1
1
2
2
3
- = Sécurité dans le Numérique
3
+ = Introduction à l'approche "Agile"
4
4
include::./attributes.adoc[]
5
5
6
6
[.small]
@@ -14,7 +14,6 @@ Présentation disponible en PDF: {presentationUrl}/slides.pdf[{presentationUrl}/
14
14
[{invert}]
15
15
== Damien DUPORTAL
16
16
17
- // image::damien-duportal-2.jpg[height=200, align=left]
18
17
* Freelancer
19
18
* Consultant @ link:https://www.ovh.com/fr/[OVHCloud]
20
19
@@ -26,150 +25,81 @@ Présentation disponible en PDF: {presentationUrl}/slides.pdf[{presentationUrl}/
26
25
27
26
== Au Menu
28
27
29
- 1. Enjeux de la sécurité numérique
30
- 2. Un tour d'horizon des différents menaces
31
- 3. Comment se protéger ?
28
+ 1. Quel sont les problèmes de la gestion de projet ?
29
+ 2. Approches et méthodes Agiles dans le numérique
30
+ 3. Quelques exemples concrets
32
31
33
- == Enjeux de la sécurité numérique
32
+ == Quel sont les problèmes de la gestion de projet ?
34
33
35
- == Transformation Numérique
36
- // Enjeux de la sécurité numérique
37
- * Tout le monde fait sa transformation numérique...
38
- * Même les organisations criminelles !
39
-
40
- == Coût de la Cybercriminalité
41
- // Enjeux de la sécurité numérique
42
-
43
- * 2014 en 🇧🇪 : **3,5 Milliards 💶**
44
- * 2014 -> 2017 dans le 🌎 : **~380 Milliards -> 510 Milliards 💶**
45
- * 2017 en 🇧🇪 : **4%** des cas - **>= 10 000 💶** par attaque
46
- * 2020: Covid-19...
47
-
48
- == Pourquoi Moi ?
49
- // Enjeux de la sécurité numérique
50
-
51
- * 2018 -> 2019 en 🇧🇪: **+30%** de plaintes
52
- * 2019 en 🇧🇪 :
53
- ** **2/3** des entreprises
54
- ** Domaines touchés variés, de la startup aux hopitaux...
55
- * Facilité des piratages, industrialisation à grande échelle
56
-
57
-
58
- == Impacts
59
-
60
- * Sites inaccessibles
61
- * Systèmes inopérants
62
- * Données perdues
63
- * Données volées
64
- * Sites "défacées"
65
-
66
- == Conséquences
67
-
68
- * Perte d'activité ❌ et de chiffre d'affaire 💸
69
- * Image de marque 🌧
70
- * Intelligence et espionnage économiques 🕵️♂️
71
- * Responsabilité pénale ⚖️
72
-
73
- == Un tour d'horizon des différents menaces
74
-
75
- == Rançongiciel
76
-
77
- (aka. "Ransomware")
78
-
79
- - Un programme malveillant ☠️ sur vos ordinateurs/serveurs 🖥
80
- - Chiffre les données ou bloque le système 🚪
81
- - Déchiffrement ou déblocage contre paiement d'une rançon 💸
82
-
83
-
84
- == Chantage
85
-
86
- - Variante du Rançongiciel
87
- - Vol des informations **personnelles** ou **confidentielles** 👀
88
- - Chantage à la publication 💸
89
-
90
- == Déni de service
91
-
92
- (aka. "DDos")
93
-
94
- image::crowded-brussels.jpg[width=300]
34
+ == !
95
35
96
- - Surcharge de site par envoi de millions de requêtes
36
+ image::submarine.jpg[width=500]
97
37
98
- == Hameçonnage
38
+ image::tunnel.jpg[width=500]
99
39
100
- (aka. "Pishing")
40
+ == Le cycle en V
101
41
102
- - Un email ou SMS invite à s'identifier et/ou payer sur un site 🔏
103
- - Ledit site est une (+ ou - bonne) copie de l'original 👯♂️
104
- - But: usurpation d'identité 💳 ou vol d'information bancaires 💸
42
+ image::cycle-v.jpg[width=800]
105
43
106
- == "Homme Au Milieu"
44
+ == En résumé
107
45
108
- (aka. "Man in the Middle")
46
+ image::what-customer-want.jpg[]
109
47
110
- image::man-in-the-middle-mitm-attack.png[]
48
+ == Approches et méthodes Agiles dans le numérique
111
49
112
- == Comment se protéger ?
50
+ == Manifeste Agile
113
51
114
- == Pas de protection absolue !
52
+ - **Individus et interactions** plus que processus outils
53
+ - **Logiciels opérationnels** plus qu’une documentation exhaustive
54
+ - **Collaboration** avec les clients plus que la négociation contractuel
55
+ - **Adaptation au changement** plus que le suivi d’un plan
115
56
116
- == !
57
+ [.small]
58
+ https://agilemanifesto.org/iso/fr/manifesto.html[]
117
59
118
- image::usb-stick.png[width=400]
60
+ == Produit Minimum Viable
119
61
120
- == !
62
+ (aka. "MVP" - "Minimum Viable Product")
121
63
122
- image::stuxnet.jpg[background, size=cover ]
64
+ image::mvp.png[width=700 ]
123
65
124
- == Evaluer la menace et les réponses
66
+ == Approche Agile
125
67
126
- - Menaces Extérieures ? Intérieures ?
127
- - Risques pour chaque attaque ?
68
+ image::agile.png[width=800]
128
69
129
- == Demander de l'aide
70
+ == Quelques exemples concrets
130
71
131
- CERT (Federal Cyber Emergency Team):
72
+ == SCRUM
132
73
133
- https://cert.be/fr []
74
+ image::scrum.jpg []
134
75
135
- == Restez à jour !
76
+ == Kanban
136
77
137
- image::windows-update.png[ ]
78
+ image::kanban.jpg[width=800 ]
138
79
139
- == Mots de Passes
80
+ == Concept Ecologis (!)
140
81
141
- - Complexité et rotations
82
+ (aka. "Faire de l'Agile sans le savoir")
142
83
143
- image::https://imgs.xkcd.com/comics/password_strength.png [width=600 ]
84
+ image::concept-ecologis.jpg [width=800 ]
144
85
145
86
[.small]
146
- https://imgs.xkcd.com/comics/password_strength.png[]
147
-
148
- == Authentification Multi Facteurs
149
-
150
- (aka. "MFA" ou "2FA")
151
-
152
- image::mfa_workflow.png[width=400]
153
-
154
- image::yubikey.jpg[width=300]
155
-
156
- == Protégez et Formez
87
+ https://concept-ecologis.be/[]
157
88
158
- - Protégez vous
159
- - Protégez vos employés et partenaires
160
- - Pour mieux protéger vos clients et vos intérêts
89
+ == Interessés ?
161
90
162
- == GDPR
91
+ image::arexo-logo.png[]
163
92
164
- Guerre économique : 🇪🇺 vs. 🇺🇸 vs. 🇨🇳 vs. 🇷🇺
93
+ Basés à St-Georges-sur-Meuse : link:https://arexo.be/[]
165
94
166
95
== Sources
167
96
168
- - https://www.accenture.com/fr-fr/insight-cost-of-cybercrime-2017
169
- - https://www.feb.be/domaines-daction/securite--bien-etre-au-travail/securite-des-entreprises/le-cout-du-cybercrime-en-belgique_2017-12-13/
170
- - https://www.bdo.be/fr-be/actualites/2019/les-fraudes-coutent-en-moyenne-200%E2%80%89000-euros-aux-entreprises-belges
171
- - https://www.imperva.com/learn/application-security/man-in-the-middle-attack-mitm/
172
- - https://www.alphorm.com/tutoriel/formation-en-ligne-scada-cybersecurite-des-systemes-industriels/tuto-video-retours-sur-experience-le-malware-stuxnet
97
+ - https://arexo.be/
98
+ - https://blog.trello.com/fr/methode-agile-scrum-gestion-projet
99
+ - https://fr.wikipedia.org/wiki/M%C3%A9thode_agile
100
+ - https://slideplayer.fr/slide/14372463/
101
+ - https://agileforall.com/resources/introduction-to-agile/
102
+ - https://agiliste.fr/introduction-methodes-agiles/
173
103
174
104
[{invert}]
175
105
== Merci !
0 commit comments