Financer la R&D en Cybersécurité

Travaux de sécurité offensive ou défensive où l'incertitude porte sur la détectabilité d'une classe de menace, pas sur le déploiement d'un outil.

détection comportementaleeBPFfuzzingrétro-ingénieriecryptographie appliquéetélémétrie

La frontière

Ce qui distingue la recherche de l'intégration

Sur cette technologie, c'est ce tri qui détermine la part du travail réellement valorisable.

  • La classe de menace visée n'est pas détectable par les approches publiées, et cette limite est documentée expérimentalement
  • Le compromis entre taux de détection et taux de faux positifs est traité comme un problème de recherche mesuré, pas comme un réglage
  • Les travaux de cryptographie portent sur une implémentation contrainte, pas sur l'usage d'une bibliothèque standard

Ce qui est habituellement écarté

  • Déploiement, intégration et paramétrage d'un SIEM ou d'un EDR du marché
  • Réalisation de tests d'intrusion et d'audits, qui relèvent de la prestation de service
  • Mise en conformité réglementaire et rédaction de politiques de sécurité

Postes de dépenses

Ce qu'une équipe Cybersécurité engage réellement

  • Développement de méthodes de détection de comportements non couverts par les signatures existantes
  • Travaux de recherche de vulnérabilités et de conception de techniques d'analyse automatisée
  • Développement de méthodes de réduction des faux positifs sur des volumes de télémétrie réels
  • Conception d'environnements d'expérimentation et de jeux d'attaques reproductibles
  • Travaux de cryptographie appliquée sous contrainte de performance ou de format existant