Skip to main content

Retour sur Black Hat USA 2022

blog hero bhusa

21 septembre 2022

0 minutes de lecture

Depuis quelques jours, je reçois beaucoup de messages me demandant comment s’est passée ma participation à Black Hat USA cette année. Dans cet article, je reviens sur la conférence pour vous donner un aperçu des présentations et partager quelques réflexions utiles.

Black Hat est l’une des conférences sur la cybersécurité les plus importantes et les plus médiatisées. Sa première édition remonte à 1997. Aujourd’hui, les conférences Black Hat se tiennent partout dans le monde — aux États-Unis, en Asie, en Europe, au Moyen-Orient et en Afrique — et proposent des sessions et des formations sur différents aspects de la cybersécurité. C’est un rendez-vous incontournable pour les chercheurs du monde entier, qu’ils soient étudiants à l’université ou professionnels.

Après trois ans de distanciation sociale, assister en personne à Black Hat USA a été une expérience particulièrement apaisante. Black Hat USA célébrait son 25e anniversaire et proposait un format hybride mêlant formations et événements traditionnels. Les formations se sont déroulées pendant les quatre premiers jours, du 6 au 9 août, puis la conférence a eu lieu les 10 et 11 août.

Personne assise devant un grand logo Black Hat illuminé lors d’une conférence

Je suis arrivée à Las Vegas le 5 août et j’ai suivi la formation le 6. Cette année, j’ai pu participer à la formation Hacking and Securing Cloud Infrastructure, qui proposait quatre jours de cours approfondis sur les bases du cloud, son architecture, les mesures de sécurité dans le cloud, les attaques visant les environnements cloud (Azure, AWS et GCP) et la sécurité de Kubernetes.

Participant debout à côté d’une enseigne Black Hat USA 2022 portant l’inscription « Hacking and Securing Cloud Infrastructure 4 Day », avec un sac à dos siglé à proximité

La formation était incroyable et j’ai beaucoup appris. Black Hat proposait de nombreuses formations dans différents domaines, couvrant entre autres la sécurité des applications, la cryptographie, la défense, l’IoT et les logiciels malveillants.

Le dernier jour des formations, ou jour 0 de la conférence, était consacré au CISO Summit, qui a réuni des responsables de la cybersécurité de toute l’industrie et un panel d’intervenants exceptionnel.

Logo Black Hat et texte « CISO Summit 2022 » sur un écran éclairé en bleu

Le CISO Summit a débuté par un mot de bienvenue et des présentations de Jeff Moss (fondateur de Black Hat et DEFCON) et Steve Wylie (directeur général de Black Hat). D’autres interventions intéressantes ont suivi, notamment €‹ €‹Cyber War 2022 de Kenneth Geers, When Your Kinetic War Gets into My Cybernetic Defenses de Frank Artes, Building (Zero) Trust Starts with HardFirmware de Yuriy Bulygin, Why Cybersecurity is a Key Pillar of ESG: What this means to you as a CISO de Joanna Burkey, ainsi que People Shortage - Skills Gap de Dave Kennedy, entre autres.

L’événement s’est achevé par la session de clôture du comité consultatif, avec :

  • Wendy Nather

  • Saša Zdjelar

  • Justine Bone

  • Trey Ford 

Quatre intervenants assis sur scène dans des fauteuils blancs lors d’une discussion, devant un décor géométrique bleu et un public au premier plan

Le panel a abordé des sujets passionnants autour de l’assurance cyber, de la sécurité dans le secteur de la santé, ainsi que des erreurs et des lacunes fréquentes dans l’industrie aujourd’hui.

Les Black Hat Briefings ont commencé le 10 août par une formidable allocution d’ouverture de Jeff Moss, qui a retracé l’histoire de Black Hat et évoqué ses accomplissements dans le domaine de la cybersécurité au cours des 25 dernières années.

Intervenant sur scène sous un grand logo Black Hat, dans un éclairage bleu, avec une affiche célébrant les 25 ans de Black Hat en arrière-plan

Après l’introduction de Jess Moss, Chris Crebs a pris la parole. En tant que membre de la CISA, il n’a pas besoin d’être présenté. Il a expliqué le point de vue du gouvernement et comment une conformité fondée sur des listes de contrôle permet de mieux atteindre les objectifs.

