Teaser
Description
Avec l’augmentation du nombre d’entreprises qui migrent vers les plateformes infonuagique telles que Azure, AWS et GCP, nous constatons également une augmentation du nombre d’attaques prenant place dans ces plateformes. Ces attaques exploitent des techniques spécifiques aux fournisseurs Cloud publiques, et parfois peuvent également aboutir à des menaces et des risques surprenants.
Basé sur plusieurs incidents récents, au Québec, nous allons présenter les scénarios de menaces usuels, les enjeux propres à ce type d’investigation ainsi que les bonnes pratiques à mettre en place. Timmy Boisvert, spécialiste sécurité AWS chez KPMG, présentera également à cette occasion un exemple de solution pouvant être mise en place avec des solutions natives.
La présentation se focalisera sur des incidents rencontrés dans AWS, mais les constats effectués sont multi-Cloud.
À propos du conférencier
Cédric Thibault
Associé, Cyber Sécurité et Sécurité Infonuagique - KPMG

Titulaire d’un MSc en sécurité informatique, Cédric Thibault est un expert reconnu en cybersécurité et en sécurité infonuagique, avec plusieurs certifications reconnues à son actif, notamment CISSP, CCSK, AWS (6x), Hashicorp et GCSA. En tant qu’associé en cybersécurité chez KPMG Canada et vice-président principal chez KPMG-Egyde, il joue un rôle clé dans le développement et l’optimisation de l’offre de sécurité Cloud.
Passionné par la sécurité infonuagique, Cédric dirige une équipe dynamique dédiée à accompagner une multitude de clients, tant au Canada qu’à l’international, dans leur « Journey to the Cloud ». Son expertise couvre tous les aspects de cette transition, y compris la préparation à la migration, l’évaluation de la posture de sécurité, la mise en place de contrôles de sécurité robustes et l’amélioration continue des processus.
Fort d’une expérience de plus de 30 ans dans le domaine des technologies de l’information, Cédric a exercé dans diverses organisations militaires et civiles, tant en France qu’au Canada. Son parcours diversifié lui permet d’apporter une perspective unique et des solutions adaptées aux défis complexes de la cybersécurité moderne.