Apprentissage supervisé et systèmes de détection : une approche de bout-en-bout impliquant les experts en sécurité

1. A propos de cette thèse

  1. Auteur : Anaël Beaugnon
  2. Type : Thèse de doctorat en informatique
  3. Langue : Français
  4. Soutenue Le : 25 juin 2018
  5. Licence : Document gouvernemental français

2. Membres de Jury

  1. M. Hervé Debar - Télécom Sud Paris, Président du jury
  2. M. Massih-Reza Amini - Université Grenoble Alpes, Rapporteur
  3. Mme Valérie Viet Triem Tong - CentraleSupelec, Rapporteur
  4. M. Francis Bach - INRIA Paris, DI ENS, Directeur de thèse
  5. M. Pierre Chiffelier - ANSSI, Encadrant de thèse
  6. M. Pierre Gaillard - INRIA Paris, Examinateur
  7. M. Benjamin Morin - ANSSI, Invité

3. Prérequis

  1. Connaissances en sécurité informatique
  2. Bases en administration systèmes et réseaux
  3. Notions de gouvernance des SI
  4. Compréhension des normes de sécurité
  5. Expérience en gestion de projet informatique

4. Publique cible

Cette thèse s'adresse aux professionnels de la cybersécurité, aux responsables SSI, aux auditeurs informatiques et aux étudiants en sécurité des systèmes d'information. Elle concerne également les décideurs publics et privés impliqués dans la protection des infrastructures critiques et la mise en œuvre de politiques de sécurité.

5. Outils matériels et logiciels

5.1 Outils matériels

  1. Infrastructures réseau pour tests
  2. Serveurs dédiés à l'expérimentation
  3. Équipements de sécurité (firewalls, IDS/IPS)
  4. Systèmes de monitoring et supervision

5.2 Outils logiciels

  1. Logiciels d'analyse de risques
  2. Outils de gestion de vulnérabilités
  3. Plateformes de supervision de sécurité
  4. Logiciels de modélisation de menaces
  5. Outils de gouvernance des SI

6. Champs d'applications

  1. Protection des infrastructures critiques
  2. Sécurité des systèmes d'information d'État
  3. Gouvernance de la sécurité informatique
  4. Management des risques cyber
  5. Conformité réglementaire
  6. Audit de sécurité

7. Débouché

  1. Responsable SSI (Sécurité des Systèmes d'Information)
  2. Auditeur en cybersécurité
  3. Consultant en sécurité organisationnelle
  4. Officier de sécurité dans les administrations
  5. Expert en protection des infrastructures critiques
  6. Gestionnaire de risques cyber

8. Courte description

Cette thèse explore les mécanismes de gouvernance et les stratégies organisationnelles pour la sécurité des systèmes d'information dans le contexte étatique. Elle propose des modèles pour renforcer la protection des infrastructures critiques et améliorer la résilience cyber des administrations publiques face aux menaces contemporaines.

9. Longue description du cours

Cette thèse de doctorat réalisée sous l'égide de l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) présente une recherche approfondie sur la gouvernance de la sécurité des systèmes d'information dans le contexte étatique français. L'étude s'inscrit dans un environnement marqué par la numérisation croissante des services publics et la multiplication des cybermenaces ciblant les infrastructures critiques.

Le travail commence par une analyse exhaustive du cadre réglementaire français et européen en matière de cybersécurité, incluant la directive NIS, le RGPD, et les différentes lois relatives à la sécurité numérique. L'auteur examine les enjeux stratégiques de la protection des systèmes d'information de l'État et identifie les vulnérabilités structurelles des organisations publiques face aux cyberattaques.

La recherche propose un modèle de gouvernance adapté aux spécificités de l'administration française, intégrant les dimensions organisationnelles, techniques et humaines de la sécurité. Ce modèle s'appuie sur une approche de management des risques cybernétiques contextualisée aux missions de service public et aux impératifs de continuité d'activité.

L'étude inclut une analyse comparative des bonnes pratiques internationales en matière de sécurité des systèmes d'information gouvernementaux, avec un focus particulier sur les mécanismes de coordination inter-agences et les dispositifs de réponse aux incidents. L'auteur évalue également l'efficacité des cadres de référence existants (ISO 27000, ENS, etc.) dans le contexte étatique français.

Une partie significative de la thèse est consacrée à l'étude des mesures de protection des infrastructures critiques, avec des recommandations concrètes pour le renforcement de la résilience cyber des systèmes essentiels. L'auteur propose des mécanismes innovants pour la supervision de sécurité et la détection des menaces avancées, en s'appuyant sur des retours d'expérience opérationnels.

La recherche débouche sur un guide méthodologique pour la mise en œuvre de politiques de sécurité adaptées aux enjeux souverains, incluant des indicateurs de performance et des mécanismes d'évaluation continue. Les perspectives abordent l'évolution des menaces cyber et l'adaptation nécessaire des dispositifs de protection face aux technologies émergentes.

10. Aperçu du document

Leave a Reply

Your email address will not be published. Required fields are marked *