Activate Industry!: Moving Beyond Defense to Disruption and Active Defense

Activate Industry!: Moving Beyond Defense to Disruption and Active Defense

🎙 Sandra Joyce 👥 101K 📅 24 mars 2026 ⏱ 19 min 👁 2K 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

défense activedisruptionIPIDEAGRIDTIDEintelligence artificielle

Résumé

Sandra Joyce, VP de Google Threat Intelligence, présente lors de la RSA Conference 2026 la nécessité pour l’industrie de la cybersécurité de passer d’une posture défensive à une posture de disruption proactive des acteurs malveillants. Elle constate que les adversaires évoluent rapidement, notamment grâce à l’IA, et que le partage d’informations ne suffit plus. Elle détaille la stratégie de Google basée sur quatre piliers : actions légales, divulgation publique, takedowns techniques et durcissement des produits. Elle illustre cette approche avec deux exemples concrets : le démantèlement du réseau de proxys résidentiels IPIDEA, qui a réduit significativement l’infrastructure utilisée par des centaines de groupes menaçants, et la disruption de GRIDTIDE, un groupe d’espionnage chinois qui abusait des services Google. Elle souligne l’importance de la collaboration public-privé et de l’application de ces principes à l’IA, en citant des outils comme Big Sleep et CodeMender. Elle conclut en appelant à une mobilisation collective pour faire de la disruption une norme industrielle.

158 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La conférence apporte une valeur certaine en présentant des exemples concrets de disruption menée par Google, avec des chiffres précis (réduction de 90% des requêtes IPIDEA chez Okta, 75% chez Comcast, plus de 550 groupes utilisant IPIDEA). L’argumentation est structurée et cohérente : elle part du constat de l’évolution des menaces, explique la nécessité de la disruption, détaille la stratégie et l’illustre par des cas réels. La démonstration est convaincante, même si elle repose principalement sur l’expérience de Google et pourrait manquer de recul critique sur les limites de ces actions.

Rigueur scientifique, qualité des sources, adéquation du titre

La conférence s’appuie sur des sources internes à Google (rapport M-Trends 2026, données de télémétrie) et des exemples documentés (IPIDEA, GRIDTIDE). Les informations sont présentées de manière professionnelle et semblent fiables, mais elles ne sont pas toutes vérifiables indépendamment. Le titre est en adéquation avec le contenu, qui traite effectivement du passage à la disruption et à la défense active. Aucun commentaire n’a été fourni pour analyser les tendances du public.

177 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : il annonce le passage d'une défense passive à une défense active et disruptive, thème central de la présentation.

Qualité & fiabilité

8/10

La conférence s'appuie sur des données chiffrées issues du rapport M-Trends 2026 de Mandiant, des exemples concrets de disruption (IPIDEA, GRIDTIDE) et des statistiques d'impact. Les informations sont présentées par une experte de Google Threat Intelligence, mais elles proviennent principalement de l'expérience de Google et ne sont pas toutes vérifiables indépendamment.

Moments clés

Sources citées

  • M-Trends 2026 Report — Rapport de Mandiant cité pour les statistiques sur le temps de handoff entre groupes.

Sources concordantes

  • M-Trends 2026 Report — Rapport de Mandiant cité pour les statistiques sur le temps de handoff entre groupes.

Apport & nouveautés

La conférence apporte une perspective nouvelle sur la cybersécurité en proposant une approche proactive de disruption, plutôt que la simple défense. Elle fournit des exemples concrets de takedowns menés par Google, avec des données chiffrées sur leur impact. Elle met en avant l’importance de la collaboration public-privé et l’application de ces principes à l’IA.

Pour aller plus loin :

  • Active Defense in Cybersecurity — Notion clé de la conférence, définie et discutée.
  • Mandiant M-Trends Report — Rapport annuel de Mandiant sur les tendances des menaces, source des statistiques citées.
  • Google Threat Intelligence — Page officielle de Google Threat Intelligence, présentant les services et recherches de l’équipe.
  • IPIDEA Proxy Network — Site officiel d’IPIDEA, le réseau de proxys résidentiels mentionné, pour comprendre son fonctionnement.
  • GRIDTIDE Malware — Fiche MITRE ATT&CK sur le malware GRIDTIDE, pour plus de détails techniques.

138 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, reflétant une conférence dense et bien sourcée. Le niveau technique est également élevé, indiquant un contenu destiné à un public averti. La note globale de 4/5 est cohérente avec ce profil.

Fiabilité 8/10