
(DT24) (INCYBER) Fence : l'outil d'analyse des risques cyber pour le spatial, l'aéro, l'IT, l'OT...
Mots-clés
Résumé
120 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est élevée pour un public professionnel cherchant à comprendre les capacités d’un outil d’analyse de risques. La présentation est structurée et détaillée, avec des démonstrations concrètes. L’argumentation est solide : l’orateur justifie les choix techniques (par exemple, l’API pour l’interopérabilité) et met en avant la flexibilité de l’outil. Cependant, la démonstration est orientée produit, sans comparaison avec d’autres solutions, ce qui limite la portée critique.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est correcte pour une présentation commerciale : les méthodologies citées (EBIOS RM, ISO 27005, etc.) sont reconnues. Les sources sont principalement internes (Airbus Protect) et les liens fournis dans la description sont institutionnels (site du forum, LinkedIn). Le titre est en adéquation avec le contenu. Aucun commentaire n’est fourni, donc aucune analyse des tendances du public n’est possible.
145 mots
Adéquation titre / contenu
Le titre est clair et correspond au contenu : présentation de l'outil Fence pour l'analyse de risques cyber dans divers secteurs.
Qualité & fiabilité
7/10
Présentation détaillée d'un outil interne Airbus Protect, avec démonstration en direct. Les informations sont précises et cohérentes, mais reposent sur une source unique (le présentateur) sans références externes vérifiables. La fiabilité est bonne pour un contexte de démonstration, mais limitée par l'absence de validation indépendante.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction de Charlie Monge et présentation d'Airbus Protect
- Présentation de l'outil Fence et de ses fonctionnalités principales
- Démonstration de la création d'une analyse de risque avec choix de méthodologie
- Explication des ateliers EBIOS RM et gestion des événements redoutés
- Présentation des scénarios stratégiques et opérationnels avec drag-and-drop
- Focus sur les bases de connaissance et les catalogues (Mitre ATT&CK, etc.)
- Gestion des risques résiduels et des plans d'action
- Vue globale consolidée et fonctionnalités de conformité
- Présentation des API, du déploiement et des fonctionnalités d'audit à venir
Sources citées
- Site du Forum INCYBER Europe — Page officielle du forum où la présentation a eu lieu
- LinkedIn du Forum INCYBER Europe — Page LinkedIn du forum, mentionnée dans la description
Sources concordantes
- EBIOS Risk Manager - ANSSI — Méthode officielle française, citée comme supportée par l'outil
- ISO/IEC 27005 — Norme internationale pour la gestion des risques, citée comme supportée
Apport & nouveautés
La vidéo présente Fence, un outil mature (14 ans de développement) qui se distingue par sa flexibilité (méthodologies multiples, bases de connaissance personnalisables) et son approche collaborative. L’apport principal est la démonstration concrète de l’intégration de normes sectorielles (aérospatiale, rail) et de la gestion de la conformité NIS 2. L’outil semble répondre à un besoin réel de consolidation des analyses de risques et de conformité.
Pour aller plus loin :
- EBIOS Risk Manager — Méthode française d’analyse de risques, centrale dans l’outil.
- ISO/IEC 27005 — Norme internationale pour la gestion des risques de sécurité de l’information.
- NIS 2 Directive — Directive européenne sur la cybersécurité, mentionnée dans la vidéo.
- MITRE ATT&CK — Base de connaissances sur les tactiques et techniques des attaquants, utilisée dans l’outil.
125 mots
Profil radar
Le profil radar montre une bonne quantité d'informations et une qualité correcte, mais un niveau technique moyen et une fiabilité globale modérée, reflétant une présentation commerciale sans validation externe.