Programme détaillé
Il s'agit d'un programme préliminaire provisoire susceptible d'être modifié sans préavis.
Des détails sur les interventions sont disponibles en cliquant sur les titres des interventions.
Mercredi 18 novembre 2026
13:30 - 13:45
Ouverture par l’organisation
Gurvan Le Guernic (Président du comité de programme, DGA, France)
13:45 - 15:30Capacités de l'IA, identités synthétiques et désordres informationnels
13:45
La fenêtre d'action préventive avant que l'IA ne sature la plupart des benchmarks cognitifs se referme
Jérémy Andréoletti (General-Purpose AI Policy Lab, France),
Antoine Maier (General-Purpose AI Policy Lab, France),
Laura Domenech (General-Purpose AI Policy Lab, France),
Tom David (General-Purpose AI Policy Lab, France)
14:30
SAINTS : Modélisation formelle d’une infrastructure d’identités synthétiques autonomes à topologie distribuée
Charles Mordelet (Chercheur indépendant, France)
15:00
De la réalité à la simulation : une méthodologie pour dériver des scénarios de troubles informationnels à partir de cas réels
Laurent Bobelin (INSA Centre Val de Loire, France)
15:30 - 16:00Pause
16:00 - 18:00Analyse de vulnérabilités logicielles : de la génération de tests aux preuves NIS2/CRA
16:00
Vers l’adoption industrielle des techniques automatisées de génération de tests avec SeaCoral
Delphine Longuet (Ingénieure de recherche, Thales cortAIx Labs, France)
17:00
Traduction binaire pour l'analyse de sécurité multi-architecture : une évaluation empirique à grande échelle de l'aboutissement du pipeline de traduction
Jonathan Brossard (MOABI Solutions, France)
17:30
Du SBOM à l'audit : orchestration temporelle des preuves de vulnérabilité pour le signalement NIS2 et CRA
Richard Dosumu (Independent Researcher, United Kingdom)
Jeudi 19 novembre 2026
09:00 - 10:30Informatique confidentielle et confiance fondée sur l'identité dans les clouds hybrides
09:00
Les défis concrets du passage à l'échelle de l'informatique confidentielle dans Azure
Antoine Delignat-Lavaud (Chercheur principal senior, Azure Research, Royaume-Uni)
10:00
Mesurer la valeur opérationnelle de la micro-segmentation fondée sur l’identité dans les environnements hybrides : une comparaison reproductible avec la segmentation par ACL
Yulliwas Ameur (Efrei Research Lab, Efrei, Université Paris-Panthéon-Assas;Cédric, Conservatoire national des arts et métiers (Cnam), France),
Daniel Tanier (CEDRIC Lab, Conservatoire National des Arts et M´etiers(CNAM), 292 rue Saint-Martin, 75141 Paris, France, France),
Soumya Banerjee (Cédric, Conservatoire national des arts et métiers (Cnam), France)
10:30 - 11:00Pause
11:00 - 12:00Protéger les données par la cryptographie : migration post-quantique et sécurité centrée sur la donnée
11:00
CIGMA : un graphe d'inventaire cryptographique fondé sur les preuves pour une priorisation reproductible de la migration post-quantique
Yulliwas Ameur (Efrei Research Lab, Efrei, Université Paris-Panthéon-Assas;Cédric, Conservatoire national des arts et métiers (Cnam), France),
Insaf Imene Lasledj (Efrei Research Lab, Efrei, Université Paris-Panthéon-Assas, France),
Soumya Banerjee (Cédric, Conservatoire national des arts et métiers (Cnam), France)
11:30
D3CS : Architecture data-centric security décentralisée et dynamique
Etienne Lemonnier (Académie Militaire de Saint-Cyr Coëtquidan, CReC Saint-Cyr,Université Bretagne Sud, IRISA, France),
Jamal El Hachem (Université Bretagne Sud, IRISA, France),
