloud Security: Building Connections in the Cloud » : un rassemblement de professionnels et de passionnés de la sécurité cloud venus échanger sur les défis communs et les solutions innovantes. Nous avons parlé de la sécurisation des environnements multicloud, de la conformité et de l’identité, désormais véritable périmètre de sécurité. Mais surtout, nous avons partagé nos expériences.

Rencontrer des personnes venues de différentes régions d’Asie et d’ailleurs, dont beaucoup que je n’aurais que rarement croisées en Inde, a été très stimulant. La diversité des points de vue, des approches et des expériences a enrichi les échanges de perspectives inédites pour moi. C’est toute la magie des rencontres à Black Hat : informelles, mais profondément enrichissantes.

Faire bouger les lignes : célébrer les femmes dans la cybersécurité

Cette table ronde me tenait particulièrement à cœur. « Hacking the Status Quo: Tales from Leading Women in Cybersecurity » réunissait des femmes exceptionnelles : Ashley Shen, Pamela O’Shea, Asuka Nakajima et moi-même. Nous avons parlé non seulement de nos parcours techniques, mais aussi de l’aspect humain de la cybersécurité : les difficultés rencontrées, les préjugés surmontés, les mentors qui nous ont aidées à nous épanouir et la résilience nécessaire pour continuer dans ce secteur.

La chaleur, le soutien et la sincérité dans la salle étaient bouleversants. Après la session, de nombreuses personnes ont souligné combien il était rafraîchissant d’entendre des témoignages rarement évoqués lors des conférences plénières. Cela m’a rappelé à quel point la représentation compte — plus qu’on ne le pense.

Intervenantes :

Quatre femmes souriantes se tiennent devant un panneau « black hat ASIA 2025 », avec le mot « COMMUNITY » visible au-dessus.

Accompagner les leaders de demain : renseignement sur les vulnérabilités avec SBOM et VEX

Autre moment fort : avoir accompagné le brillant duo Anusha Penumacha et Srinija Kammari dans la préparation de leur présentation sur « Determining Exploitability of Vulnerabilities with SBOM and VEX. » Leur sujet était très technique, tout en étant particulièrement pertinent, et j’ai adoré les aider à peaufiner leur message et leur présentation.

Les voir briller sur scène a été un moment de grande fierté pour leur mentor ! Le coaching d’intervenants ne se résume pas aux diapositives et à la présence sur scène : il s’agit d’aider chacun à faire entendre sa voix avec clarté et assurance. Et ces voix façonneront la prochaine génération de leaders de la cybersécurité.

IA : désormais plus maligne que les hackers, mais toujours perplexe face aux chats

Le lendemain, j’ai participé à une autre session passionnante : « AI: Now Smarter Than Hackers, But Still Confused by Cats ». Avec humour et perspicacité, elle explorait l’évolution de l’IA et son rôle grandissant dans la cybersécurité, sans occulter ses bizarreries et ses limites.

Nous avons exploré les progrès des modèles d’IA en matière de détection des menaces, mais aussi la façon dont les adversaires apprennent à les déjouer. Nous avons également abordé les enjeux éthiques, l’importance de la qualité des données et le décalage concret entre les promesses de l’IA et ses résultats. Les questions du public étaient particulièrement pertinentes : il était évident que les participants réfléchissaient avec un esprit critique au rôle de l’IA dans notre domaine.

Locknote : réflexions, révélations et perspectives

Pour conclure, j’ai participé à la session Locknote, une table ronde qui revenait sur les principaux enseignements de Black Hat Asia. Nous avons parlé des tendances, des surprises et des enjeux cruciaux auxquels le monde de la sécurité est confronté aujourd’hui, de la sécurité de la chaîne d’approvisionnement aux facteurs humains, encore trop souvent négligés.

Monter sur cette scène a été une belle boucle bouclée : après des mois à examiner des propositions de conférences, à coacher des intervenants et à présenter mes propres sessions, c’était la façon idéale de revenir sur tout ce que représentait cette conférence.

Intervenants :

  • Asuka Nakajima  |  Ingénieure senior en recherche sur la sécuritéElastic

  • Ryan Flores  |  Responsable de l’équipe de recherche sur les menaces émergentes

  • Daniel Cuthbert  |  Testeur d’intrusion juniorSantander

  • Vandana Verma  |  Comité de sélectionBlack Hat Asia

  • Jeff Moss  |  Fondateur des conférences Black Hat et DEF CON et ancien directeur de la sécurité et vice-président chez ICANNCouncil consultatif du département de la Sécurité intérieure des États-Unis

  • Vitaly Kamluk  |  FondateurTitanHex

Pour conclure

Cinq intervenants sont assis sur des tabourets, sur une scène devant un décor orné de grandes lettres blanches et de motifs abstraits.

J’ai également eu l’occasion d’assister au dîner du comité de sélection de Black Hat, aux côtés d’autres membres formidables du comité. 

Une vingtaine de personnes posent pour une photo en intérieur.

Le plus gratifiant de la semaine a sans doute été de retrouver des mentors, de rencontrer de nouveaux amis et de nouer des liens avec des alliés du monde entier. Je ne vois que rarement, voire jamais, nombre de ces personnes en Inde. Des discussions dans les couloirs aux dîners improvisés, qu’il s’agisse de vétérans chevronnés ou de jeunes professionnels participant à leur premier Black Hat, l’énergie était contagieuse. Et oui, figurer sur la photo emblématique « Hackers in India » a été la cerise sur le gâteau : un moment de fierté, debout aux côtés de certains des esprits les plus brillants de mon pays, qui rayonnent désormais à l’échelle mondiale.

Black Hat Asia 2025, ce n’était pas seulement des présentations ou des titres : c’était avant tout une histoire de personnes, de progrès et de passion. C’était l’occasion de rendre à une communauté qui m’a tant apporté et d’apprendre de chaque échange.

Un immense merci à toutes les personnes que j’ai rencontrées, accompagnées ou auprès desquelles j’ai appris. 

Prenez en main la sécurité de l’IA avec Snyk

Découvrez comment Snyk aide à sécuriser le code généré par l’IA de vos équipes de développement, tout en offrant aux équipes de sécurité une visibilité et des contrôles complets.


Publié dans: