Entretiens

Jay Bavisi, Fondateur et Président du Groupe, EC-Council – Série d’entretiens

mm
Ajouter Unite.AI à vos sources préférées sur Google

Jay Bavisi est le fondateur et le président du groupe de EC-Council, une organisation spécialisée dans la formation, la certification et l’éducation en matière de sécurité de l’information. Créée en réponse aux défis de cybersécurité mis en évidence par les événements du 11 septembre, EC-Council se concentre sur la lutte contre le cyberterrorisme et les préoccupations de sécurité connexes à l’échelle mondiale. L’organisation est connue pour avoir créé des programmes de certification tels que Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) et Licensed Penetration Tester (LPT).

Bavisi a joué un rôle dans l’élaboration d’un partenariat avec l’Union internationale des télécommunications (UIT), une agence des Nations Unies, dans le cadre du Partenariat multilatéral international contre les menaces cybernétiques (IMPACT). Cette collaboration visait à améliorer la sensibilisation à la sécurité de l’information et les capacités dans 194 pays membres.

Vous avez lancé EC-Council à la suite du 11 septembre avec pour mission de renforcer la résilience de la cybersécurité à l’échelle mondiale. Pouvez-vous partager l’histoire derrière ce moment fondateur et ce qui vous a motivé à consacrer votre carrière à la sécurité du monde numérique ?

À la suite du 11 septembre, il est devenu clair que la sécurité devait évoluer. Nous ne gardions plus seulement les frontières. Nous étions soudainement exposés de manière que nous n’avions pas pleinement comprise, en particulier dans le monde numérique. J’ai réalisé que le prochain champ de bataille et de résilience était le cyberspace. C’était un signal d’alarme pour les gouvernements, les entreprises et les individus du monde entier.

Ce moment est devenu le point de départ pour EC-Council. Nous avons constaté un fossé critique. Il n’y avait simplement pas suffisamment de professionnels formés pour protéger notre infrastructure numérique. Nous nous sommes donc efforcés de créer une force mondiale de pirates éthiques ; des professionnels qui pourraient penser comme des adversaires mais agir avec intégrité pour défendre et sécuriser.

Cette idée a donné naissance à la certification Certified Ethical Hacker (CEH). C’était radical à l’époque. Nous n’enseignions pas seulement des outils ou des techniques. Nous inculquions une mentalité. Nous disions : apprenez à casser les choses pour savoir comment les protéger.

Au fil du temps, CEH est devenu une norme mondiale. Mais ce qui me pousse vraiment, ce n’est pas seulement à quel point nous sommes allés, mais combien de vies, d’entreprises et de gouvernements nous avons aidés à protéger.

Ce qui a commencé comme une réponse à une tragédie est devenu un engagement de toute une vie pour construire la résilience numérique. Cette mission guide encore tout ce que nous faisons aujourd’hui.

Avec plus de 350 000 professionnels de la cybersécurité dans votre réseau, quels changements avez-vous constatés dans les compétences les plus demandées aujourd’hui, en particulier après ChatGPT et l’intelligence artificielle générative ?

La cybersécurité a toujours été une course contre la montre. Mais avec l’explosion de l’intelligence artificielle générative, menée par des outils comme OpenAI’s ChatGPT, l’ensemble du paysage a été réingénié. Ce qui prenait auparavant des heures d’efforts manuels peut désormais être fait en quelques secondes avec précision et à grande échelle. L’accessibilité de ces outils d’IA a démocratisé les capacités qui étaient autrefois limitées à des acteurs de menace élite. Maintenant, quiconque avec un clavier et de la curiosité peut automatiser les attaques, manipuler les données ou usurper les identités à grande échelle.

Soyons clairs : OpenAI n’a pas créé le cybercrime. Mais ses technologies, ainsi que celles d’autres laboratoires d’IA de pointe, ont superchargé ce qui est possible, pour les défenseurs et les attaquants. La nature à double usage de l’IA générative signifie que nous vivons dans un monde où l’innovation et l’exploitation évoluent main dans la main.

Ce changement a élevé la barre pour chaque professionnel de la cybersécurité. Il ne suffit plus de comprendre les principes de base de la sécurité. Aujourd’hui, les professionnels doivent savoir comment fonctionne l’IA, comment elle peut être exploitée et comment elle modifie la surface d’attaque. Des compétences comme l’apprentissage automatique adversatif, la détection d’injection de requêtes et le red teaming avec des outils basés sur l’IA deviennent rapidement des compétences de base.