Lionel Touseau (Académie Militaire de Saint-Cyr Coëtquidan, CReC Saint-Cyr,Université Bretagne Sud, IRISA, France),
Jérémy Buisson (École de l'air et de l'espace, CRéA, France),
Nicolas Belloir (Académie Militaire de Saint-Cyr Coëtquidan, CReC Saint-Cyr,Université Bretagne Sud, IRISA, France),
Jean-François Wiorek (Thales Group, France)
12:00 - 13:30Déjeuner
13:30 - 15:30Émulation d'adversaires, exercices de crise et ingénierie de la détection
13:30
Renforcer la résilience des organisations peu matures face aux crises cyber grâce à l'entraînement immersif
Marc Parenthoën (XLim, UMR CNRS 7252, ENSAR, Université de Poitiers, France),
Jose Manuel Castillo (CeRCA CNRS UMR 7295, Université de Poitiers, Perseus UR7312, Université de Lorraine, France),
Nicolas Louveton (CeRCA CNRS UMR 7295, Université de Poitiers, France),
Alexandre Wets (DIATEAM, France),
Corentin Tuot (DIATEAM, France),
Clément Judek (Crisalyde, France),
Hadrien Bourgogne (Crisalyde, France),
Selim Miled (Crisalyde, France)
14:00
SCEN&R : vers un standard ouvert pour des scénarios réalistes d'émulation d'adversaire
Frédéric Guihery (Almond R&D, France),
Damien Crémilleux (Almond R&D, France),
Théo Vieugué (Almond R&D, France),
Thibault Lefrançois (Almond R&D, France)
14:30
Du scénario d'attaque à l'amélioration mesurable de la détection : un cadre ATT&CK / D3FEND fondé sur les connaissances pour le purple teaming instrumenté
Tristan Madani (CEDRIC Lab, Conservatoire National des Arts et M´etiers(CNAM), 292 rue Saint-Martin, 75141 Paris, France, France),
Yulliwas Ameur (Efrei Research Lab, Efrei, Université Paris-Panthéon-Assas;Cédric, Conservatoire national des arts et métiers (Cnam), France),
Samia Bouzefrane (CEDRIC Lab, Conservatoire National des Arts et M´etiers(CNAM), 292 rue Saint-Martin, 75141 Paris, France, France)
15:00
Un GNN en deux phases pour la détection d'APT sur la télémétrie EDR de production
Mario López Quesada (Aalto University, Norwegian University of Science andTechnology, Huawei, Finland),
Vijayanand Nayani (Huawei, Finland),
Sule Yildirim Yayilgan (Norwegian University of Science and Technology, Norway)
15:30 - 16:00Pause
16:00 - 17:50Menaces étatiques contre l'Europe : cyberespionnage et ingérences numériques
16:00
Opérations APT ciblant les organisations européennes : leçons tirées des campagnes observées en 2026
Benoit Grunemwald (Directeur des Affaires Publiques, ESET France, France)
16:55
La démocratie sous attaque ? Les menaces liées aux ingérences numériques étrangères ciblant la France
Esther L. (Cheffe des Opérations, VigiNum, France)
17:50 - 18:00
Cloture par l’organisation
Gurvan Le Guernic (Président du comité de programme, DGA, France)
Intervention invitée
Synthèse de travaux déjà publiés dans une revue ou conférence à comité de lecture, par les mêmes auteurs, rendue accessible à un public plus large.
Travaux répliquant, questionnant ou clarifiant des travaux déjà publiés, afin d'en valider les résultats ou d'en explorer les limites dans d'autres contextes opérationnels.
Éclairages didactiques sur des connaissances pratiques et des retours d’expérience issus des opérations de cybersécurité, couvrant les aspects techniques, juridiques, sociaux ou géopolitiques.
Travaux évaluant, systématisant et contextualisant les connaissances existantes, issues de la recherche ou de la pratique, avec une synthèse claire offrant de nouvelles perspectives.
Travaux initiaux ou en évolution présentant des idées prometteuses et des résultats préliminaires appelés à être confirmés.