Un intervenant debout sur une scène enfumée, près du grand lettrage lumineux « blackhat » et d’un logo représentant une silhouette coiffée d’un chapeau

Cette année, j’ai eu l’occasion de prendre la parole en direct le premier jour. Ma présentation, Redéfinir les exigences d’une carrière dans la cybersécurité, portait sur les carrières en cybersécurité, le marché de l’emploi actuel, la manière de repenser les exigences pour ces carrières et des conseils concrets pour progresser dans ce domaine. La discussion s’adressait à tout le monde, des responsables du recrutement et des cadres dirigeants aux étudiants souhaitant se lancer dans la cybersécurité.

La cybersécurité a toujours offert plus de possibilités et d’emplois qu’il n’y a de personnes pour les occuper. Nous avons discuté de la manière dont les organisations peuvent inciter davantage de personnes à rejoindre leurs équipes de cybersécurité en leur proposant la formation technique nécessaire pour réussir dans ce domaine.

Un intervenant en blazer vert fait une présentation à côté d’une bannière Black Hat USA 2022, accompagné d’un selfie avec des participants à l’événement.

Les deux formidables animateurs du podcast Hacker Valley Studio, Chris Cochran et Ronald Eddings, m’ont également invitée. Nous avons parlé de mon parcours dans la cybersécurité et de mon poste actuel chez Snyk.

Trois personnes souriantes posent ensemble dans un studio d’enregistrement aux murs lambrissés, près d’un microphone.

Le deuxième jour était encore plus amusant. Il a commencé par le petit-déjeuner consacré à la diversité, organisé par mon amie Shira Shamban. La table a donné lieu à des échanges enrichissants sur la sécurité du cloud, et j’ai rencontré des personnes très curieuses qui travaillent dans le même domaine.

Groupe de huit femmes portant des badges de conférence et posant ensemble dans une chambre d’hôtel lumineuse, avec un homme assis visible à l’arrière-plan.

Snyk avait un immense stand à Black Hat USA, où j’ai retrouvé mon équipe exceptionnelle. Les échanges avec elle ont été la cerise sur le gâteau. J’ai rencontré Kyle, Ashish et Shilpi, et passé toute la journée sur le stand à discuter avec des clients potentiels, des étudiants et des RSSI. Tout le monde voulait en savoir plus sur Snyk et sur notre mascotte, Patch.

Quatre participants à la conférence posent sur le stand de Snyk, sous un logo Snyk au néon et des écrans affichant des messages sur la sécurité.

J’ai commencé en douceur avec ma propre présentation, Des fondatrices de divers horizons créent des entreprises dans la cybersécurité. Les startups évoluent sans cesse, et il est temps de réexaminer ce qui définit une fondatrice issue de la diversité. Lors de la rencontre, nous avons exploré le processus, les idées commerciales et les stratégies des startups dirigées par des femmes, ainsi que l’importance de cultures de travail inclusives, équitables et diversifiées.

Groupe de participants assis dans une salle de conférence d’hôtel pendant une discussion
Voir depuis la discussion

Le dernier événement de Black Hat était la session de clôture des membres du comité de sélection, qui a présenté les principaux enseignements et des informations sur l’examen des soumissions.

Scène de la conférence Black Hat USA 2022 avec des intervenants, un public et de grands écrans dans une salle de réception éclairée en bleu

J’ai terminé mon séjour à Las Vegas en rencontrant des personnes formidables que j’avais toujours voulu rencontrer, notamment Wendy Nather, Mikko Hypponen, Tanya Janca, Katie Missouries et Lynn Dohm, entre autres.

Deux femmes souriantes prennent un selfie dans un casino très éclairé, avec des machines à sous en arrière-plan.
Katie Missouries
Selfie de deux personnes souriantes à l’intérieur, dont Mikko Hypponen, qui porte des lunettes et une chemise blanche
Mikko Hypponen
Selfie de deux personnes souriantes, dont l’une porte des lunettes, un t-shirt à imprimé hibou et un tour de cou de conférence
Wendy Nather
Deux femmes souriantes posent pour un selfie lors d’un banquet officiel, sous des écrans colorés et des éclairages de scène.
Lynn Dohm

Enfin, j’ai retrouvé notre Indian Hackers Tribe à Black Hat. Le rituel de figurer sur cette photo me tient toujours à cœur.

Groupe de personnes posant lors d’une soirée sous des arbres décorés de guirlandes lumineuses, avec un sapin de Noël illuminé à proximité.

Dans l’ensemble, BHUSA 2022 était incroyable et j’ai déjà hâte d’être à 2023. J’espère vous y retrouver !