Carmen Piciorus
Expert sécurité à La Poste
Actions
Après plusieurs années de développement, et quelques années dédiés à la protection de la messagerie laposte.net, j’intègre à présent une équipe au service des projets du SI de la branche Services Courrier - Colis de La Poste. Passionnée par la cybersécurité, je me suis dédiée à faciliter la communication entre les développeurs et la sécurité pour aider aux développement des applications sécurisées et cyber-résilientes dans le cloud.
SBOM, le début de la transparence
Bientôt le projet de loi de l'Union Européenne, le Cyber Resilience Act exigera de la part des entreprises une transparence des logiciels et des matériels des développeurs, fabricants et éditeurs, commercialisés dans l'Union. Le SBOM est seulement un des outils qui permettra aux entreprises de se préparer à répondre aux exigences. Le SBOM devrait d'ailleurs faire partie de la documentation d'un projet et une étape incontournable pour la protection contre les attaques de type supply chain. La Poste a choisi dependency-track pour regrouper et stocker les SBOMs de chaque projet interne et ainsi centraliser et mieux identifier les vulnérabilités. Dans ce talk nous allons regarder comment créer automatiquement les SBOMs sans impacter les projets legacy et comment tirer profit au maximum des fonctionnalités dependency-track.
Que la force du signalement soit avec vous !
Le premier vecteur d'attaque est le phishing dans le monde de l'entreprise mais aussi dans nos vies personnelles. L'association Signal Spam propose un plugin dans les navigateurs qui facilite les signalements des mails frauduleux et travaille avec des institutions publiques et privées afin de protéger les utilisateurs. Signal spam facilite la communication entre ses membres et assure le partage des flux mais aussi la redirection des signalements vers les institutions en charge de prendre des mesures. Nous souhaitons partager nos travaux et nos projets dans la lutte contre le spam (CNIL, AMF, SFR, Orange, La Poste, etc.) et sensibiliser les utilisateurs sur les risques du phishing: https://www.signal-spam.fr/
En tant que présidente de l'association Signal Spam je vous propose cette présentation de sensibilisation et nos travaux avec les institutions publiques et privées pour lutter contre le spam. Ca peut être une keynote pour son coté décalé même si ça reste technique.
Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.
Jump to top