Nous avons vu cette transformation reflétée dans le rapport CEH Threat. Les données étaient claires : les acteurs de menace s’adaptent rapidement. Notre communauté doit apprendre encore plus vite.

Chez EC-Council, nous avons construit une culture autour de la formation continue. Des certifications fondamentales comme la Certified Cybersecurity Technician aux programmes spécialisés dans l’IA comme CEH et CPENT, nous permettons aux apprenants de continuellement construire et affiner leurs capacités.

Dans la cybersécurité, il n’y a pas de ligne d’arrivée. Ceux qui s’engagent à évoluer, à questionner et à apprendre sont ceux qui façonneront l’avenir de la défense numérique. La formation continue n’est plus une question de compétitivité. C’est une question de rester pertinent et prêt.

Qu’est-ce qui rend la certification CEH (Certified Ethical Hacker) alimentée par l’IA unique pour répondre aux menaces actuelles et futures ?

La certification Certified Ethical Hacker est devenue synonyme de confiance dans l’industrie de la cybersécurité. Lorsque les organisations recherchent des professionnels qui peuvent protéger leurs systèmes de manière proactive, CEH est la référence qu’ils utilisent. Il est reconnu par le ministère de la Défense des États-Unis et adopté par des milliers d’employeurs dans le monde, non seulement pour sa rigueur technique, mais parce qu’il représente la préparation, la résilience et la pertinence dans le monde réel.

Ce qui distingue CEH aujourd’hui, c’est la façon dont il a évolué pour répondre à une nouvelle classe de menaces alimentées par l’intelligence artificielle. Dans sa dernière version, CEH ne mentionne pas seulement l’IA comme une préoccupation future. Il l’intègre au cœur de l’expérience d’apprentissage. Les apprenants interagissent avec des adversaires alimentés par l’IA dans des environnements simulés. Ils sont exposés à plus de 550 techniques d’attaque, dont beaucoup reflètent maintenant la façon dont les attaquants réels utilisent l’automatisation, l’apprentissage automatique et le contenu synthétique pour pénétrer les systèmes.

CEH est conçu pour préparer les professionnels à ce qu’ils vont affronter, et non à ce qui est écrit dans les manuels. Il suit une approche de cycle complet : apprentissage, certification, engagement, concours. Ce parcours crée une mémoire musculaire, une pensée stratégique et des réponses instinctives.

Dans un monde où les menaces cybernétiques évoluent à l’heure, CEH est plus qu’une certification. C’est un signal pour les employeurs que vous êtes non seulement formé mais préparé. Et dans la cybersécurité, ce type de confiance est tout.

Comment l’approche de formation d’EC-Council diffère-t-elle lorsqu’il s’agit de préparer les professionnels à défendre contre les menaces générées par l’IA ou à sécuriser les systèmes d’IA eux-mêmes ?

Nous entrons dans une ère de cybersécurité où les menaces ne sont pas seulement plus complexes mais également de plus en plus autonomes. Les défenseurs doivent maintenant être prêts à contrer des attaques lancées par des systèmes intelligents qui s’adaptent, apprennent et évoluent. Chez EC-Council, nous avons repensé notre formation pour refléter cette réalité. Nous ne préparons pas les apprenants aux défis d’hier. Nous les préparons à ce qui vient ensuite.

Dans CEH et CPENT, les apprenants sont immergés dans des environnements où les adversaires utilisent l’IA pour imiter le comportement humain, automatiser les attaques et ajuster dynamiquement leurs tactiques. Ce ne sont pas des exercices académiques. Ce sont des simulations du monde réel conçues pour aiguiser les instincts, et non seulement la compréhension. Les professionnels apprennent à défendre les systèmes qui pensent et à sécuriser l’IA elle-même.

Nous croyons également que le talent ne devrait pas être limité par la géographie. À travers des initiatives mondiales comme le programme de bourses Certified Cybersecurity Technician, nous rendons ces opportunités accessibles aux professionnels aspirants dans des régions sous-représentées. L’objectif est de bâtir une culture de sécurité, à l’échelle mondiale.

Cette vision est alimentée par un écosystème robuste. EC-Council Learning, la plus grande bibliothèque de cybersécurité en ligne au monde, offre un accès en libre-service à des milliers de leçons de petite taille, mises à jour en continu pour refléter les dernières menaces, outils et vulnérabilités. Que vous appreniez à contrer les attaques générées par l’IA ou à vous mettre à jour sur les procédures SOC, ECL aide les professionnels à rester prêts ; partout, à tout moment.

EC-Council University (ECCU) façonne la prochaine génération de leaders en cybersécurité avec une solide fondation en connaissances académiques et exécutives. EGS propose des solutions d’entreprise stratégiques qui aident les organisations à bâtir des cadres de défense cybernétique matures.

Et puis il y a la plateforme de concours de cybersécurité Hackerverse, notre plateforme de concours de cybersécurité mondiale où la connaissance rencontre la pression. Les participants s’affrontent dans des batailles d’équipe rouge contre bleue, simulant des attaques en temps réel, défendant des systèmes critiques et travaillant en collaboration pour neutraliser les menaces. Ce n’est pas seulement un concours. C’est un terrain d’entraînement qui construit la résilience, la créativité et la capacité à performer lorsqu’il s’agit le plus.

C’est ainsi que nous préparons les professionnels à affronter l’avenir. Avec des connaissances qui sont actuelles, des environnements qui sont immersifs et des plateformes qui inspirent l’action. La cybersécurité n’est plus seulement une carrière. C’est un appel, et notre mission est d’équiper les défenseurs du monde pour cette responsabilité.

Vos programmes sont reconnus par des agences mondiales comme la NSA et l’ANSI. Comment maintenez-vous un niveau de qualité aussi élevé tout en évoluant rapidement votre cursus pour répondre aux progrès de l’IA ?

C’est une chose de suivre les changements. C’en est une autre de rester digne de confiance en le faisant. Pour nous, la qualité et l’agilité doivent aller de pair. C’est ainsi que nous avons gagné et maintenu la reconnaissance de corps mondiaux comme la NSA et l’ANSI.

Nous avons un système qui nous maintient ancrés dans la recherche tout en restant ouverts à l’innovation. Notre équipe mondiale suit les menaces émergentes, analyse les nouveaux vecteurs d’attaque et surveille les développements en matière d’IA et de cybersécurité. Cette intelligence est intégrée directement dans notre pipeline de cursus.

Mais la vitesse seule ne suffit pas. Chaque mise à jour que nous effectuons passe par un processus rigoureux. Nous testons en pilote avec des professionnels chevronnés. Nous validons dans des environnements du monde réel comme nos champs de bataille cybernétiques. Et nous affinons en fonction des commentaires de ceux qui vivent dans les tranchées chaque jour.

Prenez CEH et CPENT par exemple. Intégrer des simulations d’IA dans ces programmes n’était pas seulement une décision technique. C’était une décision motivée par la mission. Nous voulions nous assurer que les professionnels étaient formés à ce qu’ils allaient réellement affronter, et non à ce que la théorie dit qu’ils pourraient affronter.

Ce qui maintient nos programmes à la pointe, c’est cet équilibre constant entre innovation et intégrité. Nous n’enseignons pas seulement les meilleures pratiques. Nous construisons des programmes que les praticiens, les gouvernements et les entreprises mondiales peuvent faire confiance. Et nous prévoyons de continuer ainsi.

Quel rôle EC-Council envisage-t-il de jouer dans l’élaboration de politiques ou de réglementations mondiales autour de l’IA dans la cybersécurité ?

Les politiques ne sont efficaces que si elles sont basées sur des informations précises. Chez EC-Council, nous croyons que la réglementation de la cybersécurité doit être éclairée par ceux qui affrontent les menaces chaque jour. C’est pourquoi nous nous engageons activement avec les décideurs politiques, les ministères de l’éducation, les organismes de normalisation et les organisations intergouvernementales pour aider à façonner les cadres qui guideront l’avenir de la sécurité numérique.

Notre rôle n’est pas limité au développement de cursus. Nous faisons partie d’un dialogue plus large sur la façon dont les nations et les institutions peuvent construire la résilience, en particulier à mesure que l’IA devient plus profondément intégrée aux capacités offensives et défensives. Nous apportons à la table des informations de première main provenant de notre vaste réseau de professionnels de la cybersécurité, de chercheurs en menaces et d’enseignants dans 145 pays. Cela nous donne un point de vue unique, enraciné dans la réalité pratique et l’échelle mondiale.

Nous contribuons à l’élaboration de normes nationales pour la main-d’œuvre, nous conseillons sur les compétences émergentes en IA et nous collaborons avec les gouvernements pour aligner l’éducation en cybersécurité sur les objectifs de sécurité nationale. Nos connaissances ont aidé à définir la structure des partenariats public-privé, les initiatives de renforcement des capacités et le rôle de l’apprentissage continu dans les stratégies de résilience à long terme.

Que ce soit à travers des certifications, des formations d’entreprise, des programmes universitaires ou des partenariats de recherche, nous façonnons non seulement la façon dont les professionnels sont formés, mais aussi la façon dont les nations se préparent pour l’avenir. À mesure que l’IA continue de remodeler le domaine cybernétique, notre mission est de nous assurer que les politiques suivent avec clarté, prévoyance et intégrité.

Croyez-vous que nous sommes sur le point d’atteindre un moment où les rôles de sécurité traditionnels doivent évoluer vers des « spécialistes de la sécurité de l’IA » ?

Le changement est déjà en cours. L’IA n’est plus un sujet spécialisé situé aux marges de la cybersécurité. Elle fait maintenant partie de chaque fonction, de la détection des menaces à la gestion des identités, du red teaming à l’analyse des vulnérabilités. Les professionnels de la sécurité ne peuvent plus se permettre de traiter l’IA comme un ensemble de compétences distinctes. Elle est maintenant fondamentale.

Nous voyons les premiers signes de cette transformation sur le marché du travail. De nouveaux rôles émergent : chercheur en sécurité de l’IA, analyste d’identité synthétique, évaluateur de risque de requête LLM. Ce ne sont pas seulement des mots à la mode. Ce sont des signaux que les organisations ont besoin de personnes qui comprennent à la fois la cybersécurité et la mécanique des systèmes intelligents.

Chez EC-Council, nous intégrons l’IA dans l’ensemble de notre écosystème de certification. Elle n’est plus réservée aux apprenants avancés. Même dans les cours fondamentaux, les professionnels sont introduits aux menaces et aux stratégies de défense alimentées par l’IA. Nous enseignons aux gens à réfléchir de manière critique aux pipelines d’apprentissage automatique, à détecter les préjugés algorithmiques et à empêcher que l’IA ne soit utilisée contre les systèmes qu’elle est censée protéger.

L’avenir de la cybersécurité appartient à ceux qui peuvent combiner les disciplines. À mesure que l’IA s’intègre dans chaque aspect de l’infrastructure numérique, nos défenseurs doivent devenir tout aussi sophistiqués. Cette évolution n’est pas optionnelle. C’est le prochain chapitre de l’histoire de la résilience numérique.

Vous avez souligné le soutien aux startups en dehors des principaux hubs technologiques – comment vous assurez-vous de l’accès à ce financement et à cette formation dans les régions sous-représentées ?

Chez EC-Council, nous travaillons constamment à étendre la portée de l’innovation en matière de cybersécurité. Nous voyons certaines des idées les plus prometteuses provenir de lieux situés loin des corridors technologiques traditionnels, souvent de professionnels qui résolvent des défis urgents en temps réel, avec une connaissance locale approfondie et des ressources limitées.

Pour soutenir cet élan, nous exécutons une initiative d’investissement mondial de 100 millions de dollars qui investit activement dans des startups de cybersécurité démontrant un impact réel dans le monde, quelle que soit leur localisation. Nous n’offrons pas seulement du capital. Nous offrons une mentorat, des conseils techniques et un accès aux plateformes mondiales d’EC-Council ; aidant les startups à développer leurs solutions et à accéder aux marchés internationaux.

Nous donnons la priorité aux entreprises menées par des professionnels certifiés EC-Council, car ils apportent à la fois une expertise technique et une solide base éthique à leur travail. Ces individus comprennent les complexités des menaces modernes et construisent des solutions qui s’alignent sur les besoins de l’industrie et l’impact sociétal.

