Aperçu du projet
Cette recherche porte sur la cybersécurité auto-adaptative (self-healing cybersecurity). Elle vise à concevoir des systèmes capables de détecter, d'analyser et de corriger automatiquement les cybermenaces en temps réel.
L’objectif est de transformer la cybersécurité traditionnelle, principalement réactive et manuelle, en une cybersécurité apte à détecter, décider et agir rapidement. Il peut s'agir, par exemple, d'isoler un nœud compromis, de redéployer un service de défense ou de renforcer dynamiquement une politique de sécurité.
Problématique
Les infrastructures numériques modernes, incluant les environnements infonuagiques, les microservices, les réseaux 5G/6G et les systèmes critiques, sont de plus en plus complexes et dynamiques.
Les approches actuelles de cybersécurité sont souvent réactives, dépendantes d’interventions humaines et insuffisamment adaptatives face à la vitesse des attaques.
Il existe donc un besoin critique de systèmes capables d’agir automatiquement en temps réel pour protéger les infrastructures numériques.
Objectif de la recherche
- Développer des architectures de cybersécurité auto-adaptatives et auto-réparatrices
- Permettre la détection, la décision et l’action automatisées en temps réel
- Réduire le temps de réponse aux incidents de cybersécurité
- Renforcer la résilience des systèmes numériques critiques
- Minimiser la dépendance aux interventions manuelles
- Infrastructure as Code (IaC)
Automatisation des infrastructures pour assurer la reproductibilité, la rapidité et la fiabilité des systèmes de cybersécurité. - Architectures infonuagiques natives
Utilisation d’architectures infonuagiques natives permettant l’orchestration dynamique, la scalabilité automatique et la résilience des systèmes distribués. - Intelligence artificielle (IA)
Intégration de techniques avancées d’IA : apprentissage par renforcement (RL), apprentissage continu et IA générative.
- L’innovation repose sur la convergence de l’infrastructure automatisée, des technologies infonuagiques natives et de l’intelligence artificielle.
- Cette combinaison permet de concevoir des systèmes de cybersécurité capables de s’autoréparer et de s’autorenforcer en continu.
- Réduction du temps de réponse aux incidents
- Amélioration de la résilience des systèmes
- Défense proactive aux cyberattaques
- Diminution des interventions manuelles
- Défense
- Infrastructures critiques
- Télécommunications (réseaux 5G et 6G)
- Fournisseurs de services infonuagiques
- Architectures microservices
- Fournisseures de solutions en cybersécurité
Des prototypes fonctionnels sont actuellement utilisés dans un cadre de recherche et de préparation de publications scientifiques.
Un banc d'essai expérimental est déployé chez StreamScan. Celui-ci permet :
- La simulation d’environnements vulnérables
- Des scénarios RED/BLUE team
- La reproduction de cyberattaques contrôlées
- L’intégration d’agents d’intelligence artificielle (RL et LLM)
- La validation de mécanismes de détection et de remédiation automatisée en cybersécutité.
- Fiabilité des décisions automatisées
- Sécurité des systèmes d’intelligence artificielle
- Intégration avec les infrastructures existantes
- Validation en conditions opérationnelles réalistes
- Acceptabilité par les équipes de cybersécurité
- L’horizon de mise en application est estimé entre 1 et 3 ans, avec un objectif de transfert vers des environnements opérationnels.
- La technologie se situe entre TRL 3 et TRL 4 (
- Les prochaines étapes visent une validation en environnement représentatif et une progression vers TRL 5 à 6.
Besoins pour accélérer le projet
- Accès à des environnements d’expérimentation réalistes
- Données d’attaques et d’incidents
- Partenaires industriels
- Financement
- Expertises complémentaires en infonuagique, télécommunications, défense et IA appliquée à la cybersécurité
Partenaires actuels
- StreamScan
- Défense Canada (2022–2025)
Partenaires recherchés
- Organismes gouvernementaux de défense
- Fournisseurs infonuagiques
- Opérateurs de télécommunications
- Fournisseurs de solution en cybersécurité
- Entreprises exploitant des infrastructures infonuagiques natives ou hybrides