En même temps, nous augmentons l’accès à la formation dans les régions sous-représentées. À travers notre programme de bourses Certified Cybersecurity Technician, nous ouvrons les portes aux professionnels aspirants dans des pays comme le Népal et la Malaisie. Nous permettons également aux apprenants du monde entier d’interagir avec un contenu de haute qualité via nos plateformes, acquérant les compétences dont ils ont besoin pour contribuer de manière significative au domaine.

Nous construisons un écosystème qui continue de grandir en reconnaissant le talent où qu’il se trouve et en soutenant l’innovation qui fait une différence à l’échelle mondiale.

Qu’est-ce qui a inspiré EC-Council à lancer une initiative de 100 millions de dollars maintenant, et comment voyez-vous l’IA changer le paysage de l’innovation en cybersécurité au cours des cinq prochaines années ?

Nous avons lancé l’initiative d’investissement mondial de 100 millions de dollars parce que le paysage a changé. L’innovation n’est plus confinée aux grandes entreprises ou aux laboratoires universitaires. Elle est menée par des praticiens, par des personnes dans les tranchées qui voient de nouveaux défis et y répondent avec des solutions audacieuses et pratiques.

La vitesse et l’échelle à laquelle l’IA transforme la cybersécurité sont sans précédent. Au cours des cinq prochaines années, nous nous attendons à voir des avancées majeures dans l’analyse prédictive, le red teaming autonome, les SOC natifs IA et les moteurs de décision en temps réel. Ce ne sont pas de la science-fiction. Ils sont déjà en train de prendre forme dans des prototypes et des déploiements précoces.

Mais l’innovation seule ne suffit pas. Elle a besoin de soutien. C’est pourquoi nous avons créé cette initiative pour alimenter la prochaine génération de percées en matière de cybersécurité. Nous recherchons des startups qui combinent l’excellence technique avec une mission profonde. Nous voulons soutenir les bâtisseurs qui comprennent le problème de l’intérieur et sont prêts à le résoudre de fond en comble.

Notre objectif est de créer un effet multiplicateur. Nous fournissons du capital, du mentorat et une visibilité mondiale. En retour, nous aidons à développer des idées qui peuvent renforcer les systèmes de défense dans le monde entier.

Ceci n’est pas seulement un investissement. C’est un engagement en faveur de l’avenir de la cybersécurité. Un avenir où les meilleures idées sont construites, peu importe d’où elles viennent.

Quels conseils donneriez-vous aux jeunes professionnels qui envisagent d’entrer dans le domaine de la cybersécurité aujourd’hui, en particulier à ceux qui sont fascinés par l’IA ?

Commencez par la curiosité. C’est la caractéristique la plus importante dans ce domaine. Vous n’avez pas besoin d’un CV parfait ou d’un background traditionnel. Ce dont vous avez besoin, c’est de l’envie d’apprendre, de la discipline pour continuer et du courage de poser de meilleures questions.

La cybersécurité est l’une des carrières les plus significatives que vous pouvez poursuivre. Ce n’est pas seulement protéger des données. C’est protéger les gens, les institutions et le tissu même de nos vies numériques. Et si vous êtes attiré par l’IA, c’est encore plus excitant. Nous sommes au début d’une nouvelle ère où les systèmes intelligents façonneront la façon dont nous défendons tout, des appareils personnels à l’infrastructure nationale.

Plongez dans la façon dont les modèles fonctionnent. Cassez-les. Réparez-les. Comprenez comment les attaquants les exploitent et comment les défenseurs peuvent se battre. Expérimentez. Apprenez. Collaborez. Ce n’est pas un voyage solo. Les meilleurs professionnels de la cybersécurité travaillent en équipe, construisent des communautés et grandissent en partageant.

Chez EC-Council, nous avons construit un chemin pour chaque étape de ce voyage. Que vous commenciez avec des laboratoires pratiques ou que vous vous poussiez dans des concours mondiaux, il y a de la place pour vous ici. Le monde a besoin de défenseurs éthiques qui ne sont pas seulement compétents, mais animés par un but. Si cela ressemble à vous, alors bienvenue dans un domaine où vous pouvez avoir un impact réel.

Merci pour cette grande interview. Les lecteurs qui souhaitent en savoir plus devraient visiter EC-Council.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.